NeoMinds.Org
 

صفحه اول - آرشيو - جستجو - تماس

 
شنبه 8 مهرماه 1385 پیش خودت چی فکر میکنی !؟!

را ستی!، چند نفر از ما، که فکر می کنیم به اندازه ای رشد کردیم که به این سادگی ها اشتباه نکنیم ،
مسئولیت تصمیم های اشتباه رو می پذیریم؟؟! یا شاید بهتر باشه بگم " اصلا می پذیریم ؟؟"
تا چه اندازه به رفتاری که از خودمون نشون میدیم اطمینان داریم ؟؟!
تا چه اندازه به رفتاری که دیگران با ما دارن اطمینان داریم ، و روی چه حسابی اعتماد پیدا می کنیم؟؟
فکر می کنین این چیه!؟!؟
اگر متوجه نشدین در ادامه حتما متوجه میشین...

»»ادامه

نظرات ديگران (1)

نوشته شده توسط | ساعت 7 بعدازظهر


جمعه 7 مهرماه 1385 بهينه سازی fuzzing

اصطلاح fuzzing به ارسال انواع مختلف ورودی های نامتعارف به نرم افزارها برای کشف اشکالات طراحی يا کد نويسی در آنها که منجر به ضعفهای امنيتی می شود، اطلاق می گردد. از جمله نرم افزارهای عمومی fuzzing می توان به ابزار SPIKE اشاره کرد که ضعفهای امنيتی عمده ای توسط آن کشف شده اند. شخصا تجربه های موفقی با SPIKE داشته ام و آخرين مورد آن در کشف و گزارش آسيب پذيری heap overflow در نرم افزار Interaction SipProxy بود. اما مشکل عمده اين روش در ارسال تصادفی ورودیها به برنامه و عدم توانايي بررسی ميزان نفوذ اين ورودی در بخشها و توابع حساس نرم افزار می باشد که در جمله معروف ار Halvar flake اينچنين بيان شده است: Fuzzing :shooting the bats in a dark room
برای رفع اين نقص از اجرای fuzzing همزمان با اتصال يک debugger به نرم افزار هدف و بررسی "ميزان نفوذ" ورودی ها به صورت real-time استفاده می شود که به نظر من کار شديدا خسته کننده ای بوده و نياز به کامپيوتر پر قدرت دارد.
در شماره اخير مجله اينترنتی Uninformed مقاله کاربردی در مورد نحوه ترکيب fuzzing با ابزار proccess stalker ارائه شده است که روال بررسی فوق را به نحو چشمگيری ساده و کارآمدتر می کند.
تجربه شخصی من با اين روش کشف ضعف امنيتی 0day در نرم افزار Imail بود که ابتدا با اجرای fuzzing به تنهايي به نتيجه نرسيده بود. مطالعه اين مقاله به علاقمندان vulnerability research پيشنهاد می شود

نظرات ديگران (0)

نوشته شده توسط lynx | ساعت 1 بعدازظهر


چهارشنبه 5 مهرماه 1385 از محله های کودکیم (Camel > Rajaz >The Final Encore)

اگر اهل موسیقی هستین و موسیقی را نه فقط به عنوان وسیله ای برای شاد کردن اموات و جانداران قبول دارین، توصیه می کنم این شاهکار گروه Camel را (همه کاراشون شاهکار ) یعنی آلبوم Rajaz را بهش گوش جان بسپارید.
Rajaz.jpg
http://www.camelproductions.com >> JUKEBOX

نظرات ديگران (0)

نوشته شده توسط | ساعت 10 بعدازظهر


سه شنبه 4 مهرماه 1385 VML 0day

خوب تو هفته های اخير اگر دقت کرده باشید دیگه خبری از انتشار اطلاعات به صورت عمومی نیست بلکه هر از چند گاهی وقتی یک مشکل امنیتی سوخته میشه شاهد انتشارش به صورت 0day هستيم . پس از سال ها انتشار مشکلات امنيتی و کد های استفاده از اون دوباره شاهد یک نو روند هستیم که اطلاعات به دنیای زیر زمینی کشيده میشه . و به نظر من اینجوری خيلی بهتره ....

سر ریزی بافر از نوع Stack در برنامه محبوب IE گزارش میشه پس از گذشت 24 ساعت اولین کد Exploit برای اون توسط شخصی به نام Nop منتشر میشه که به نظر من درست کار نمی کرد . سپس بعد از اون در 48 ساعت توسط Trirat Puttaraksa کد Exploit دیگه ای منتشر میشه که فقط win 2000, win xp sp1 را پشتیبانی میکنه و بعد از 5 روز کد بعدی Exploit منتشر میشه که همه سیستم عامل های ویندوز را پشتيبانی میکنه .

این در حاليه که نوار وضعيت Sans به رنگ زرد در میاد و البته بعد از 24 ساعت به حالت عادی بر می گرده که تنها نشان از اهميت موضوع داره و خبر از انتشار کد این Exploit بر روی وب سايت ها داره و آلوده شدن صدها کاربر چون هنوز مايکروسافت برای این مشکل کد اصلاحيه منتشر نکرده .

به زودی Patch این مشکل توسط مايکروسافت منتشر میشه . اما گروهی دیگر از دوستان تصمیم گرفتن تا گروهی را به نام ZERT (Zero day Emergency Response Team) تشکيل بدن و خودشون دست به کار شن و یک اصلاحيه برای اين مشکل منتشر کنند .

شما کاربر عزيز هم که اطلاعات تخصصی ندارین :
این نوشته به این معنا است که از یک مرورگر دیگه به غیر از IE مثل Firefox استفاده کنيد یا Patch که توسط تيم Zert منتشر شده را نصب کنيد . و به سايت های مشکوک سرک نکشيد چون ممکن سیستم شما توسط هکر ها یا آدم های خیلی بد مورد حمله قرار بگيره :)

منابع :
http://www.milw0rm.com/exploits/2426
http://www.milw0rm.com/exploits/2408
http://www.eweek.com/article2/0,1895,2019162,00.asp

پی نوشت :
خود مایکروسافت Patch اصلاحيه این مشکل را منتشر کرده بهتره که از همین update استفاده کنيد . MS06-055
و به زبان خيلی ساده تر شما وقتی از یک وب سايت ديدن میکنيد بدون اینکه متوجه بشيد یک برنامه بر روی دستگاه شما نصب میشه !

اینجا هم لينک سایت ZERT.

نظرات ديگران (1)

نوشته شده توسط blackhat | ساعت 3 صبح


جمعه 31 شهریورماه 1385 دهه شصت ...

مگر می شود دهه شصت را فراموش کرد ... شیشه های چسب خورده ... صدای آژیر قرمز... خاموشی های مطلق ... و پدر با چشمانی مظطرب ... مادر بزرگ دعا می کرد ... و پدر بزرگ بااعصای چوبی رو به آسمان در حالی که کمی هم نوشیده بود در حیاط به صدام فوش می داد ... و ناگهان انفجار .... چند کوچه پايين تر شايد هم بالا تر و انسان هایی که دیگر زنده نبودند ... شیشه های خورد شده ... شاید دست های مادر هم آرامش بخش بود .


پی نوشت :

امروز در حال دیدن رژه نیروهای مسلح بودم، گو ينده گفت برادران بسیجی استان خوزستان که ناگهان تعدادی با صدای عربی فرياد زنان ، با لباسهای کاملا عربی و حتی اصلاح صورت که شبیه شیخ های خليج فارس بود از مقابل جايگاه رژه رفتند با وجود انعکاس خبری این رخ داد ها آيا اینگونه تبليغات درست است ؟!؟!

نظرات ديگران (2)

نوشته شده توسط blackhat | ساعت 0 بعدازظهر


چهارشنبه 29 شهریورماه 1385 قاعده !!

mem.JPG

نظرات ديگران (3)

نوشته شده توسط | ساعت 4 بعدازظهر


دوشنبه 27 شهریورماه 1385 می فهمیم... ، ولی دیر !

Waiting.jpg

نظرات ديگران (3)

نوشته شده توسط | ساعت 4 بعدازظهر


شنبه 25 شهریورماه 1385 4 سال پیش .... .و زمان من را در خود حل کرد .... قسمت اول)

امروز داشتم به نوشته های 4 سال پیش نگاه می کردم ، نوشته هایی که برای فرار بود ... و حالا پس از بازگشت سفر چند روزه ام از دبی خوشحالم که بالاخره زمان توانست همه چیز را برای من کم رنگ تر کند نمی گویم فراموشی زیرا با آن اعتقاد ندارم . . . شايد شما اصلا ارتباطی با اين نوشته نتونيد برقرار کنيد ! نوشته در دو قسمت منتشر میشه . اما خودم نیاز داشتم تا گذشته را یک بار دیگه ببينم و این دفعه خیلی راحت بگم برو به جهنم ! این نوشته های برای زمانی است که همه چیز را با حساسیت بیشتر می دیدم ....

خرداد 1382

جمعه بود چند ساعتی بیشتر وقت نداشتم… در هوای گرم و دلگیر بعد از ظهر جمعه خاطرات و فکرهایی از گذشته به یادم می آمد و می رفت … فکر هایی که امان نمی دانند خاطرات گدشته زیبا به نظر برسند ، همه چیز را تغییر می دادند و می خواستند به من بفهمانند آدمها آنقدر ها هم که من فکر می کنم خوب نیستند ...انگار کسی مرا آرام آرام در لای انگشتانش با خونسردی تمام فشار می داد و من به تحمل این همه درد رازی بودم ....

تصمیم گرفتم تا در زمان باقی مانده قبل از سفر برای خلاص شدن از این احساس غرور افکن به کنار اتوبان بروم و شهر تهران را از بالای اتوبان مدرس تماشا کنم از خانه که بیرون زدم آنقدر در فکر بودم که فقط چشم هایم را به ساختمان های مقابلم دوخته بودم … ساعت های پایانی بعد از ظهر روزهای آخر خرداد نه شاد است نه غمگین فقط زمانی است برای بازبینی خاطرات گذشته …. به بالای اتوبان که رسیدم گرمای آفتاب را به خوبی حس می کردم به کناره دیواره اتوبان تکیه دادم و چشمهایم را به بالاتر در امتداد مسیر شمال به سوی محله الهیه به آن دو برج سفید و بلند در کوی گلنار دوختم و تمام مسیر آینده زندگیم را مرور کردم ...

»»ادامه

نظرات ديگران (1)

نوشته شده توسط blackhat | ساعت 7 بعدازظهر


شنبه 25 شهریورماه 1385 "(Street Spirit (Fade Out"

Rows of houses, all bearing down on me
I can feel their blue hands touching me
All these things into position
All these things we'll one day swallow whole
And fade out again and fade out

اگر فکر میکنی سر در میاری click کن !!


»»ادامه

نظرات ديگران (1)

نوشته شده توسط | ساعت 4 صبح


پنجشنبه 23 شهریورماه 1385 پاييز دوباره از راه می رسد !

نمی دانم این چه عادت مسخره ای است که تا به روزه های آخر شهريور نزدیک می شویم به سراغ آدم می آید و دست بردار هم نيست . نه مدرسه ای در کار است نه بیداریهای مسخره ساعت 6 صبح که ياد آور نون تست شده ای است در یک آشپزخانه سرد باصدای راديویی که اتفاقات یک قرن گذشته را توصيف می کند ...

بد لنگان لنگان با تکاليف انجام داده نشده و کيفی پر کتاب هایی که هنوز برای یک بار هم باز نشده اند مسير مدرسه را در پیش گرفتن ... و آن کلاس های مسخره با آن معلم های مسخره تر که خيال می کردند می توانند نقش یک فرشته نجات را برای هر یک از دانش اموزان این کلاس بازی کنند .

صبح گاه با صدای خواب آلوده یکی از بچه که مثل همیشه یک سوره تکراری را در پای میکروفن فریاد می زد . و همه در صف در انتظار پایان این برنامه خسته کننده ...

راستی شما هم هنوز به ياد آن دوران هستيد ؟! اگر نيستيد چيزه زيادی را از دست نداده اید !

نظرات ديگران (4)

نوشته شده توسط blackhat | ساعت 4 بعدازظهر


پنجشنبه 23 شهریورماه 1385 WILLIAM BLAKE

you.JPG

نظرات ديگران (0)

نوشته شده توسط | ساعت 1 بعدازظهر


چهارشنبه 22 شهریورماه 1385 علی اکبر دهخدا

نظرات ديگران (1)

نوشته شده توسط | ساعت 1 بعدازظهر


دوشنبه 13 شهریورماه 1385 اتفاق . عدالت . ترّقی

فکر کنم بدتون نیاد یه نگاهی به صفحه اول از اولین چاپ روزنامه ( قانون )
بندازین...


نظرات ديگران (1)

نوشته شده توسط | ساعت 3 بعدازظهر





يادداشتهای اخير:

پیش خودت چی فکر میکنی !؟!
بهينه سازی fuzzing
از محله های کودکیم (Camel > Rajaz >The Final Encore)
VML 0day
دهه شصت ...

آوریل 2008 (5)

ژانویه 2007 (5)

دسامبر 2006 (7)

نوامبر 2006 (10)

اکتبر 2006 (15)

سپتامبر 2006 (13)

اوت 2006 (12)

ژوئیه 2006 (17)

ژوئن 2006 (26)

مه 2006 (13)

آرشيو:

مه 2008 (1)


جستجو




© copyright 2006 by NeoMinds.org