Sunday, March 15, 2009

biznetwork symfony framework

Саяхан Biznetwork.mn гээд дажгүй social network сайт нээгдсэнийг мэдэж байгаа байх.

Нэг танилтайгаа тэднийхийг zend эсвэл symfony аль нь дээр хийгдсэн бэ гэж ярилцаж байгаад
http://biznetwork.mn/frontend_dev.php/home гэтэл ороод явчихлаа.
Symfony v1.0.19 гээд stable version харагдана. Юу нь муу ве? гэвэл энэ нь debug буюу тест эдэр хийхдээ ашигладаг тул бүхий л query, module, actions, session, credential энэ тэр гээд нилээд мэдээлэл өгдөг тул ямар ч байсан table structure, field name зэргийг харж болж байгаам л даа.

Баярсайхан руу (админ нь) priv msg биччихсэн тул удахгүй алдаагаа засна бизээ. Уг хуудас руу хандах эрхийг whitelist ip хандалттай болгочиход болно л доо. Түүнээс би ямар ажаксмаа биш хакер ч биш, зүгээр л аливаа хөгжүүлэгч бүр жижиг ч гэсэн иймэрхүү алдаа гаргалгүй сайн нууцлалт, хамгаалалт хийж байхгүй бол цаагуур чинь болохоо болио л байх шиг :) (ajaxmaa.blogspot.com, daldaak.blogspot.com)


цааш унших...

Monday, March 02, 2009

Ajaxmaa & HACKING EXPOSED

Сүүлийн үед энд тэндэхийн нүх сүвийг олж харуулж, нам гүм байсан Монголын IT салбарын нууцлалт, аюулгүй байдлын "сайн дурын аудитор" болоод байгаа Ажаксмааг сонсож байгаа бизээ.

Хараад байхад надаас өгсүүлээд өнөөх аваргууд болох Моби, Скай, ЖиМобайл бла бла нөхдүүд хүртэл уг аюулгүй байдлаа чангатгах талаар огт юм боддоггүй гэдэг нь нэгэнт тодорхой боллоо. Нэгжийг нь цэнэглэж болж байна л гэнэ, серверийн цоорхойгоор орж хоёр дахь интерфэйсээр нь цаашаа дамжаад локаль хостууд руу хандаж болж байна л гэнэ. За тэр яахав, бурхан багш зовонгийн шалтааныг олж арилга гээд сургацан байгаа, яаж системийн аюулгүй байдлыг хангах вэ? гэдгээ бодох цаг болжээ. Мөн энэ чиглэлээр бизнесийн үйл ажиллагаа явуулбал манайд бас сул оронзай байна гэдгийг ч харуулчихаж байна.

Анх 2001 оны үед суралцаж байхдаа Hacking Exposed гэдэг номыг олж уншаад хэд хэдэн жишээг нь ажиллуулж үзэхэд нээрээ болдог л байв. Дараах нь Hacking Linux Exposed номыг энэтхэгт курст явсан Алтангэрэл багшид захиад авч уншиж байсан. (Тэр үед ~50$ -р low price edition гээд хямд цаас дээр хэвлэсэн 5-6 ч ном захиж багшдаа түвэг удаж байлаа. хэхэ) Сүүлд Дөлмандах бас авч уншаад жоохон халтар хуудастай болгоод өгч билээ. Олон хүн дамжуулж уншсан юм шиг байгаан.

Энэ номыг мэдэхгүй хүмүүс байвал олж аваад нэг уншаад үзээрэй. Сүүлд хэд хэдэн цуврал болж гарсан байна.

Hacking Linux Exposed
Hacking Exposed: Web Applications 2
Hacking Exposed: VoIP
Hacking Cisco Networks Exposed
Hacking Windows Exposed
Hacking Exposed Network Security Secrets & Solutions
Hacking Exposed Wireless

гэх мэт олон цувралууд гарчээ. За тэгээд ядаж pdf -ээр нь soft copy хэлбэрээр олж аваад уншсан ч болно шүү дээ.

Hacker *(-1) = Security Expert


цааш унших...

blogger templates | Make Money Online