DCSIMG
January 2009 - Posts - מאחורי המסך

מאחורי המסך

משה למפרט, על תכנות מתקדם וביצועים ב-Web.

על הבלוג

עוד חדשות

אתרים שיש לי בהם יד ורגל

January 2009 - Posts

האקרים תורכיים ניסו לפרוץ בלילה החולף לאתר ערוץ 7 באנגלית - מעניין

במהלך הלילה האחרון נעשה נסיון לפרוץ לאתר ערוץ 7 באנגלית כחלק מהמלחמה האלקטרונית המתנהלת בימים האחרונים נגד אתרים ישראליים שונים.

במהלך הפריצה ניסה הפורץ (שכמובן נכשל) להשתמש ב-XSS בסיסי (script שמפנה location לדף שלו), וגם להעלות לשרת קבצים בסיומות צד-שרת מגוונות (php, asp.net, asp). מה שהפורץ לא ידע זה שהקבצים עוברים דרך Handler ששולח אותם כמות שהם ללקוח, ולכן הם לא יכולים להזיק חרף הסיומת asp/php/aspx.

אין לי כ"כ זמן לפרט איך הסיפור הזה נעשה, אבל הנה הקבצים שהוא העלה לשרת וניסה להריץ:

cracker.rar