Anti-armenia.ORG - Forumlar - ***Az Zonasındakı Boşluqlar



Istifadəçi
    2012-12-02 21:51 GMT                 

J_of_r



İstifadəçi
Mesaj Sayı : 64
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : J_of_r
Yaş :
Mesaj :

Mövzunu Paylaş!


***Az Zonasındakı Boşluqların aşkar edilməsi zamanı əgər məqsədiniz onlara ziyan vermək deyil əksinə kömək etmək və ya xəbərdarlıqdırsa və xəbərdarlığı kimə etmək lazım olduğunu bilmirsinizsə info@ ünvanına yazaraq lazımı boşluq barədə məlumat verərək həmin qurum və ya şirkətə olan xəbərdarlığınızı rəsmi olaraq bizim vasitimzlə edə bilərsiniz.

Qeyd: Xəbərdarlıq istəsəniz kimliyiniz məxfi olaraq, istəsəniz müəllif hüquqi kimi sizin adınızdan gedə bilər.

Müharibədə Torpaqlarımızın bütövlüyünü, Virual Müharibədə isə ***Az zonasının bütövlüyünü qorumaq hər birimizin borcudur.

http://i48.tinypic.com/2ntdyiq.gif
Anti-armenia.ORG
    

Istifadəçi
    2012-12-02 21:55 GMT                 

AzSecurity



Gold
Mesaj Sayı : 122
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   5  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Linux sys admin
Yaş :
Mesaj :

Mövzunu Paylaş!


J_of_r 1 mövzu kifayət idi məncə.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-12-02 22:25 GMT                 

J_of_r



İstifadəçi
Mesaj Sayı : 64
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : J_of_r
Yaş :
Mesaj :

Mövzunu Paylaş!


Sənin fikrinə hörmətlə yanaşıram...

http://i48.tinypic.com/2ntdyiq.gif
Anti-armenia.ORG
    

Istifadəçi
    2012-12-02 22:27 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Tam ətraflı təffərrüatı ilə deməyəcəyəm harda nə var nə yox (səbəb isə burda ermənilər də reg olunub sakitcə "şpionit") edirlər.
Həm də kütləvi yanaşmaq üçün problemə:

CMS-lərdəki vulnlar cəhənnəmə yerli İSP və onların administering etdikləri web hostinglər düzgün administering edilmir.
Ən çox server side vulnlar:
Apache direktiv vasitəsilə cgi execution.
OS based symlink (ln -s metodu)
Apache direktiv vasitəsilə SSİ execution.
Mysql server vasitəsilə load local infile + load file.
symlink (istər php funksiyası istər perl vasitəsilə(2-ci cgi execution vasitəsilə edilir)
Vulnerable PHP (symlink metodu-design flaw http://cxsecurity.com/issue/WLB-2005090062)
Alterable php.ini (custom php.ini vasitəsilə +.htaccess vasitəsilə safe_mode-off disable_functions-ları yenidən aktiv etmə)


Nəticədə nəyə gətirir bu? 1-serverdəki sayta girib shell upload edən attacker bütün serverdəki saytların configlərini oxuyub başlıyır bir-bir hamısını vurmağa.
Web serverlərdə ən azından mod_security-nin olmaması attackerin işini asanlaşdırır.
+Suhosin-inin tətbiqi mütləqdir.
Suphp+Suexec imkan daxilində olsa lap gözəl.
Clam antivirus -un olması da əksər hallarda web shell-ləri aşkar etmək üçün + trace etmək üçün attackeri lazımdır.
Daima softu up2date saxlamaq serverdə.


Əslinə qaldıqda isə bu problemlərin kökü ondadırki Penetration testerlər yoxdur.Bu barədə maarifləndirmə yoxdur.


Çox yox 20-30 nəfərdən ibarət savadlı + yerli Pentesterləri bu işə nəzarətə cəlb etsələr böyük nailiyyətlər əldə etmək olar.Əfsuski bəzi orqanlara bu çatmıyıb hələ.



Sadə bir misal göstərim bu yaxınlarda erməni lamerlərinin mincom.gov.az-ı vurması
(elə ermənilərin öz saytlarından prinscreenləri bura copy paste edirəm)
(Fakt bunu edən erməniləri dəfələrlə cırıq-cırıq vəziyyətə salmışıq yəni adi bir erməni lameridirlər)
Bunlarda skill adlanan şey yoxdur.


http://s001.radikal.ru/i194/1212/40/df8fdd61622f.jpg
http://s017.radikal.ru/i408/1212/a6/f3ac7ed433dd.jpg
http://s017.radikal.ru/i419/1212/8b/a7dd25b2972c.jpg
http://s018.radikal.ru/i502/1212/7a/6aa4d4f4c181.jpg


Serverdəki Softun yeniliyi+Administeringi o serverdə adamı lap valeh edir.
Xüsusilə FreeBSD kerneli))))) + php 4.4.2 Epic!!))

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-12-03 09:24 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Bu mövzunu mən 1 il bundan əvvəl açmışam * AZ Domaini İhbar Hattı *
+++ bizlərdə yalan vədlər vemirik hansısa sənəd sünədlə eşələnmirik öz əməllərimizlə sübut edirik.
Aşkarlanan boşluqlarda saytımızın mütəxəsisləri tərəfindən vaxtında fixlənir.
Mövzuya ehtiyac yoxdu.
BlackMinD yazdığı dəyərli məlumatlara görə silmirəm mövzunu.
Mövzu Kilid.

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Mövzu kilidlənmişdir və mövzuya cavab yaza bilməzsiniz.