<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. http://lj.rossia.org/bots/  --><feed version='0.3' xmlns='http://purl.org/atom/ns#'>
<title mode='escaped'>thoughts from /dev/random,comments to /dev/null</title>
<tagline mode='escaped'>Евгений Легеров</tagline>
<link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/' />
<modified>2008-10-31T20:07:31Z</modified><link rel='service.feed' type='application/x.atom+xml' title='thoughts from /dev/random,comments to /dev/null' href='http://lj.rossia.org/users/legerov/data/atom' />  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>weblogic apache connector</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:3158</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/3158.html' />
    <issued>2008-10-31T23:07:00</issued>
    <modified>2008-10-31T20:07:31Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>idefense закрыли баг в WebLogic Apache Connector mod_wl.so - &lt;a href=&quot;http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=751&quot;&gt;http://labs.idefense.com/intelligence/v&lt;wbr /&gt;ulnerabilities/display.php?id=751&lt;/a&gt;&lt;br /&gt;там в самом деле прикольный stack overflow bug был, только не совсем простой ;-)&lt;br /&gt;как узнать какую версию mod_wl использует сервер?&lt;br /&gt;очень просто:&lt;br /&gt;$ telnet somehost 80&lt;br /&gt;POST /index.jsp HTTP/1.0&lt;br /&gt;Content-length: -1&lt;br /&gt;[enter]&lt;br /&gt;[enter]&lt;br /&gt;&lt;br /&gt;сервер вернет примерно следующее:&lt;br /&gt;....&lt;br /&gt;Failure of server APACHE bridge:&lt;br /&gt;Internal Server failure, APACHE plugin.  Cannot continue.&lt;br /&gt;Build date/time: Sep 12 2008 18:41:38&lt;br /&gt;Change Number: 1150354&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/3158.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/3158&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>про SAP</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:2877</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/2877.html' />
    <created>2008-10-15T22:24:08Z</created>
    <issued>2008-10-16T02:17:00</issued>
    <modified>2008-10-15T22:26:03Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>Кажется продукты SAP очень популярны у крупных организаций&lt;br /&gt;Сколько же там всего, гигабайты софта...&lt;br /&gt;&lt;br /&gt;В свое время интересно было посмотреть исходники SAP DB.&lt;br /&gt;несколько сотен МБ исходников, файлы с именами вроде cn01, cn02...&lt;br /&gt;&lt;br /&gt;Уровень безопастности продуктов SAP стал получше, тот же SAP DB (MaxDB), ах какой суперский баг там был не так давно - без всякой аутентификации, исполнение произвольных shell команд,красота.&lt;br /&gt;Верните назад! ;-)&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;http://www.immunitysec.com/images/bugcpr.jpg&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2877.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2877&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>про Ламо</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:2604</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/2604.html' />
    <issued>2008-10-12T20:50:00</issued>
    <modified>2008-10-12T16:54:11Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>сейчас еще раз перечитал статьи про Адриана Ламо -&lt;br /&gt;&lt;a href=&quot;http://www.wired.com/culture/lifestyle/news/2002/03/50811&quot;&gt;http://www.wired.com/culture/lifest&lt;wbr /&gt;yle/news/2002/03/50811&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.ddj.com/architect/184411757&quot;&gt;http://www.ddj.com/architect/184411757&lt;/a&gt;&lt;wbr /&gt;&lt;br /&gt;&lt;br /&gt;парень взламывал сети крупных компаний (Yahoo, WorldCom, NY Times) используя минимальный инструментарий (по его словам только Internet Explorer)&lt;br /&gt;&quot;&quot;&quot;&lt;br /&gt;в случае с Нью Йорк Таймз я даже не могу вспомнить всю цепь событий,но когда я загрузил страницу из их внутренней сети,мой друг,сидевший рядом со мной,просто выпал в осадок,не потому что это был Таймз, а потому насколько неожиданно это случилось. Сидели,болтали,я хаотично ходил с одного сайта на другой...&lt;br /&gt;&quot;&quot;&quot;&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2604.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2604&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>Тиньков забавно пишет</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:2396</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/2396.html' />
    <issued>2008-10-12T02:17:00</issued>
    <modified>2008-10-11T22:11:04Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>&lt;a href=&quot;http://finansmag.ru/blogs/post/147&quot;&gt;http://finansmag.ru/blogs/post/147&lt;/a&gt;&lt;wbr /&gt;&lt;br /&gt;было дело, пил пиво такое, почему перестал - хз&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2396.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2396&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>двойная ошибка</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:2149</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/2149.html' />
    <issued>2008-10-12T02:08:00</issued>
    <modified>2008-10-11T22:07:42Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>девелоперам иногда везет - сделал он ошибку, которая может быть использована для взлома, так нет же, &lt;br /&gt;внес еще один баг и все,уязвимость не работает. &lt;br /&gt;&lt;br /&gt;Вот и сейчас, потратил пару часов впустую.&lt;br /&gt;&lt;br /&gt;девелопер ошибся дважды (PHP script):&lt;br /&gt;if (some_func(var)) {&lt;br /&gt;some buggy code here&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;бакс забыл, в итоге some_func всегда возвращает false&lt;br /&gt;&lt;br /&gt;написал бы, как все нормальные люди - $var!&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2149.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2149&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>про Linux trojans</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:1835</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/1835.html' />
    <issued>2008-10-10T22:04:00</issued>
    <modified>2008-10-10T18:02:02Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>&lt;a href=&quot;http://lwn.net/Articles/295134/&quot;&gt;http://lwn.net/Articles/295134/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://rhn.redhat.com/errata/RHSA-2008-0855.html&quot;&gt;http://rhn.redhat.com/errata/RHSA-2&lt;wbr /&gt;008-0855.html&lt;/a&gt;&lt;br /&gt;были и еще случаи, Debian ломали, в ядро Linux вносили баги.&lt;br /&gt;ставить FreeBSD надо, или NetBSD.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1835.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1835&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>про trials</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:1407</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/1407.html' />
    <issued>2008-10-10T12:31:00</issued>
    <modified>2008-10-10T08:34:30Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>достало trials скачивать и париться потом с установкой прог&lt;br /&gt;сложно что-ли сделать vmware image, так просто с ними, скачал, импортировал и запустил ОС с нужной программой&lt;br /&gt;just think about it&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1407.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1407&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>про тестирование антивирусов</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:1188</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/1188.html' />
    <issued>2008-10-10T11:13:00</issued>
    <modified>2008-10-10T07:15:07Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>&lt;a href=&quot;http://safe.cnews.ru/news/top/index.shtml?2008/10/02/321145&quot;&gt;http://safe.cnews.ru/news/top/index.sht&lt;wbr /&gt;ml?2008/10/02/321145&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&quot;&quot;&quot;В Eset, производителе антивируса Nod32, полагают, что пока тесту Virus Bulletin нет альтернативы, и стоит считаться с его выводами. «Тестирование Virus Bulletin является индустриальным стандартом. Можно сколько угодно критиковать неполноту базы Wild List, однако адекватного аналога не&quot;&quot;&quot;&lt;br /&gt;&lt;br /&gt;в nod32 интересный баг есть, никак руки не дойдут им заняться.&lt;br /&gt;&lt;br /&gt;формат тестирования нужно менять 100% (многие av страдают от переполнений, просто тупо виснут при сканировании ..etc), много еще можно добавить в эти тесты.&lt;br /&gt;&lt;br /&gt;установив av, ты увеличиваешь кол-во вариантов взлома твоей системы, но с ним спокойнее? ;-)&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1188.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1188&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>веб дизайн в Мск</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:867</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/867.html' />
    <issued>2008-10-10T10:56:00</issued>
    <modified>2008-10-10T07:00:48Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>Обзвонил несколько контор московских, говорю нужен дизайн простой,заполню сам, ну и логотип простой.&lt;br /&gt;Дизайнеры - нууу это 100к рублей будет стоит, кто-то даже 200к называл,&lt;br /&gt;плюс сюда еще не входит дизайн лого (30-50к), но зато мы сделаем вам cms, и будем ваш сайт продвигать...&lt;br /&gt;Дурь какая-то, хорошо что есть места, где можно более-менне приличный лого за 100-200 долларов сделать.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/867.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/867&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>Kerio - 5к продаж в России</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:581</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/581.html' />
    <issued>2008-10-10T10:54:00</issued>
    <modified>2008-10-10T06:46:01Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>&lt;a href=&quot;http://safe.cnews.ru/news/line/index.shtml?2008/10/09/322252&quot;&gt;http://safe.cnews.ru/news/line/index.sh&lt;wbr /&gt;tml?2008/10/09/322252&lt;/a&gt;&lt;br /&gt;Молодцы, с таким количеством дыр в своем софте умудряются таки впаривать кому-то. Помню нашел там год назад классный format string баг, через пару месяцев втихую исправили, да и хрен с ним, там багов не на одно поколение хватит.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/581.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/581&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
  <entry xmlns="http://purl.org/atom/ns#">
    <title mode='escaped'>Infosecurity 2008</title>
    <id>urn:lj:lj.rossia.org:atom1:legerov:431</id>
    <link rel='alternate' type='text/html' href='http://lj.rossia.org/users/legerov/431.html' />
    <issued>2008-10-10T00:59:00</issued>
    <modified>2008-10-09T21:02:39Z</modified>
    <author>
      <name>Евгений Легеров</name>
    </author>
    <content type='text/html' mode='escaped'>Недавно посетил эту выставку-конференцию, точнее один из круглых столов.&lt;br /&gt;Ораторы выступали больше часа, при это минимальное количество вопросов из зала,ко мне ни одного ;-)&lt;br /&gt;&lt;br /&gt;Что можно сказать про услышаные презентации: были интересные (SAP), а были и не очень (Web 2.0).&lt;br /&gt;Думается мне,что из всех докладчиков я один готовил презентацию, основываясь на собственных исследованих.&lt;br /&gt;О чем я вещал - рассказал какие уязвимости могут присутствовать в антивирусах и файерволах, &lt;br /&gt;привел примеры, продемонстрировал remote root для MicroWorld eScan, вкратце рассказал как эти уязвимости использовать. &lt;br /&gt;&lt;br /&gt;Райончик возле метро Деловой Центр пипец просто - не приспособлен для людей, кафе нормального я не нашел ;-)&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/431.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/431&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</content>
  </entry>
</feed>
