[ fearless @ 27.03.2006. 15:43 ] @
Novi broj, nova lokacija a sve po starom :)

http://www.phearless.org

Citat:

[0x01] Writing Basic Symbian Application
[0x02] Loader From ring0
[0x03] PariteB Reversing
[0x04] Advanced Shellcoding
[0x05] Elf Series - The Beginning (Code Dump)
[0x06] Uncovering Translated Environments
[0x07] Symlink Attacks
[0x08] LamerBuster v1.0
[0x09] SI2000 Exposed
[0x0a] L00k Inside Registry Base

[....] Addons:
From Smoke Signals To ADSL
Loa - Artificial Computer?
Spots Hacking #2


Znam da je dugo proslo od prethodnog, ali bio je ili manjak tekstova ili su neki autori dosta kasnili.
Takodje, bice dodat jos jedan tekst naknadno (bloodov), morali smo da objavimo jer nam je dosta cekanja.

Komentari dobrodosli.

[Ovu poruku je menjao fearless dana 27.03.2006. u 16:43 GMT+1]
[ Danilo Cvjeticanin @ 29.03.2006. 19:36 ] @
[ LamerBuster v.1.0 by ap0x & deroko ]
Ubedljivo najbolji tekst od svih brojeva koji su izasli...
A najgori mi je od Marka.
[ Shadowed @ 29.03.2006. 20:08 ] @
Imao sam vremena da procitam jedino m4rk0-v L00k Inside Registry Base.
Sav tekst je OK ali je nepovezan. Tj. Ima krajnje pocetniki (za pocetnike, ne pisan od strane pocetnika) pocetak i kraj dok je u sredini jedna kratka napredna tema koja nema veze sa ostatkom teksta.
Mislim da bi bilo bolje imati mali tekst koji je u celosti posvecen toj temi nego veliki tekst kao ovaj (ili dva odvojena).

h44rP-ov Uncovering Translated Environments sam samo letimicno pogledao i cini mi se da obecava. Nadam se da cu imati vremena da procitam.
[ fearless @ 29.03.2006. 21:06 ] @
Danilo, takav komentar bih prihvatio od onoga ko je procitao prethodne brojeve :)
IMHO, ne moze se oceniti najbolji tekst, mogu samo najbolji tekstovi (mnozina).

Ocekivao sam vise reply, da li je neko procitao derokov tekst, ap0x-ov, wintermuthov, moj...?
[ `and @ 30.03.2006. 14:47 ] @
Lol, izgleda da pisemo ovo sami za sebe ... al nema veze za koju god ce nove generacije,
uciti iz nasih knjiga :p
[ VRider @ 30.03.2006. 16:26 ] @
Citao sam ponesto od toga sto ste napisali (da kazem sve ono sto me interesuje) i mogu vam reci da... nije nista posebno. Kako podesiti firewall, sta su to mreze i tako dalje. Ima svega 5 miliona dokumenata koji obimnije ili manje obimno govore to isto. Cemu jos jedan.
Neki dokumenti su beskorisni. SQL Injections podrazumeva da je majmun pisao skript bi ista od navedenog radilo. Perl je naveden kao "ranjiva web tehnologija", a bilo ko ko je procitao bilo koji clanak o DBI-ju i koristi prepare, execute je bezbedan. Koriste se neki besmisleni SQL upiti za proveru logina i passa... Ma, haos.
U clanku "Phreaking in Serbia 2: Telekom" se prica o tome kako je centrala sastavljena od gomile ploca... U, haos... I to se phreakuje preko "kabla ogranicene duzine". A tek neko cudo od ERLANGa koje niko nema. Da li da da tekst ili da ga zadrzi sa sebe...

Eto replya.
[ m4rk0 @ 30.03.2006. 18:28 ] @
Danilo, argumentovano nema sta :roll: ....
[ Danilo Cvjeticanin @ 30.03.2006. 18:44 ] @
Dobar je tekst kao tekst. lepo je to sto pises i dobro znas Windows registry. Znaci razvaljujes kako znas, ali ne svidja mi se to sto ide uz security related ezine.
[ m4rk0 @ 30.03.2006. 18:54 ] @
Pa tako kazi...
[ fearless @ 30.03.2006. 19:33 ] @
Citat:
ali ne svidja mi se to sto ide uz security related ezine.

Jos jedan dokaz da niko ne cita ono sto pisem, hvala vam. Naime, lepo sam naglasio u CFP:
Citat:


Sadrzhaj se mora odnositi na neku od sledecih tema:

- hacking (rec je o ozbiljnim security temama)
- phreaking
- reverse engineering
- virii coding
- kriptografija
- elektronika
- tips & tricks
- opste racunarstvo

Citat:
Ima svega 5 miliona dokumenata koji obimnije ili manje obimno govore to isto.

Da, ali recimo sve sto je pisao deroko, sunnis, ap0x i jos par autora nije toliko dokumentovano,
neke stvari i nimalo. Samo sto za takve tekstove balkan nema publiku. Lepo hazard rece, bolje
da mi idemo na engl :). VRider, hoces da pises, trebaju nam autori? :P

Takodje, trazili smo komentar za ovaj broj, za ostale ste imali priliku u proslim temama ;)

[Ovu poruku je menjao fearless dana 30.03.2006. u 20:48 GMT+1]
[ DjNemesiS @ 30.03.2006. 20:30 ] @
Nije da slavim coveka, ali ap0x rules!!
Covek je napisao (iskucao) ukupno 335 strana u .pdf formatu i napravio nekolicinu dobrih programa!
"The Art Of Reversing" - DVA DELA! (jedan 293, drugi 42 strane)
Mene su obe knjige bukvalno naucile sve sto sada znam i dale mi neki pravac ka daljem napredovanju!

[Pozdrav za ap0x i ljude iz e-zine i samo nastavite sa radom - IMATE MOJU PODRSKU!]
[ VRider @ 30.03.2006. 21:39 ] @
@fearless: Ako mi padne nesto na pamet, pusti cu ti poruku, mada sam ja samo malo snalazljiviji korisnik i nista vise...
[ Mitrović Srđan @ 30.03.2006. 22:54 ] @
sql injections lolz .....
sine sajt RTS je imao bug u jednom od prva tri primera iz tutora o SQL inj...tj njegov login_home cime
se dobijala kompeltna administraciaj sajta.
Meni je dovoljno sta su mi rekli korisnici kojima je tekst namenjen.
Necu da pricam uopste koliko je chartova i sajtova ranjivo na sql napade od oni trivijalnih do....smesno
mi je sa tobom pricati o tome. Sa tobom mogu da pricam npr o bas scriptingu ili
editovanju fstab fajla :)
Iptables? pa da ti verovatno koristis guarddog ili firestarter.
Da si procitao tekst video bi kako sam govorio o samim koncepcijama fw a ne samo o iptablesu.
Cudo da nisi naveo primere iz sveta security codinga jel se ocito u njih razumes kao baba u spejs satlove.
I onda kao nije originalno blah.....zasto se pisu 300 knjiga npr o Linux kernelu zasto ne postoji samo
jedna koja obuhvata sve?

Generalno me jako nerviraju pesimisti kada vidim nekog da to kaze i setim se haarpovih i bspace tekstova
vrti mi se zeludac.

Tvojom logikom "cemu jos jedan" na svetu bi postojale npr po jedna knjiga iz oblasti Linuxa jedna iz Windoze
i evenetualno jedan zA MacOS jel kome terba MacOS kad je tu win ili linux jel da?
SAMO JOS JEDAN!




[Ovu poruku je menjao aleksandrin dana 30.03.2006. u 23:56 GMT+1]
[ fearless @ 30.03.2006. 23:13 ] @
Citat:
sine sajt RTS je imao bug u jednom od prva tri primera iz tutora o SQL inj

Da, tome mogu licno da posvedocim, a jos uvek ga imaju sajtovi nekih univerziteta u Srbiji,
sto znaci da su svi oni majmuni :), nesto ih mnogo majku im

Logika "cemu jos jedan" se ne moze odnositi na tekstove koji su na maternjem jeziku jer ih nema ;)

[Ovu poruku je menjao fearless dana 31.03.2006. u 00:14 GMT+1]
[ m4rk0 @ 30.03.2006. 23:27 ] @
Citat:
Logika "cemu jos jedan" se ne moze odnositi na tekstove koji su na maternjem jeziku jer ih nema ;)


Naravno...Ako neko nadje tutorijale (svezijeg izdanja) koji su slicne tematike kao neki od tutora u nasem zajnu i koji mogu barem da prismrde kvalitetu tekstova iz zajna, ja pojedem svoja muda ;>



[Ovu poruku je menjao brb dana 31.03.2006. u 00:28 GMT+1]
[ `and @ 31.03.2006. 01:19 ] @
Ma daj sta se opterecujete ovim bubuljicavim fensy-trenserima :p

Prvo : Ovo je na "nasem jeziku" tako da nema more textova na istu temu :p
Drugo : Da vas vidim da iskopate informacije koje mi mozemo :p
Trece : Ovo gore je za ove pesimiste ... :p

A sto se tice ovog friking komentara ... hm ... pa bas zbog takvih ljudi,
oni koji znaju o toj oblasti nece da pokrenu taj deo scene, pricate nesto
kao ploce, elrang, bla bla ... a da vidim u vasim rukama, taj program
tu plocu ili bilo kakve logove !!!

Kad bi znali sta se moze kada se remote pristupi nekoj centrali onda bi bila tisina :p


I mi ce da pisemo, a vi sto kao ne citate i dalje to radite ali u podsvesti vam se vrti
nas e-zine .... xaxa !

I tako odo sad da jedem pa da lalam ...


[ fearless @ 31.03.2006. 01:38 ] @
Mozda neko nije citao intro, jer vidim da niko nije komentarisao ovo:
Citat:
Usput, moram da vam ispricam jednu zanimljivost, koja nije toliko bitna
za vas ali jeste za nas. Naime, Udruzenje najboljih studenata Srbije ce dati
zine u stampu za potrebe svojih clanova. Zaista je lepa pomisao da ce phearless
stajati na nekoj polici, ukoricen :).

Sto implicira da je gore pomenuta tvrdnja o tekstovima na maternjem jeziku tacna,
sto dalje implicira da je kolega mogao biti smrznut samo u hladnjaci, sto dalje
implicira da je to promaklo detektivu Kok Nikolu, sto dalje implicira...

[Ovu poruku je menjao fearless dana 31.03.2006. u 02:38 GMT+1]
[ Danilo Cvjeticanin @ 31.03.2006. 12:04 ] @
Sto dalje implicira da je preporucljivo procitati ove tekstove... Sto dalje implicira...
[ VRider @ 31.03.2006. 12:28 ] @
@aleksandrin: Kao prvo, ja za tebe nisam "sin". Ima mene ko tako da zove. Kao drugo, ja sam rekao da te SQL fore mogu samo da upale kod majmuna, a nisam rekao da majmuna nema.
Smesno ti je da sa mnom pricas o tome? Ja sam za bash i fstab? Jesam. Ali i za mnogo drugih stvari. Za dva pomenuta programa koja si pomenuo u kontekstu iptablesa nisam ni cuo, tako da si izgleda bolje upucen u to. Kada je security coding u pitanju, nisam citao, jer me interesuje, vise manje, koliko i babu spejs satl.
@and:
Citat:
pricate nesto kao ploce, elrang, bla bla...

Ovo je upravo ono sto sam ja hteo da napisem o doticnom tekstu.

Ovo sto ste sada radili se zove napadanje kredibiliteta, i inace je tipicno tek za situacije kada se nema drugih argumenata, a kako ste to poceli ovako brzo, cinite me jako zadovoljnim.

I, BTW, koji ste moj trazili misljenje, ako niste spremni da ga prihvatite?

Mozda je ovako bolje?
Citat:

Pozdrav!
Uzivam citajuci vas i moj omiljeni zine. Super je! Najbolji ste! Cuvam sve brojeve! Nadam se da cete dugo izlaziti!
P.S. Nadam se da ce biti vise postera, a narocito mojih omiljenih grupa, ovo ono!
[ `and @ 31.03.2006. 12:52 ] @
Posto vidim da ima indijanaca necu vise da postam ovde, samo zelim da kazem da
je ovo sto radimo mnogo vece nego sto bilo ko od "vas" radi za nasu "scenu".

@VRider
Pre nego sto komentarises, procitaj do kraja sta je napisano i
kada citas te po tebi "glupe" textove procitaj ih cele pa ces da shvatis sto
su neke stvari uproscene i\ili nedorecene.


... pa pa ...
[ Mitrović Srđan @ 31.03.2006. 13:08 ] @
sine,
pa da fstab ti je program za konfigurisanje iptablesa hahaa boze....znas ti dobro na sta sam ja mislio.
Argumenti?
Koji su tvoji argumenti? gde si ih prikazao tvoja rgumenat je
"jos jedan tekst o ovome i onome kome to treba"
Bas ti je argument sto nisi odgovorio na ceo post nego izdvajas iz konteksta?
Ja sam uvem spreman da prihvatim svake kritike i predloge koji su KONSTRUKTIVNI
a da li su to tvoji predlozi? Mozes ih izneti mozda?
SC je najjaci verovatno deo ph zine-a kao i vx coding u kome autori istrazuju ra..ma
bre boli me bas da svakaojakim papanima objasnjavam vecito neke stvari.
kao sto kazu "There is no patch for human stupidity"
[ fearless @ 31.03.2006. 13:43 ] @
Citat:
I, BTW, koji ste moj trazili misljenje, ako niste spremni da ga prihvatite?

Citaj prvi post, objavljen peti broj, trazio sam komentare, jel te ko pitao mozda da komentarises
bloodove tekstove iz prethodnih? Nije. Sta onda?
[ mkaras @ 31.03.2006. 18:12 ] @
Dana Fri, 31 Mar 2006 02:19:49 CEST, `and napisa:


Citat:

Kad bi znali sta se moze kada se remote pristupi nekoj centrali onda bi bila tisina :p



Ma nemas ni teoretske sanse da na taj nacin pristupis bilo kojoj digitalnoj

centrali. O analognim necemo ni da diskutujemo, mada sa tvojim znanjem

nista nije nemoguce.
[ fearless @ 31.03.2006. 20:14 ] @
U mom tekstu je nacinjena ispravka, jedan deo je bio ponovljen (omaklo se u toku formatiranja), tacnije umesto:
Citat:
Zatim, odredjujemo poziciju string table tako sto na adresu pocetka naseg
mapiranog fajla dodajemo offset (sh_offset) string table preko indeksa koji
pokazuje na njega (e_shstrndx). Pa:

Je bio ponovljen deo iznad:
Citat:
Moramo utvrditi da li je ciljani fajl stvarno ELF ili nesto deseto. To se
postize uporedjivanjem prva cetiri bajta fajla (koristeci e_ident niz) sa
ELFMAG ("\177ELF"), iz elf.h naravno, poznatiji kao magic numbers cija je
jedina svrha upravo identifikacija formata. Dakle:


Izvinjavam se svima koje je to zbunilo.
[ VRider @ 31.03.2006. 21:03 ] @
@and: Pa procitao sam cele, pobogu, i ne svidja mi se, i sta sad?
@aleksandrin: "guarddog ili firestarter" su programi o kojima sam govorio ovde
Citat:
Za dva pomenuta programa koja si pomenuo u kontekstu iptablesa nisam ni cuo, tako da si izgleda bolje upucen u to.

Ako nisi u stanju da ispratis jedan paragraf teksta, onda, o cemu mi ovde pricacmo?
Ja ne moram da iznosim nikakve argumente. Ja nista ne tvrdim, nego iznosim svoje misljenje. Tekstovi mi se ne svidjaju. Kraj! To je subjektivno, i nista vise. Kao sto neko moze da bude odusevljen, tako je nisam. SC me ne zanima, i ne komentarisem ga. Komentarisem ono sto me zanima.

Over 'n' out.
[ Mitrović Srđan @ 31.03.2006. 21:51 ] @
Sta ja imam od tvoga misljenja? nema ja nista protiv njega?
vec nacin na koji to reprezentujes? sta ti znaci to
""ovo je jos jedan knjiga na tu temu ili testk" pojasni mi to tvoju debiloznu recenicu?
mislim trazim to od tebe zadnjih par postova pa bi bilo ok da odgovoris.
Ako ti se nesvidja boze...nemoj citati slobodna zemlja. Nemoze se svakom svideti moj tekst ili
neki drugi ni ja sam nisam procitao sve....
Koliko si upucen u SQL inj tematiku govori cinjenica za glupost koju si izvalio.
Kad bi samo znao koliko je tih nazovi "glupih" ljudi koji prave te jos gluplje skripte ili ih ne krpeeee...
necu ni pricati sa nekim ko je o tome cuo samo u teoriju tako da.....jos jedan google-like man kao ti
mi neterba sigurno :)
[ Nic0 @ 01.04.2006. 00:13 ] @
ovo je vec postalo smijesno ....

txt-ovi su ok od prvog do zadnjeg zajna ...
ima vrlo dobrih txt-ova i recimo nekih koji su prosjecni. Al za mene su prosjecni oni txt-ovi koji me (da budem iskren) bas niti ne zanimaju pa niti nisam previse obracao paznju na njih , to je vjerojatno razlog te prosjecnosti. Iako ce nekome koga recimo zanima phreaking txt o phreakingu biti zanimljiv , tako za cracking itd ... da ne nabrajam


E sad je jedini problem ovdje sto neki ljudi koji komentiraju neznaju komentirati na neki normalan nacin pa sereju...


Dosta ljudi nezna cjeniti trud drugoga jer nitko od tih koji komentiraju nije pokusao niti prevesti neki veci text na nas jezik (a to je vec nesto) , a kamoli da je morao napisati svoj txt.


Decki samo naprijed, jer ima ljudi koji citaju zajn , pa makar samo jedan text iz svakog broja i vec ste puno napravili...

ajd uzivajte
[ Mitrović Srđan @ 01.04.2006. 01:43 ] @
lolz o tome ja pricam.
mene ne zanima phreaking npr te stoga necu citati phreaking txt ali necu
pljuvati ostale kako su nekvalitetni i jos samo jedni etkstovi od milijardu na netu
mislim smenso. Mrzim kad covek poput Vrider koji nije iole pregledao sadrzaj ostalih txt
pocne da propipa pamet a jos pri tome da nema pojma .....o....da ne duzim pricu :)
[ rumpl @ 01.04.2006. 11:56 ] @
Ma ima gomila ljudi koji citaju, ali cute, kao ja :)
[ unknown-3 @ 01.04.2006. 19:24 ] @
ko je tebi aleksandrinn kriv sto nisi zavrsio svoj text?:)i nemas ti nista sa tim sto on pljuje nesto?freedom of speech!
[ rumpl @ 01.04.2006. 22:10 ] @
Pitanje:
Zasto irc ne radi?
irc.phearless.org...
Kad idem na freenode nema nikoga na #phearless...
[ fearless @ 02.04.2006. 01:21 ] @
Sorry, cak i ja kao urednik ne idem vise tamo, jer sam na PTP i jos jednom samo.
Ako treba nesto obrati se na mail.

Takodje: http://ap0x.headcoders.net/forum/viewforum.php?f=28


[Ovu poruku je menjao fearless dana 02.04.2006. u 02:22 GMT+1]
[ DownBload @ 04.04.2006. 17:05 ] @
Pohvale autorima za 5. broj.
Zine je dobar i svatko ko tvrdi suprotno ili pljuje, ne razumije ono o cemu se pise u zine-u,
a takvima zine nije ni namijenjen...
[ fearless @ 11.04.2006. 13:26 ] @
Usput, hteo bih da se ljudi izjasne povodom ovog predloga.
[ EArthquake @ 20.04.2006. 17:09 ] @
da ne zapocinjem novu temu



otvorena je Phearless mailing lista
i svi koji imaju sta pametno da kazu su dobrodosli

ko bude pricao gluposti bice banovan , a lista je unmoderated
na listu se mozete prijaviti na :
http://mail.phearless.org/mailman/listinfo/list_phearless.org


tolko za sad

ajd pa zdravo
[ Danilo Cvjeticanin @ 20.04.2006. 17:54 ] @
Svaka cast na mailing listi. Prijavio sam se ;)