rulu ruru

post Free hotspoty a wardriving

December 24th, 2007

Filed under: other, web — starenka @ 11:28
Tags: , , , , , , , ,

Taky se Vám stává, že občas pobíháte po městě a hledáte kavárnu, putiku nebo jinou inštituci, kde by jste (nejlépe zadarmo) napojili svého oře? Pro ty, kteří oželí kávu nebo pifko a potřebují jen a jen na chvilku připojit svůj notebook nebo PDA k internetu, je tu i jiné řešení. Stačí si před odchodem z domova jemně projít českou databázi hotspotů na hotspot.airdump.net a můžete surfovat třeba i na Olšanských hřbitovech.

htospots - olšanské náměstí

Wardriving je tu už nějakou tu dobu, ale velké servery jako třeba WiGLE neposkytují takové množství informací (čti pro Čechy a Slovensko), jako výše zmíněný Airdump. Hustota zanesených AP je samozřejmě závislá na ochotě lidí jezdit (chodit) po městě s GPS modulem a posléze dumpy zanášet do databáze. Klasicky je tedy nejdetailněji zmapována Praha, ale pozadu nezůstávají ani jiná větší města. Že to zní skvěle? A že to už dávno víte? Super, ale pomohli jste?

edit: děkuju ČLOVĚKU s přezdívkou cofen.co za upozornění na svévolné zaměňování AP za hotspot :)

Popularity: 23% [?]

post XSS na Mapy.cz

June 9th, 2007

Filed under: javascript, xss — starenka @ 09:48
Tags: , , ,

Včera (9.6.2007) jsem úplnou náhodou potřeboval najít trasu mezi dvěma městy. Jelikož jsem línej, nechal jsem si poradit od Seznamu. Docela mě zarazilo, že dotaz

route(fast,toll):praha>brno

obsahuje znak >. Jen z čiré zvědavosti (a pošramoceného ega, které utrpělo, když jsem se tenhle týden neúspěšně pokoušel XSSknout kamarádův web) jsem tedy zkusil do inputu vyhledávání zapsat:

route(fast,toll):praha<script>eval(String.fromCharCode(97,108,101,114,116,40,39,120, 115,115,39,41))</script>brno

Stránka pak ukazovala nějaké debug hlášky parseru (které by jistě nebylo těžké pomocí js & DOM odstranit..), a proto jsem se rozhodl si trosku zalaškovat a nahodit klasickou černou obrazovku..

xss

Výseledek můžete vidět tady. Jak je vidět, URL je příliš dlouhá, ale jistě by nebyl problém načíst pouze externí js soubor který by odtranil chybovou debug hlášku, zinicializoval AJAXový cookie logger, nebo další podobná zvěrstva… PS. Chtěl bych upozornit, že na tuto chybu jsem dnes Seznam upozornil (kontaktním formulářem na mapy.cz, emaily na adresy admin@seznam.cz a admin@mapy.cz se mi vrátily jako nedoručené) a zárověň jsem tuto stránku (ano jsem hnidopych) poslal i redaktorům root.cz s prosbou o jednodenní náskok pro Seznam. PPS. Pokud jste na tuto stránku již dorazili ex-post, tady je k dispozici archivační screenshot.

Popularity: 17% [?]

ruldrurd
© starenka 2oo7, cute alien monster by noizcut, original theme by Laurentiu Piron - customized by starenka | proudly powered by WordPress