Showing posts with label Security related. Show all posts
Showing posts with label Security related. Show all posts

Monday, March 10, 2008

اختراق www.thejobsmasters.com

زي ما قولت في مواقع كتيييييييييير للاسف مليئة بالثغرات الامنية

اول موقع ننوه عنه النهاردة هو www.thejobmasters.com الموقع فيه ثغرات SQL injection و الكود البرمجي يتيح استخدام Cross site scripting مما يكشف البيانات الموجودة في قاعدة البيانات ، و هذا شئ خطير نظرا لانه يتيح الحصول على معلومات سرية غير متاحة الا للمشتركين حيث هذا الموقع يقوم بالتوظيف و قاعدة بياناته مليئة ، الثغرات تتيح الدخول بدون استخدام كلمة سر و الدخول بأي حساب سواء موظف او شركة

احب ان اقول انه الثغرة تم اكتشافها بوساطتي و سيتم طلب تأكيدها من اصدقاء مستقلين في الفريق العربي للبرمجة

المعلومات و التحذير جاء بغية التحذير لا اكثر و لا اقل و تنبيه مستخدمي الموقع و اخذ حذرهم بعدم وضع معلومات سرية او شخصية ، و ليس لي اي مصلحة مالية او مادية و انا لا انتمي لاي شركة تمارس نشاطا مضادا للموقع

اتمنى من مبرمجي الموقع ان يقوموا بتحسين كود الموقع عبر ال Variable sanitation و ال User input validation

شكرا

http://www.google.com.eg/search?hl=en&q=sql+injection&meta=

http://www.google.com.eg/search?hl=en&q=Cross+site+scripting&meta=

 

 

مواقع عربية بعيوب برمجية تسمح باختراقها

امممم

برضوا الكورسات نفعت لانه زي ما انتوا عارفين فانه اتجاهي في الشبكات هو امن المعلومات رغم عملي في ال infrastrucutre و ال messaging

و نظرا لانه انا بقيت مسئول عن امن المعلومات في كل المشاريع التي اتولاها بشك اساسي و عملي ك security auditor  و مؤخرا ك penteration tester  فقد وجدت الكثير من المواقع العربية التي تحوي ثغرات برمجية قاتلة تسمح باختراقها

لذا فسيكون جزء من البلوج خاص بالتبليغ عن مثل هذه المواقع لانه للاسف راسلت بعضها و لم يستجيبوا لذا لم يتبقى لنا الا ان نحذر المستخدمين العرب لكي يتجنبوها

المعلومات التي تنشر في هذا القسم للتنويه العلمي و انا غير مسئول عن اي شخص يسئ استخدام هذه المعلومات

 و غرضي هو تنبيه المستخدمين لعدم استخدامهم هذه المواقع نظرا لحساسية ما تحتوية من معلومات

و نراكم في اول موقع باذن الله

 

يا حلولي MITM

للاسف مايكروسوفت خيبت ظني مش عارف للمرة الكام بعد الكام

بم اني بدرس كورس ال certified Ethical hacker  اليومين دول عقبال عندكم فالواحد وجد الكثير و الكثير من الافكار التي يستطيع ان يجربها في المعمل

و عجبتني فكرة ال MITM اوي و قررت تجربتها

استعملت اول اداة مشروحة في اول سطر الا و هي ال Smbrelay

اداة بسيطة جدا جدا جدا مجرد مشتغلعا تقف زي الزنهار على بورت 139 اللي بيتم عمل ال authentication عليه

اما بتحاول تدخل على اي سيرفر في الكومبيوتر تلقائيا يقوم بارسال اليوسر نيم و الباسوورد زي الاهبل كده علشان تدخل عليه

الاداة دي بتقف بقا و تقدر تحتفظ باللوجين ده لنفسها لكي يمكنك استعماله لاحقا

راجع

http://www.xfocus.net/articles/200305/smbrelay.html

تاني يا ميكو

طب اعمل فيكي ايه

 

كيف يعمل NAT-T

ال NAT هو تكنولوجي واسعة النطاق يتم من خلالها اتاحة الاتصال بالانترنت لعدة اجهزة من خلال اي بي واحد فقط
او يتم استخدامها بعمل ستاتيك NAT يتم فيه عمل ترجمة ثابتة لكل الترافيك الصادر و الوارد لجهاز معين على الشبكة الداخلية من على الراوتر او الفايروول لاتاحة خدمة على هذا السيرفر للانترنت مثل ويب او ميل سيرفر
ظهرت مشكلة عويصة في ال NAT مع استخدام ال IPSEC و هي ان ال NAT يقوم بتغيير الاي بي و البورت الموجودان في هيدر الباكت و نظرا لانه ال IPSEC يقوم بوضع الاي بي في الPAYLOAD الخاص به و الذي لا يوافق الاي بي الموجود في ال IKE الذي هو اي بي ال NAT DEVICE فانه الجهاز على الطرف الاخر يقوم بعمل DROP للباكت
المشكلة الاخرى هي ال TCP CHECKSUM و التي تقوم بالتأكد من صحة الباكت المرسلة
في العادي يتم وضع الاي بي و البورت في هيدر ال TCP و في الوضع العادي تقوم ال NAT DEVICE بتغيير الاي بي و البورت اما في حالة استخدام IPSEC فانه يتم تشفير هذا الهيرد باستخدام ال ESP و بم انه الهيدر مشفر لا تستطيع ال NAT DEVICE تغيير الهيدر و بالتالي يكون ال CHECKSUM غير مظبوط و يتم عم DROP للباكت
كيف تم حل المشكلة؟http://www.maktoobblog.com/FCKeditor/editor/images/smiley/msn/smily_17.gif
تم عمل ال NAT-T و التي تقوم بعمل UDP HEADER يحتوي ال ESP HEADER و بالتالي تستطيع ال NAT DEVICE ترجمته
ايضا يتم وضع الاي بي للجهاز المرسل في خانة ال ORIGINAL IP و تركها كما هي و بالتالي يمكن التأكد من ال CHECKSUM