<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0">
<channel>
<link>http://dsecrg.ru/pages/pub/</link>
<title>Digital Security Research Group: Публикации</title>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/dsecrg_pub_rus" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="dsecrg_pub_rus" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
<link>http://dsecrg.ru/pages/pub/show.php?id=38</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=38</guid>
<title>Результаты исследования безопасности банк-клиентов российских производителей за период 2009-2011 гг.</title>
<description><![CDATA[Основной вывод из трехлетнего исследования подавляющего большинства имеющихся на российском рынке систем ДБО заключается в том, что, несмотря на чрезвычайную критичность программного обеспечения данного класса, общий уровень защищенности систем ДБО, по оценкам исследователей, находится на крайне низком уровне. Банк-клиенты содержат большое количество критичных уязвимостей разных классов, большая часть из которых была свойственна системам, разработанным еще в 90-е годы.
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/RBS2009-2011.pdf'>RBS2009-2011.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=36</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=36</guid>
<title>Доклад "DNS for EVIL" с конференции CONFidence Krakov 2011</title>
<description><![CDATA[Наш исследователь, Алексей Синцов, рассказал о реверсивном туннеле DNS и как он его использует непосредственно  в реальных условиях теста на проникновение. Кроме того, была  публикована собственная разработка реверсивного DNS шеллкода  и “боевой” нагрузки, которые были реализованы специально для работ по тестам на проникновение. Кроме того, в докладе были освещены вопросы потенциального использования туннеля для организации канала связи вредоносного ПО, так, например, между C&amp;C и Ботами на зараженных рабочих станциях.  <br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/dns_shl[1].pdf'>dns_shl[1].pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=35</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=35</guid>
<title>Доклад "Forgotten World - Corporate Business Application Systems" с конференции BlackHat DC 2011</title>
<description><![CDATA[В докладе  рассказано о бизнес-приложениях корпоративного уровня, о том, как злоумышленники могут получить доступ ко всем критичным данным компании, украсть деньги или разрушить технологическую сеть предприятия, используя уязвимости и ошибки в архитектуре. В качестве примера будут рассмотрены популярные в мире и в России ERP-системы.&lt;br&gt;&lt;br&gt;



&lt;a href=&quot;http://www.dsecrg.com/files/pub/pdf/Forgotten%20World.%20Corporate%20Business%20Application%20Systems-Whitepaper.pdf&quot;&gt;Вайтпепер с подробным описанием темы доклада&lt;/a&gt;&lt;br&gt;

Ниже можно скачать саму презентацию&lt;br&gt;&lt;br&gt;<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Forgotten World - Corporate Business Application Systems (Polyakov,Smith at BlackHat DC).pdf'>Forgotten World - Corporate Business Application Systems (Polyakov,Smith at BlackHat DC).pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=34</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=34</guid>
<title>Доклад "Attacking SAP users with sapsploit  Extended 1.1" с конференции DEEPSEC</title>
<description><![CDATA[В рамках доклада также были представлены данные по защищенности пользователей SAP в сети Internet полученные при помощи сервиса &lt;a href=&quot;http://erpscan.com&quot;&gt;ERPSCAN Online&lt;/a&gt;. В результате исследования выяснилось что ~30% пользователей используют устаревшие версии ПО SAP Frontend.
 <br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/DSECRG SAP SECURITY - Attacking SAP users with sapsploit eXtended 1.1 (DEEPSEC) (1).pdf'>DSECRG SAP SECURITY - Attacking SAP users with sapsploit eXtended 1.1 (DEEPSEC) (1).pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=33</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=33</guid>
<title>Доклад "Attacking SAP users with sapsploit  Extended" с конференции HITB</title>
<description><![CDATA[Александр представил обновленный доклад о различных методиках получения неавторизированного доступа к компонентам SAP систем через уязвимости и ошибки конфигурации SAP Frontend через сеть Интернет, а также представил возможный сценарий червя, аналогичного Stuxnet, предназначенного не для автоматизированных систем, а для кражи комерческих данных из бизнес-приложений на примере SAP.&lt;br&gt;&lt;br&gt;

В конце доклада была представлена бета-версия нового онлайн-сервиса (&lt;a href=&quot;http://erpscan.com&quot;&gt;ERPSCAN Online&lt;/a&gt;), разработанном специалистами компании Digital Security, который призван оценивать защищенность клиентского ПО SAP Frontend и повышать осведомленность пользователей в вопросах ИБ.&lt;/div&gt;
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Alexander Polyakov - Attacking SAP Users with sapsploit Extended.pdf'>Alexander Polyakov - Attacking SAP Users with sapsploit Extended.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=32</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=32</guid>
<title>Доклад "Технические аспекты анализа защищенности Банк-Клиентов" с конференции InfoBez-Expo 2010</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Technical Aspects of Bank-Client Security Analysis_rus.pdf'>Technical Aspects of Bank-Client Security Analysis_rus.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=31</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=31</guid>
<title>Доклад "Эволюция тестов на проникновение" с конференции InfoBez-Expo 2010</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Evolution of Penetration Testing_rus.pdf'>Evolution of Penetration Testing_rus.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=30</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=30</guid>
<title>Доклад "ERP Security. Myths, Problems Solutions" с конференции SourceBarcelona 2010</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/ERP Security. Myths, Problems, Solutions.pdf'>ERP Security. Myths, Problems, Solutions.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=29</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=29</guid>
<title>Доклад "Some notes on SAP security" с конференции Troopers 2010</title>
<description><![CDATA[В докладе представлены как известные атаки, так и ряд 0-day уязвимостей в системах SAP. Доклад на английском языке.<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Troopers10 - Some notes on SAP Security.pdf'>Troopers10 - Some notes on SAP Security.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=28</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=28</guid>
<title>Доклад "Обход защитных механизмов в ОС Windows" с конференции ChaosConstructions2010</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Defeating Windows security (ROP)_ru.pptx'>Defeating Windows security (ROP)_ru.pptx</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=27</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=27</guid>
<title>Доклад "Attacking SAP users with sapsploit" с конференции HITB</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/HITB - Attacking SAP Users with Sapsploit.pdf'>HITB - Attacking SAP Users with Sapsploit.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=26</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=26</guid>
<title>Доклад "JIT-Spray Attacks and Advanced Shellcode" с конференции HITB</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/HITB - JIT-Spray Attacks and Advanced Shellcode.pdf'>HITB - JIT-Spray Attacks and Advanced Shellcode.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=25</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=25</guid>
<title>Доклад "You can’t stop us: latest trends on exploit techniques"</title>
<description><![CDATA[<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Confidence2010 ROP and JIT-Spray.pdf'>Confidence2010 ROP and JIT-Spray.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=24</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=24</guid>
<title>Проникновение в ОС через приложения: Получение доступа к ОС, используя уязвимости сервера приложений Lotus Domino  </title>
<description><![CDATA[На этот раз речь пойдёт об одном довольно популярном решении  Lotus Domino, которое используется как сервер корпоративного документооборота и обмена сообщениями. 
Данная система, несомненно, хранит огромное количество критичных данных, и мы покажем один из способов получения административного доступа к этому приложению, а также, что не менее важно, как скомпрометировать сервер, на котором это приложение установлено.
Особенно важным является тот факт, что данная систе
Особенно важным является тот факт, что данная система довольно часто имеет внешние интерфейсы подключения, доступные из сети Интернет, что позволяет злоумышленнику получить полный доступ к внутренним серверам компании через уязвимости системы Lotus Domino .<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Penetration_from_application_down_to_OS_(Lotus_Domino)_ru.pdf'>Penetration_from_application_down_to_OS_(Lotus_Domino)_ru.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=23</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=23</guid>
<title>Проникновение в ОС через приложения. Получение доступа к ОС при использовании уязвимости сервера приложений Apache Geromino</title>
<description><![CDATA[В этом исследовании описываются способы получения доступа к операционной системе сервера через уязвимости сервера приложений Apache Geromino. Среди всего прочего, для проникновения используются такие техники как XSFU (межсайтовая загрузка файлов) и Directory Traversal (обход каталога). <br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Penetration_from_application_down_to_OS_(Apache Geromino)_ru.pdf'>Penetration_from_application_down_to_OS_(Apache Geromino)_ru.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=22</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=22</guid>
<title>Безопасность SAP: атаки на SAP-клиентов</title>
<description><![CDATA[Безопасность бизнес-приложений одна из приоритетных задач в процессе комплексного обеспечения информационной безопасности предприятия. На данный момент платформа SAP является наиболее распространенной системой для управления предприятием и является тем местом, где сосредоточены наиболее критичные для предприятия данные.
	Тем не менее, до сих пор слишком мало внимания уделяется безопасности SAP с технической стороны, ведь это не только широко известные проблемы контроля привилегий, матрицы SoD полномочий и настройки SAP router, которые, кстати, в большинстве случаев настроены некорректно и не выполняют своих функций, что является дополнительным слабым место в инфраструктуре. Кроме этого, еще существует множество различных проблем на всех уровнях развертывания системы, таких как сетевой уровень, уровень ОС, уровень СУБД, уровень приложений, уровень представлений (клиенты). И если проблемы безопасности SAP серверов хоть и выявляются повсеместно и, так или иначе, озвучены западными исследователями, то безопасности SAP-клиентов до сих пор вовсе не уделялось внимания, что приводило к большим пробелам в безопасности, даже в случае идеальной защиты SAP серверов.
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/SAP_Security - attacking_SAP_clients_(ru).pdf'>SAP_Security - attacking_SAP_clients_(ru).pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=21</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=21</guid>
<title>Доклад "Проблемы безопасности СУБД Oracle. Последние тенденции"</title>
<description><![CDATA[В докладе рассмотрены следующие темы:&lt;br&gt;
	
&lt;br&gt;* Общие слова о безопасности СУБД Oracle
&lt;br&gt;* Уязвимости средств защиты (Database Vault, VPD)
&lt;br&gt;* Безопасность дополнительных приложений (Oracle Application Server, BI, SES)
&lt;br&gt;* Написание эксплойтов, новые методы атак
&lt;br&gt;* Автоматизация процесса взлома СУБД (Metasploit)<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Oracle_security_latest_trends_ruscrypto_2009_ru.pdf'>Oracle_security_latest_trends_ruscrypto_2009_ru.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=20</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=20</guid>
<title>Проникновение в ОС через приложения. Получение доступа к ОС, используя непривилегированную учётную запись в СУБД Oracle</title>
<description><![CDATA[Однажды в ходе аудита очередной корпоративной сети была получена непривилегированая учетная запись в СУБД Oracle, и был необходим доступ к командной строке сервера, на которой установлена эта СУБД. Ситуация стандартная – запускаем любой эксплоит, повышающий привилегии, а дальше, получив права DBA, можем получить доступ к ОС множеством различных способов таких как EXTProc, Java, Ext Job и прочие.&lt;br&gt;
Но что если в СУБД, будут установлены последние критические обновления, да ещё и будет внедрена специализированная  система обнаружения и предотвращения вторжений, реагирующую на неизвестные уязвимости? В таком случае повысить привилегии при помощи очередной SQL-инъекции и получить доступ к командной строке ОС так просто не получится.&lt;br&gt;
Итак, перед нами задача – получить командную строку на сервере, имея минимальные права в СУБД Oracle, установленной на этом сервере, и не пользуясь известными уязвимостями повышающим привилегии.
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Penetration_from_application_down_to_OS_(Oracle Database)_ru.pdf'>Penetration_from_application_down_to_OS_(Oracle Database)_ru.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=19</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=19</guid>
<title>Проникновение в ОС через приложения. Получение доступа к ОС, используя уязвимости сервера приложений IBM Websphere</title>
<description><![CDATA[В этом исследовании описываются способы получения доступа к операционной системе сервера через уязвимости сервера приложений IBM Websphere.<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Penetration_from_application_down_to_OS_(IBM_Websphere)_ru.pdf'>Penetration_from_application_down_to_OS_(IBM_Websphere)_ru.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=18</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=18</guid>
<title>Исследование "Различные способы получения SID базы данных в СУБД Oracle"</title>
<description><![CDATA[    В  публичных  источниках  довольно  много  рассказано  о  проблемах  безопасности СУБД  Oracle  и  о  способах  проникновения  в  вышеупомянутую  СУБД. Большинство  из  этих  проблем  достаточно  хорошо  освящено, например, в моём докладе &quot;Безопасность СУБД Oracle&quot; и  не  вызывает затруднений. Учетные  записи  по  умолчанию  и  простые пароли  –  это  проблема,  которая встречается регулярно, человеческий  фактор  неизбежен.  Обновления, судя  по последним  исследованиям  компании  Sentrigo, устанавливает  только  треть администраторов. Доступ  к ОС  возможен  множеством  различных  способов,  начиная с подключения внешних библиотек и заканчивая чтением файлов при помощи DBMS_LOB, DBMS_ADVISOR  и  проч.  Руткиты  обнаруживает  лишь малая  часть  администраторов так же, как и модификацию таблиц аудита, тем более, что аудит, как таковой, встречается довольно редко.
    Среди  такого  обилия  информации  по  проникновению  в  СУБД  существует одна тема,  которая  до  сих  пор недостаточно  освещена  и  может  сделать невозможным проникновение в СУБД, даже  если все  перечисленные выше уязвимости присутствуют, и администратор не  следит  за  системой. Это получение  SID  базы  данных.
    Без  знания  SID  злоумышленник  не  сможет  подключиться  к СУБД,  даже  если  ему  известны  аутентификационные  данные.  С  выходом  версии  СУБД Oracle 10g получение SID не является тривиальной задачей, что и сподвигло  автора  на  исследование  этого  вопроса,  результатом  которого стал настоящий документ.  <br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Different_ways_to_guess_Oracle_database_SID.pdf'>Different_ways_to_guess_Oracle_database_SID.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=17</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=17</guid>
<title>Доклад  "Digital Security Research Group: Опыт создания security-research группы"</title>
<description><![CDATA[	В докладе освещены следующие вопросы:

 * Текущее положение дел в области исследования безопасности
 * Организация и ведение исследований в области информационной безопасности
 * Подходы к поиску уязвимостей
 * Взаимодействие с разработчиками
 * Дальнейшие направления исследований<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/About_DSecRG.pdf'>About_DSecRG.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=15</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=15</guid>
<title>Доклад "Использование уязвимостей механизмов аутентификации в ОС Windows"</title>
<description><![CDATA[	Уровень безопасности современных ОС семейства Windows существенно возрос по сравнению с временами NT 4.0. Однако некоторые проблемы безопасности все еще актуальны. Одна из таких проблем - уязвимости алгоритма NTLM, которые привели к появлению целого класса атак (Pass-the-Hash).

В докладе, наравне с экскурсом в историю проблемы, изложен ряд практических аспектов проведения pth-атак и представлена утилита для автоматизированного аудита корпоративной сети с большим количеством Windows-серверов.


В дополнение к докладу для автоматизации pth-атак был написан скрипт на языке shell, по сути являющийся удобной оболочкой для утилиты winexe (линуксовый аналог psexec), пропатченной для возможности аутентификации с помощью NTLM-хэша (http://www.foofus.net/jmk/passhash.html). За отсутствием богатой фантазии у автора скрипт назван pth-pwner и доступен по адресу                                                    


http://www.dsec.ru/dsecrg/releases/pth-pwner.tar.gz. 
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Windows_NTLM_vulnerabilities.pdf'>Windows_NTLM_vulnerabilities.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=16</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=16</guid>
<title>Доклад  "безопасность СУБД Oracle"</title>
<description><![CDATA[Анализ защищённости корпоративных сетей все чаще показывает, что уровень обеспечения информационной безопасности в наши дни заметно возрос, однако существует ряд проблем, которым до сих пор не уделяется должного внимания. Одна из них - это защищённость корпоративных систем управления базами данных (СУБД).
Как известно, в корпоративных системах любая важная информация часто хранится в базах данных, и конечной целью злоумышленника, как правило, является именно информация из БД.
На семинаре была рассмотрена СУБД Oracle как наиболее распространенная СУБД для крупных корпоративных решений. Рассмотрена архитектура СУБД, анализ безопасности со стороны внешнего нарушителя, пути повышения привилегий легального пользователя, получение доступа к командной оболочке сервера.Также было рассказано о поиске уязвимостей и написании новых эксплоитов под СУБД Oracle, о методах защиты и их обходе. 


<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/Oracle security.pdf'>Oracle security.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/pub/show.php?id=14</link>
<guid>http://dsecrg.ru/pages/pub/show.php?id=14</guid>
<title>Статья "Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак"</title>
<description><![CDATA[Как известно, загрузка изображений пользователем на web-сервер поддерживается огромным количеством сайтов – например,  всевозможными CMS (Bitrix, runCMS, Mambo), форумами (PhpBB, vBulluten), почтовыми серверами (mail.ru, yandex.ru), блогами и социальными сетями (vkontakte.ru, livejournal.com, liveinternet.ru, myspace.com). Подобные сайты потенциально уязвимы для атаки XSS, связанной с особенностями обработки web-страниц (в том числе изображений) в браузере Internet Explorer.
Особенности отображения изображений известны, и возможность осуществления атаки XSS через изображение уже давно не новость. Но поскольку в новой версии браузера Internet Explorer 7.0 данная особенность была проигнорирована, это дало повод обратиться к данной проблеме снова.
<br><a target='_blank' href='http://dsecrg.ru/files/pub/pdf/XSS_in_images_evasion_bypass.pdf'>XSS_in_images_evasion_bypass.pdf</a><hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
</channel>
</rss>

