Aug 19

Здравейте Дами и Господа не-народни представители :) Тук съм за да Ви уведомя, че излизам във ваканция.

Всеки желаещ да се присъедини, нека се свърже с мен по ICQ/SKYPE и ще измислим нещо съвместно. За сега плановете сочат към родното ни черноморие, и по конкретно в района на Несебър - имам добри спомени от едно корабче там. Тръгването ще е на или около 1-ви Септември, връщането е неизвестно - най-вероятно ще е докато станем “No enought minerals;)

Поздрави,
Ники Петкански

Aug 14

Днес за сефте от много време ми се случи да попадна на работещ exploit за уеб приложение. Както заглавието Ви подсказва - става дума за нашумелия в последните няколко години CMS - Joomla.

Ето повече информация за уязвимостта: ЛИНК

Сайта на който тествахме беше http://www.orientaldragon.co.uk/. Надявам се собственика му да не ни се сърди много - променихме default-ската първа страница на Joomla-а, както и default-ския темплейт. Не е нищо особенно и не би следвало да има проблеми при отстраняването на “щетите” ;)

След продължителна заигравка, следните сайтове също бяха сразени:

Aug 07

Aug 06

Имало едно време една млада системна администраторка, на която й казвали Червената Шапчица, защото работела на Red Hat Linux.

Един ден майка й, стара компютърджийка, й казала:
- Вземи това TCP/IP пакетче и го занеси на баба си, дето се хоства отвъд дебрите на големия тъмен нет. Но не се доверявай на непознати рутъри и не спирай да браузваш по пътя, че опасният хакер Големият Лош Вълк отдавна търси пробив в секюритито ни.
И така, взела пакетчето Червената Шапчица и тръгнала из дебрите на нета - от рутер на рутер - към хостинга на Бабата. Но не щеш ли, по пътя й доскучало и решила да влезне за малко в IRC, да почати с аверчетата. Майка й била казала да не браузва и да не се доверява на непознати, но за IRC нищо не била казала, така че Шапчицата без колебание се логнала в любимия си канал, където стария й познайник Трите Прасенца тъкмо се хвалел на всички с новата си тухлена версия файъруол, която за разлика от предишните сламена и пръчкова версии, била абсолютно непробиваема.

На Трите Прасенца прякорът му бил такъв, защото тежал 170 кг. и не можел да се надигне от стола си без чужда помощ, но всичко било наред, защото така и така столът му бил позициониран на идеалното място - пред компютъра, а освен това бил на колелца, та можел лесно да се придвижва и до хладилника.

Разговорът им протекъл горе-долу така:
RedHat: Hi, shishko!
3pigs: Maraba!
RedHat: Sega neam wreme za chat, shtoto byrzam kym babata da i dostawq 1 paketche.
3pigs: Whatever…
RedHat: Btw, wsichko towa da si ostane mejdu nas, OK?
3pigs: Whatever, seginka shte go postna w neta.
RedHat: LOL. ROLF! C U.
*** RedHat has left #****
Но не щеш ли разговорът им бил подслушван от опасния хакер с прякор Големият Лош Вълк, които тутакси започнал да флуди Червената Шапчица, за да забави прогреса й, а самият той избързал към хостинга на Бабата и преодолял файъруола й, маскирайки IP-то си през проксито на Червената Шапчица. Влезнал той в хостинга на Бабата, изкопирал цялата секретна информация, подобрил рекорда й на Minesweeper и я изял. В това време Червената Шапчица, която вече успяла да пренасочи флуда към сървъра на Microsoft, стигнала до хостинга на бабата и се логнала. Вътре я чакал Вълкът, широко отворил уста, за да я изяде. Но преди да щракне с челюсти, Шапчицата се разбъбрила:
- Бабо, бабо, защо си се кирилизирала с FlexType?
- За да те из….
- Бабо, бабо, а защо пишеш на фонетична а не на BDS?
- За да те из….
- Бабо, бабо, а защо ти е толкоз смотан файъруола?
- За да те из….
- Бабо, бабо, а как успя да направиш толкоз добър рекорд на Minesweeper?

На Вълка му писнало от толкоз въпроси и я изял. Но той дори не подозирал, че в момента към бабата се приближавал стар дуумър, който искал да я покани в кварталното клубче за едно бързо детмачле. Вълкът понечил да го изяде и него но му излязло съобщение за грешка - не му достигнала оперативна памет. В това време Ловецът без много да му мисли извадил едно BFG и го гръмнал право между очите. От кървавата каша се измъкнали Шапчицата и бабата, на по 1% жизненост.

За щастие, бабата си била купила един голям медикит с последната пенсия, та като си го поделили двете, раните и обгарянията от експлозията по чудодеен начин изчезнали.

След това бабата, Шапчицата и Ловецът се запътили към кварталния клуб, където направили едно хубаво тройно детмачле. Между другото бабата спечелила, но другите я обвинили че чийтва.

Jul 29

Днес е много странен ден.

Първо един от хората които ми се пишат в група ‘приятели’ спа с момиче, което ми е на сърцето. Очевадно е, че не трябваше да спи с нея.

След това път друг човек реши, че може да прави забележки на трети човек с кой и какво си пише - един вид се опитва да налага цензура, при положение че са се виждали на живо по-малко пъти отколкото са пръстите на едната ми ръка. Totally unacceptable наистина.

Интересно какво друго ми предстои да ми се случи днес. Иначе денят започна добре..

Между другото, тези дни във Facebook подочух, че се готвят мирни протести относно масовото подслушване което се готви от приятелите ни от държавната администрация. Оказа се, че никой от Пловдив не е заявил желание за участие.. Странно - как София, Велико Търново и Русе успяха да се организират, а втория по големина град не можа? Толкова ли не ни интересува кой чете личните ни разговори и се рови там където, меко казано, не му е работа?

Повече информация за събитието прочетете на http://svobodata.org/. Кой ще участва? Очаквам горa от ръце (както казваше класната ми ръководителка в училище). Нека всеки навит да сложи коментар в темата, за да зная дали да пиша на Бого Шопов да ни броят и нас