<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: AttackAPI 0.8 is OUT</title>
	<atom:link href="http://www.gnucitizen.org/blog/attackapi-08-is-out/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/</link>
	<description>Information Security Think Tank</description>
	<pubDate>Fri, 21 Nov 2008 21:21:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: pdp</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-123994</link>
		<dc:creator>pdp</dc:creator>
		<pubDate>Fri, 10 Oct 2008 08:35:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-123994</guid>
		<description>hi everybody, we had to re-engineer the entire project. look around the site in order to find what you are looking for.</description>
		<content:encoded><![CDATA[<p>hi everybody, we had to re-engineer the entire project. look around the site in order to find what you are looking for.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: iEhrepus</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-87798</link>
		<dc:creator>iEhrepus</dc:creator>
		<pubDate>Mon, 17 Dec 2007 11:13:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-87798</guid>
		<description>Thx :)</description>
		<content:encoded><![CDATA[<p>Thx :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pdp</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-87717</link>
		<dc:creator>pdp</dc:creator>
		<pubDate>Mon, 17 Dec 2007 07:05:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-87717</guid>
		<description>hi iEhrepus, the demos are not available anymore since we changes the design of the library long time ago, but you can still get the old SVN stuff from here: http://attackapi.googlecode.com/svn/tags/attackapi-0.8/

At the moment we are working on better structure of the libraries and this may take time since I am the primary developer and I am currently busy with other things as well. Thanks for the interests.</description>
		<content:encoded><![CDATA[<p>hi iEhrepus, the demos are not available anymore since we changes the design of the library long time ago, but you can still get the old SVN stuff from here: <a href="http://attackapi.googlecode.com/svn/tags/attackapi-0.8/" rel="nofollow">http://attackapi.googlecode.co.....ckapi-0.8/</a></p>
<p>At the moment we are working on better structure of the libraries and this may take time since I am the primary developer and I am currently busy with other things as well. Thanks for the interests.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: iEhrepus</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-87621</link>
		<dc:creator>iEhrepus</dc:creator>
		<pubDate>Mon, 17 Dec 2007 01:43:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-87621</guid>
		<description>hi pdp:

demos links doesn't work now,where can i get some demos ?</description>
		<content:encoded><![CDATA[<p>hi pdp:</p>
<p>demos links doesn&#8217;t work now,where can i get some demos ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pdp</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-1203</link>
		<dc:creator>pdp</dc:creator>
		<pubDate>Wed, 13 Dec 2006 07:17:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-1203</guid>
		<description>the list of features is growing</description>
		<content:encoded><![CDATA[<p>the list of features is growing</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Olle Lindgren : Hacking med JavaScript</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-347</link>
		<dc:creator>Olle Lindgren : Hacking med JavaScript</dc:creator>
		<pubDate>Thu, 26 Oct 2006 13:44:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-347</guid>
		<description>[...] Hacking med JavaScript   Till att börja med: JavaScript är kraftfullt!Relativt nyligen har det publicerats ett "attack-api" på GNUCitizen. Det är en samling JavaScript-kod för att, på en utsatt maskin, kunna utföra en mängd olika operationer som en hacker skulle kunna tänkas vilja göra.Bland annat finns keylogger, portscanner, zombie-klient, zombie-master och en hel del annat implementerat i JavaScript. T ex kan en hacker med hjälp av den portscanner som finns portscanna valfria maskiner på Internet från en ovetande persons webbläsare. Om hackern dessutom sprider sin JavaScript-kod via någon populär mediafil kan genomslaget bli mycket stort.En lista över funktionaliteten i GNUCitizens AttackAPI och exempelsidor där man kan testa koden finns på: GNUCitizenFör att kunna exekvera dessa skript i offrets webbläsare behöver hackern antingen få offret att besöka hackerns webbplats eller lyckas infektera en webbsida med sin egen JavaScript-kod. Alternativt kan koden skickas inbäddad i någon typ av mediafil. Hur man preparerar mp3, pdf, quicktime och html-filer med JavaScript finns även det beskrivet på GNUCitizen.Att hackers i allt större utsträckning inriktar sina attacker mot deployade applikationer när operativsystemen blivit mer härdade känner väl de flesta till vid det här laget. Ett sätt att attackera en sajt för att nå dess användare är cross site scripting (XSS) då man överför JavaScript till servern. Denna JavaScript-kod exekveras sedan i andra användares webbläsare. T ex MySpace har varit och är för närvarande (!) sårbart för denna typ av attack.Har utvecklarna implementerat filter på servern för att förhindra skript-taggar? Kan man komma runt dessa filter genom att skicka in taggarna hex-kodade? Hur är det med dolda fält och parametrar i URL:en? Filtereras dessa på samma sätt eller passerar de in ofiltrerade? Om dessa inte filtreras kan möjligheten finnas att skicka in otrevlig skript-kod eller eventuellt SQL-anrop till databasen, beroende på vad fälten används till.Hur spärrar man som utvecklare dessa attacker? Naturligtvis måste taggarna filtreras bort, helst spärrar man helt enkelt möjligheten att skicka in tecknen '&#60;' och '&#62;'. (Funkar dessa här? Kanske kan man skicka in ett helt skript hit... ;-) Nejdå, men det viktiga att tänka på när man gör valideringsrutinerna är att bearbeta indatat från rätt håll. Man måste anta att indatat är felaktigt formatterat och leta efter korrekta tecken och endast godkänna indata som uppfyller kraven. Om man skulle välja varianten att endast filtrera bort "onda" teckenkombinationer, finns alltid risken att man missat en eller flera varianter som attacken kan utföras på.Blev det otydligt? Kortfattat: Släpp endast igenom det som garanterat är godkänd indata!   Published den 26 oktober 2006 15:36 by Olle Lindgren [...]</description>
		<content:encoded><![CDATA[<p>[...] Hacking med JavaScript   Till att börja med: JavaScript är kraftfullt!Relativt nyligen har det publicerats ett &#8220;attack-api&#8221; på GNUCitizen. Det är en samling JavaScript-kod för att, på en utsatt maskin, kunna utföra en mängd olika operationer som en hacker skulle kunna tänkas vilja göra.Bland annat finns keylogger, portscanner, zombie-klient, zombie-master och en hel del annat implementerat i JavaScript. T ex kan en hacker med hjälp av den portscanner som finns portscanna valfria maskiner på Internet från en ovetande persons webbläsare. Om hackern dessutom sprider sin JavaScript-kod via någon populär mediafil kan genomslaget bli mycket stort.En lista över funktionaliteten i GNUCitizens AttackAPI och exempelsidor där man kan testa koden finns på: GNUCitizenFör att kunna exekvera dessa skript i offrets webbläsare behöver hackern antingen få offret att besöka hackerns webbplats eller lyckas infektera en webbsida med sin egen JavaScript-kod. Alternativt kan koden skickas inbäddad i någon typ av mediafil. Hur man preparerar mp3, pdf, quicktime och html-filer med JavaScript finns även det beskrivet på GNUCitizen.Att hackers i allt större utsträckning inriktar sina attacker mot deployade applikationer när operativsystemen blivit mer härdade känner väl de flesta till vid det här laget. Ett sätt att attackera en sajt för att nå dess användare är cross site scripting (XSS) då man överför JavaScript till servern. Denna JavaScript-kod exekveras sedan i andra användares webbläsare. T ex MySpace har varit och är för närvarande (!) sårbart för denna typ av attack.Har utvecklarna implementerat filter på servern för att förhindra skript-taggar? Kan man komma runt dessa filter genom att skicka in taggarna hex-kodade? Hur är det med dolda fält och parametrar i URL:en? Filtereras dessa på samma sätt eller passerar de in ofiltrerade? Om dessa inte filtreras kan möjligheten finnas att skicka in otrevlig skript-kod eller eventuellt SQL-anrop till databasen, beroende på vad fälten används till.Hur spärrar man som utvecklare dessa attacker? Naturligtvis måste taggarna filtreras bort, helst spärrar man helt enkelt möjligheten att skicka in tecknen &#8216;&lt;&#8217; och &#8216;&gt;&#8217;. (Funkar dessa här? Kanske kan man skicka in ett helt skript hit&#8230; ;-) Nejdå, men det viktiga att tänka på när man gör valideringsrutinerna är att bearbeta indatat från rätt håll. Man måste anta att indatat är felaktigt formatterat och leta efter korrekta tecken och endast godkänna indata som uppfyller kraven. Om man skulle välja varianten att endast filtrera bort &#8220;onda&#8221; teckenkombinationer, finns alltid risken att man missat en eller flera varianter som attacken kan utföras på.Blev det otydligt? Kortfattat: Släpp endast igenom det som garanterat är godkänd indata!   Published den 26 oktober 2006 15:36 by Olle Lindgren [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: joe</title>
		<link>http://www.gnucitizen.org/blog/attackapi-08-is-out/#comment-260</link>
		<dc:creator>joe</dc:creator>
		<pubDate>Mon, 16 Oct 2006 20:18:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.gnucitizen.org/blog/attackapi-08-is-out#comment-260</guid>
		<description>a very nice and usefull list. good work.</description>
		<content:encoded><![CDATA[<p>a very nice and usefull list. good work.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
