<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Взрывной блог</title>
	
	<link>http://bo0om.ru</link>
	<description>Блог хакера про взлом, уязвимости, заработок, защита от взлома...</description>
	<lastBuildDate>Fri, 25 May 2012 14:10:08 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/bo0om" /><feedburner:info uri="bo0om" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by/2.0/</creativeCommons:license><item>
		<title>Уязвимость в Яndex — xss</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/qaXPWUg7p1o/uyazvimost-v-yandex-xss.html</link>
		<comments>http://bo0om.ru/private/uyazvimost-v-yandex-xss.html#comments</comments>
		<pubDate>Fri, 25 May 2012 12:16:35 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Палю тему]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=702</guid>
		<description><![CDATA[XSS в яндексе БДЫЩ! (думал её уже закрыли, а нет!)
Вот так она была до операции:

А так &#8212; после:
А если серьёзно &#8212; выкладываю никому не нужную уязвимость на яндексе, и как бонус &#8212; метод обхода фильра движка Chromium (читай Хрома). Как известно, у простых юзеров фильтр включен по  [...]<p><a href="http://bo0om.ru/private/uyazvimost-v-yandex-xss.html">Уязвимость в Яndex &#8212; xss</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-twitter.html' rel='bookmark' title='Уязвимость в twitter'>Уязвимость в twitter</a></li>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-openssl.html' rel='bookmark' title='Уязвимость в OpenSSL'>Уязвимость в OpenSSL</a></li>
<li><a href='http://bo0om.ru/raznoe/uyazvimost-v-pryamom-efire.html' rel='bookmark' title='Уязвимость в прямом эфире'>Уязвимость в прямом эфире</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>XSS в яндексе <noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://mail.yandex.ru/neo2/lite_top.jsx?fold=%22%3E%3Csvg%3E%3Cscript%3E%3C!%3Ealert(1)%3C/script%3E"  target="_blank">БДЫЩ!</a></noindex> (думал её уже закрыли, а нет!)<br />
Вот так она была до операции:<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/yandex_uyazvimost.jpg" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/yandex_uyazvimost.jpg" alt="yandex uyazvimost Уязвимость в Яndex   xss" title="Уязвимость в yandex" width="767" height="235" class="aligncenter size-full wp-image-703" /></a><br />
А так &#8212; после:<a href="http://bo0om.ru/wp-content/uploads/2012/05/yandex-xss.jpg" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/yandex-xss.jpg" alt="yandex xss Уязвимость в Яndex   xss" title="yandex xss" width="711" height="336" class="aligncenter size-full wp-image-704" /></a><br />
А если серьёзно &#8212; выкладываю <del datetime="2012-05-25T12:05:08+00:00">никому не нужную</del> уязвимость на яндексе, и как бонус &#8212; метод обхода фильра движка Chromium (читай Хрома). Как известно, у простых юзеров фильтр включен по умолчанию.<br />
Уже предсказываю:<br />
80% не знают, что это такое и как эксплуатировать<br />
15% знают, но не умеют<br />
4% знают, умеют, но не будут<br />
1% попробуют</p>
<p><a href="http://bo0om.ru/private/uyazvimost-v-yandex-xss.html" >Уязвимость в Яndex &#8212; xss</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-twitter.html' rel='bookmark' title='Уязвимость в twitter'>Уязвимость в twitter</a></li>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-openssl.html' rel='bookmark' title='Уязвимость в OpenSSL'>Уязвимость в OpenSSL</a></li>
<li><a href='http://bo0om.ru/raznoe/uyazvimost-v-pryamom-efire.html' rel='bookmark' title='Уязвимость в прямом эфире'>Уязвимость в прямом эфире</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/qaXPWUg7p1o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/private/uyazvimost-v-yandex-xss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://bo0om.ru/private/uyazvimost-v-yandex-xss.html</feedburner:origLink></item>
		<item>
		<title>Обзор 4 программ восстановления данных</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/C661-KpM1KQ/obzor-4-programm-vosstanovleniya-dannyx.html</link>
		<comments>http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html#comments</comments>
		<pubDate>Mon, 21 May 2012 09:33:57 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[восстановление данных]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=674</guid>
		<description><![CDATA[Я думаю, каждый уважающий себя человек хоть раз в жизни случайно удалял какой нить важный файл или, возможно, форматировал (все так же случайно) свою флэшку, а возможно (тьфу-тьфу) у вас умирал жесткий диск со всем его содержимым. Если такое и произойдет, то не спешите расстраиваться. Есть  [...]<p><a href="http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html">Обзор 4 программ восстановления данных</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/zashhishhaem-fleshku-ot-virusov.html' rel='bookmark' title='Защищаем флэшку от вирусов'>Защищаем флэшку от вирусов</a></li>
<li><a href='http://bo0om.ru/vzlom/xss-na-youtube.html' rel='bookmark' title='XSS на youtube'>XSS на youtube</a></li>
<li><a href='http://bo0om.ru/soft/isxodniki-svyazki.html' rel='bookmark' title='Исходники связки'>Исходники связки</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Я думаю, каждый уважающий себя человек хоть раз в жизни случайно удалял какой нить важный файл или, возможно, форматировал (все так же случайно) свою флэшку, а возможно (тьфу-тьфу) у вас умирал жесткий диск со всем его содержимым. Если такое и произойдет, то не спешите расстраиваться. Есть множество программ которые позволяют восстанавливать утраченные данные практически с любого носителя.<br />
Сейчас я вам расскажу про 4 такие программы.</p>
<p><strong>Бесплатные:</strong><br />
<em><strong>Avira UnErase Personal<br />
Piriform Recuva</strong></em></p>
<p><strong>Не бесплатные:</strong><br />
<em><strong>Recover My Files<br />
Power Data Recovery</strong></em></p>
<p>Для экспериментов использовал свою флэшку на 8Гб — Corsair Voyager Mini 8 Gb. Записал на нее две папки с большими и мелкими файлами (В общей сложности 230 файлов и 69 вложенных папок, 677 МБ). Файлы разных размеров — от нескольких килобайт, до 100 мегабайт.</p>
<p><a href="http://bo0om.ru/wp-content/uploads/2012/05/1.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/1.png" alt="1 Обзор 4 программ восстановления данных" title="Флэшка" width="566" height="631" class="aligncenter size-full wp-image-675" /></a></p>
<h2>Часть первая — удаление.</h2>
<p>Посмотрел на все это дело, выделил и удалил. Отмонтировал флэшку, вытащил из разьема и вставил обратно. Появился новый съемный диск в свойствах которого было написано «Занято 0 байт», что означало, что флэшка пустая.<br />
<strong>1. Avira UnErase Personal</strong><br />
Сначала рассмотрим бесплатные программы.<br />
Первой в бой пойдет программа от немецких разработчиков — <strong>Avira UnErase Personal</strong>.<br />
Запускаем. Нас встречает простенькое окошко с логотипом компании, и предложением выбрать устройство для восстановления.<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/2.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/2.png" alt="2 Обзор 4 программ восстановления данных" title="Avira UnErase Personal" width="417" height="232" class="aligncenter size-full wp-image-677" /></a><br />
Нужно немного подождать пока программа считает с устройства необходимые ей данные, затем появится окно со списком удаленных файлов которые можно восстановить.<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/3.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/3.png" alt="3 Обзор 4 программ восстановления данных" title="Avira UnErase Personal восстановление" width="717" height="341" class="aligncenter size-full wp-image-676" /></a><br />
Как видно со скрина Авира может восстановить только 7 удаленных файлов, да и имена файлов (Не говоря уже о директории в которой они лежали) распознать не удалось.</p>
<p><strong>2. Piriform Recuva</strong><br />
Вторым испытуемым будет программа пришедшая из самого сердца Великобритании, написанная программистами из западной части Лондона — <strong><em>Piriform Recuva</em></strong>.<br />
Плохого о программе сказать пока ничего нельзя. Интуитивно понятный интерфейс. Простое меню. Все просто. Кроме всего прочего, в настройках можно найти галочку «Глубокий анализ».<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/4.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/4.png" alt="4 Обзор 4 программ восстановления данных" title="Piriform Recuva" width="682" height="570" class="aligncenter size-full wp-image-678" /></a><br />
Жмем «Анализ» — программа находит 32 файла. Стоит заметить, что найденные файлы помечены зелеными, красными и желтыми точками — это соответственно то что можно восстановить, что восстановлению не подлежит и то что восстановить можно, но целостность файла не гарантируется (Хотя я желтых восстанавливал и сравнивал с оригиналом — контрольные суммы совпадали)<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/5.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/5-1024x819.png" alt="5 1024x819 Обзор 4 программ восстановления данных" title="Piriform Recuva восстановление" width="640" height="480" class="aligncenter size-large wp-image-679" /></a><br />
Если же поставить галочку «Глубокий анализ», то картина будет следующая — найдено 129 файлов (Правда на сканирование уйдет больше времени). Часть имен из этих файлов распознать не удалось. В этом режиме программа анализирует структуру файлов, тем самым позволяя найти «потерянные» файлы.<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/6.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/6-1024x819.png" alt="6 1024x819 Обзор 4 программ восстановления данных" title="Piriform Recuva восстановление данных" width="640" height="480" class="aligncenter size-large wp-image-684" /></a><br />
P. S. : Вид окна с файлами для восстановления может иметь три различных формы — в виде списка (как на скринах выше), в виде дерева с подкаталогами и в виде миниатюр (в программе есть предпросмотр различных доступных форматов.)</p>
<p><strong>3. Recover My Files</strong></p>
<p>Теперь настала очередь «Не бесплатных программ»<br />
Программа восстановления данных от австралийских разработчиков — <strong><em>Recover My Files</em></strong><br />
Тут есть два режима — «Recover Files» и «Recover Drive». Нас сейчас интересует первый.<br />
Здесь так же есть обычное сканирование и поиск потерянных файлов. При обычном сканировании мы найдем 45 файлов.<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/7.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/7.png" alt="7 Обзор 4 программ восстановления данных" title="Recover My Files" width="640" height="480" class="aligncenter size-full wp-image-685" /></a><br />
Можно так же начать поиск по структуре файла (Предварительно выбрав тип искомых файлов)<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/8.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/8.png" alt="8 Обзор 4 программ восстановления данных" title="Recover My Files" width="640" height="480" class="aligncenter size-full wp-image-686" /></a><br />
Здесь мы увидем все те-же 45 файлов и еще дополнительную папку «Lost Files Result» где и будут лежать наши потерянные файлы. В программе так же есть предпросмотр файлов, который поддерживает многие форматы. Такое сканирование занимает довольно таки много времени, поэтому разработчики программы сделали очень удобную штуку, то что удалось найти будет появляться в процессе поиска прямо на ходу, и пока идет анализ можно посмотреть (через предпросмотр) на те файлы которые уже удалось распознать.<br />
<strong>4. Power Data Recovery</strong><br />
Ну и последними нас порадуют канадцы со своим <strong><em>Power Data Recovery</em></strong>.<br />
Здесь так же есть три режима восстановления. Первый это «восстановление случайно удаленных файлов», «основной способ»(в котором есть «обычное сканирование» и «полное сканирование», причем «обычное сканирование» и «восстановление случайно удаленных файлов» это одно и то же.) и Глубокое сканирование (Это поиск конкретных файлов по их типу — тип нужно указать будет).<br />
Выбираем основной способ, обычное сканирование, и видим что восстановить удалось 32 файла.<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/9.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/9.png" alt="9 Обзор 4 программ восстановления данных" title="Power Data Recovery" width="750" height="568" class="aligncenter size-full wp-image-687" /></a><br />
Если же выбрать полное сканирование, то восстановить получится 234 файла. И разбросаны файлы будут по куче бессмысленных директорий, зато у большинства из них имена можно будет прочитать (В отличии от Recover My Files, где файлы будут называться что-то типа LostFile_Excel или LostFile_Gif и т. п.).<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/10.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/10.png" alt="10 Обзор 4 программ восстановления данных" title="Power Data Recovery восстановление" width="750" height="568" class="aligncenter size-full wp-image-688" /></a><br />
Тут, как и в программах выше, есть предпросмотр, правда он не очень удобен.</p>
<h2>Часть вторая — форматирование.</h2>
<p>Теперь нашу «пустую» флэшку мы еще и отформатируем. И отформатируем мы ее в exFAT (была она в FAT32)<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/11.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/11.png" alt="11 Обзор 4 программ восстановления данных" title="Форматирование в exFAT" width="259" height="399" class="aligncenter size-full wp-image-689" /></a><br />
1. <strong>Avira UnErase Personal</strong><br />
Здесь <strong><em>Авира</em></strong> сдается сразу.<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/12.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/12.png" alt="12 Обзор 4 программ восстановления данных" title="Авира" width="419" height="232" class="aligncenter size-full wp-image-690" /></a></p>
<p>2. <strong>Piriform Recuva</strong><br />
<strong><em>Рекува</em></strong> в обычно режиме ничего не нашла и тут же предложила провести более глубокое сканирование — 8 файлов<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/13.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/13-1024x819.png" alt="13 1024x819 Обзор 4 программ восстановления данных" title="Рукава" width="640" height="480" class="aligncenter size-large wp-image-691" /></a></p>
<p>3. <strong>Recover My Files</strong><br />
А вот <strong><em>RMF</em></strong> нашел 245 файлов (естественно при глубоком сканировании)<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/14.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/14.png" alt="14 Обзор 4 программ восстановления данных" title="RMF глубокое сканирование" width="640" height="480" class="aligncenter size-full wp-image-692" /></a><br />
4. <strong>Power Data Recovery</strong><br />
При глубоком сканировании <strong><em>PDR</em></strong> выдает 232 файла — тоже не плохой результат.<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/15.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/15.png" alt="15 Обзор 4 программ восстановления данных" title="PDR глубокое сканирование" width="748" height="569" class="aligncenter size-full wp-image-693" /></a></p>
<h2>Часть третья — убиение.</h2>
<p>И снова я задал себе вопрос. Что же может еще произойти с флэшкой? Правильно. Может умереть ФС. Давайте мы ее убьем. Я знаю только один простой способ убить ФС. С помощью dd запишем какойнить маленький (46 МБ) файлик на нее.<br />
<strong># dd if=MOV04000.MPG of=/dev/sdh bs=8M</strong><br />
Проверяем снова наши программки<br />
1. <strong>Avira UnErase Personal</strong><br />
Авира вообще не увидела устройства (Видно только диск C — системный диск)<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/16.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/16.png" alt="16 Обзор 4 программ восстановления данных" title="Avira" width="417" height="234" class="aligncenter size-full wp-image-694" /></a><br />
2. <strong>Piriform Recuva</strong><br />
Рекува тоже сдалась (сказала «Не удалось прочитать загрузочный сектор»)<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/17.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/17-1024x819.png" alt="17 1024x819 Обзор 4 программ восстановления данных" title="Piriform Recuva" width="640" height="480" class="aligncenter size-large wp-image-695" /></a><br />
3. <strong>Recover My Files</strong><br />
RMF смог увидеть все те же 245 файлов<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/18.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/18-1024x819.png" alt="18 1024x819 Обзор 4 программ восстановления данных" title="Recover My Files" width="640" height="480" class="aligncenter size-large wp-image-696" /></a><br />
4. <strong>Power Data Recover</strong><br />
221 файл<br />
 <a href="http://bo0om.ru/wp-content/uploads/2012/05/19.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/19-1024x819.png" alt="19 1024x819 Обзор 4 программ восстановления данных" title="Power Data Recover" width="640" height="480" class="aligncenter size-large wp-image-697" /></a></p>
<h2>Часть четвертая — уничтожение.</h2>
<p>А теперь попробуем способ который должен полностью уничтожить данные с флэшки.<br />
<strong># dd if=/dev/urandom of=/dev/sdh bs=8M</strong><br />
После этого все четыре программы не смогли найти уже ничего;)<br />
<strong>Выводы.</strong><br />
Программ которые восстанавливают файлы много:) Удобных и качественных нет. Какой программой пользоваться именно вам, я говорить не буду. Но я бы выбирал между RMF и PDR, правда они не бесплатные, но кого это останавливало?  </p>
<p>todeus (c)</p>
<p><a href="http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html" >Обзор 4 программ восстановления данных</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/zashhishhaem-fleshku-ot-virusov.html' rel='bookmark' title='Защищаем флэшку от вирусов'>Защищаем флэшку от вирусов</a></li>
<li><a href='http://bo0om.ru/vzlom/xss-na-youtube.html' rel='bookmark' title='XSS на youtube'>XSS на youtube</a></li>
<li><a href='http://bo0om.ru/soft/isxodniki-svyazki.html' rel='bookmark' title='Исходники связки'>Исходники связки</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/C661-KpM1KQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html</feedburner:origLink></item>
		<item>
		<title>Убиваем Xrumer своими руками</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/VbC-X7RRIQ4/ubivaem-xrumer-svoimi-rukami.html</link>
		<comments>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html#comments</comments>
		<pubDate>Tue, 01 May 2012 06:03:41 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=648</guid>
		<description><![CDATA[Думаю многих блогеров и хозяинов форумов беспокоит наличие спама в своих проектах. Вроде-бы ставить очень сложную капчу не вариант &#8212; отпугнёшь юзеров, а слишком лёгкие пробивает всем известный хрумер &#8212; и спам будет валить десятками в сутки, как только попадёт в базу к хрумоводам. Как обмануть  [...]<p><a href="http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html">Убиваем Xrumer своими руками</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/bezopasnost/onlajn-proverka-bezopasnosti-sistemy.html' rel='bookmark' title='Онлайн проверка безопасности системы'>Онлайн проверка безопасности системы</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html' rel='bookmark' title='Обзор 4 программ восстановления данных'>Обзор 4 программ восстановления данных</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Думаю многих блогеров и хозяинов форумов беспокоит наличие спама в своих проектах. Вроде-бы ставить очень сложную капчу не вариант &#8212; отпугнёшь юзеров, а слишком лёгкие пробивает всем известный хрумер &#8212; и спам будет валить десятками в сутки, как только попадёт в базу к хрумоводам. Как обмануть бота и возможно убить его, расскажу ниже.<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/xrumer.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/xrumer.png" alt="xrumer Убиваем Xrumer своими руками" title="защита от xrumer&#039;а" width="293" height="300" class="aligncenter size-full wp-image-666" /></a></p>
<h2>Первый трюк &#8212; поворот не туда</h2>
<p>
Бот устроен так, что парсит страницы на предмет полей, которые можно заполнить, и отправляет данные на форму, которая указана в коде страницы.<br />
<code>&lt;div style="visibility: hidden;"&gt;<br />
&lt;form action="http://www.microsoft.com/index.php"&gt;<br />
&lt;input type="text" name="username"&gt;<br />
&lt;input type="text" name="subject"&gt;<br />
&lt;textarea name="message"&gt;<br />
&lt;/textarea&gt;<br />
&lt;input type="submit" value="Send"&gt;<br />
&lt;/form&gt;<br />
&lt;/div&gt;</code><br />
Создаём невидимую форму, бот, спарсив её, заполнит и уйдет на несуществующую форму.</p>
<h2>Второй трюк &#8212; горе от ума</h2>
<p>
Так же хрумер может отвечать на вопросы, ставить галочки в радиобатонах, и вообще, максимально пробивать защиту web-приложений. Но так как математические выражения могут быть составлены неправильно, это может вызвать ошибку в хрумере. Код ниже заставит задуматься не только робота, но и человека. Решить робот это не сможет.<br />
<code>&lt;b&gt;NoSpam! verification question&lt;/b&gt;Solve the equation.(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-***436=<br />
&lt;input name="nospam"&gt;</code></p>
<h2>Третий трюк &#8212; ядовитая капча</h2>
<p>
Хрумер имеет встроенные алгоритмы обхода капчи, а точнее её расшифровывание. Обнаружив на странице признаки капчи, хрумер скачивает картинку и пытается её расшифровать перед постингом. Если разместить специально сгенерированную картинку, то хрумер съест большое количество оперативки и бот может просто зависнуть.<br />
<noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://narod.ru/disk/45999661001.4d2a8508c10ec49be3e9dde11a2e64fa/poison5.png.html"  target="_blank">Картинку</a></noindex> размещаем на хостинге, и указываем в форме:<br />
<code>&lt;img src="имя_картинки.png"&gt;<br />
&lt;input type=text name="captcha"&gt;<br />
&lt;input type="text" name="captcha"&gt;</code><br />
К тому же, если разместить код <code>&lt;b&gt;The confirmation code you entered was incorrect&lt;/b&gt;</code>, то робот подумает, что он не правильно разгадал капчу, и попробует ещё раз.</p>
<h2>Всё в одном</h2>
<p>Решил я поэкспериментировать, и разместил всё это на блоге. Разумеется, со временем разработчик спамера всё это исправит, ну а пока можно сделать хорошую ловушку для спам бота, присоединяйтесь.<br />
<noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://dl.dropbox.com/u/53686498/Antixrumer.rar"  target="_blank">Скачать код и капчу</a></noindex></p>
<p>
<right>По мотивам <noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://antibots.livejournal.com/"  target="_blank">antibots.livejournal.com</a></noindex>, за что спасибо автору!</right></p>
<p><a href="http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html" >Убиваем Xrumer своими руками</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/bezopasnost/onlajn-proverka-bezopasnosti-sistemy.html' rel='bookmark' title='Онлайн проверка безопасности системы'>Онлайн проверка безопасности системы</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/bezopasnost/obzor-4-programm-vosstanovleniya-dannyx.html' rel='bookmark' title='Обзор 4 программ восстановления данных'>Обзор 4 программ восстановления данных</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/VbC-X7RRIQ4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html</feedburner:origLink></item>
		<item>
		<title>Пробиваем ip в Skype</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/vFAdPPP2OF8/probivaem-ip-v-skype.html</link>
		<comments>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html#comments</comments>
		<pubDate>Sat, 28 Apr 2012 03:18:37 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=643</guid>
		<description><![CDATA[Новый сервис, http://skype-ip-finder.tk/ &#8212; пробивает ip собеседника во всем известном скайпе, даже спустя пару часов после разговора. Слева внешний IP, справа локальный. Если они совпадают значит у пользователя не используется NAT.
Схема работы проста: враппер на python слушает unix-сокет в  [...]<p><a href="http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html">Пробиваем ip в Skype</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/totalnyj-peredel.html' rel='bookmark' title='Тотальный передел'>Тотальный передел</a></li>
<li><a href='http://bo0om.ru/private/a-ty-izmenyaesh-dns-domena.html' rel='bookmark' title='А ты изменяешь DNS домена?'>А ты изменяешь DNS домена?</a></li>
<li><a href='http://bo0om.ru/bezopasnost/globalnaya-zachistka.html' rel='bookmark' title='Глобальная зачистка'>Глобальная зачистка</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Новый сервис, <noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://skype-ip-finder.tk/"  title="http://skype-ip-finder.tk/">http://skype-ip-finder.tk/</a></noindex> &#8212; пробивает ip собеседника во всем известном скайпе, даже спустя пару часов после разговора. Слева внешний IP, справа локальный. Если они совпадают значит у пользователя не используется NAT.<br />
Схема работы проста: враппер на python слушает unix-сокет в ожидании логина, после получения выполняет для него метод RefreshProfile() и в логе появляются искомые строки которые парсятся с помощью php.<br />
<div id="attachment_645" class="wp-caption aligncenter" style="width: 278px"><a href="http://bo0om.ru/wp-content/uploads/2012/04/skype_ip.jpg" ><img src="http://bo0om.ru/wp-content/uploads/2012/04/skype_ip.jpg" alt="skype ip Пробиваем ip в Skype" title="skype_ip" width="268" height="350" class="size-full wp-image-645" /></a><p class="wp-caption-text">Узнать ip в скайпе</p></div><br />
Исходники демона http://github.com/zhovner/Skype-iplookup/<br />
Источник: http://habrahabr.ru/post/142805/</p>
<p><a href="http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html" >Пробиваем ip в Skype</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/totalnyj-peredel.html' rel='bookmark' title='Тотальный передел'>Тотальный передел</a></li>
<li><a href='http://bo0om.ru/private/a-ty-izmenyaesh-dns-domena.html' rel='bookmark' title='А ты изменяешь DNS домена?'>А ты изменяешь DNS домена?</a></li>
<li><a href='http://bo0om.ru/bezopasnost/globalnaya-zachistka.html' rel='bookmark' title='Глобальная зачистка'>Глобальная зачистка</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/vFAdPPP2OF8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic page generated in 0.691 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-05-25 23:10:19 --><!-- Compression = gzip -->

