<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>0xFF</title>
	<atom:link href="http://0xff.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://0xff.org</link>
	<description>PHP - Bíztonság - SQL - Exploit - PoC</description>
	<lastBuildDate>Sun, 29 Apr 2012 17:49:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>indapass.hu  XSS + session</title>
		<link>http://0xff.org/hall-of-shame/indapass-hu-xss-session/</link>
		<comments>http://0xff.org/hall-of-shame/indapass-hu-xss-session/#comments</comments>
		<pubDate>Tue, 28 Feb 2012 18:15:37 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>
		<category><![CDATA[inda]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=621</guid>
		<description><![CDATA[Nem igazán látom át az inda rendszer működését viszont azt észrevettem, hogy az indapass.hu-n keresztül lehet és kell belépni nagyon sok rendszerbe, mint pl. a blog.hu vagy az index.hu fóruma, éppen ezért egy elég nagy céltábla. One Session to rule them all Nézzük meg, hogyan is működik ez az indapass.hu oldal. Első látogatáskor kb. ez [...]]]></description>
		<wfw:commentRss>http://0xff.org/hall-of-shame/indapass-hu-xss-session/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blog.hu  XSS / CSRF</title>
		<link>http://0xff.org/hall-of-shame/blog-hu-xss-csrf/</link>
		<comments>http://0xff.org/hall-of-shame/blog-hu-xss-csrf/#comments</comments>
		<pubDate>Mon, 27 Feb 2012 14:04:26 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=608</guid>
		<description><![CDATA[Eltelt egy kis idő az utolsó bejegyzésem óta mivel mostanság inkább Offline dolgokkal foglalkozom (GSM és Arduino) de ma eszembe jutott a blog.hu és hogy van egy új admin felületük, gondoltam megnézem hátha találok valami szembeötlőt, és hát találtam is. Egy korábbi bejegyzésben (http://0xff.org/poc/bxxx-hu/ Sep 28, 2011) már írtam egy BlindSQL Injection hibáról a &#8220;régi&#8221; [...]]]></description>
		<wfw:commentRss>http://0xff.org/hall-of-shame/blog-hu-xss-csrf/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Offensive # it might work!</title>
		<link>http://0xff.org/utiles/offensive-it-might-work/</link>
		<comments>http://0xff.org/utiles/offensive-it-might-work/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 06:48:44 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[PoC]]></category>
		<category><![CDATA[Utiles]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=603</guid>
		<description><![CDATA[Szokták mondani, hogy &#8220;The best defense is a good offense&#8221; és van is benne valami. Ez az ötlet csak az un &#8220;Script Kiddie&#8221; ellen hatásos de itt most nem is hatásosságáról van szó inkább azon, hogy egy jót szórakozzunk, esetleg egy bot-net építésűnk. A módszer pofon egyszerű: 1. Találjunk ki egy fantázia nevet pl: Remote [...]]]></description>
		<wfw:commentRss>http://0xff.org/utiles/offensive-it-might-work/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SMS küldés és fogadás @ PHP</title>
		<link>http://0xff.org/php-scripts/sms-kuldes-es-fogadas-php/</link>
		<comments>http://0xff.org/php-scripts/sms-kuldes-es-fogadas-php/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 01:48:03 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[PHP Scripts]]></category>
		<category><![CDATA[Utiles]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=578</guid>
		<description><![CDATA[Nem tudod, hogy mit kezdjél azzal a rengeteg SMS-el amit a szolgáltatód ad? Undod telefonon írni az SMS-t? Olcsóbbnak találod a szolgáltatód SMS árait mint az SMS küldő cégekét? Drágának találod az &#8220;egyedi&#8221; megoldásokat? (securix-sms) !!!Van megoldás!!! Csak most csak neked csak itt! AKCIÓ!!! *Szerintem azt az embert aki a marquee és blink -et bármilyen [...]]]></description>
		<wfw:commentRss>http://0xff.org/php-scripts/sms-kuldes-es-fogadas-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpinfo() statisztika</title>
		<link>http://0xff.org/nincs-kategorizalva/phpinfo-statisztika/</link>
		<comments>http://0xff.org/nincs-kategorizalva/phpinfo-statisztika/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 21:00:02 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Nincs kategorizálva]]></category>
		<category><![CDATA[PHP Scripts]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=572</guid>
		<description><![CDATA[Mindannyian tudjuk, hogy milyen biztonsági kockázatot jelenthet egy publikus phpinfo() oldal, full path disclosure, használható &#8220;LFI támogatására&#8221;, a régebbi verziókban található XSS is, megvannak benne a sütik (http_only is), BasicAuth header stb. Ha valaki talál pl egy XSS-t és van egy phpinfo() file a szerveren, lényegesen javulnak az esélyei. Van egy raklap .hu domain nevem [...]]]></description>
		<wfw:commentRss>http://0xff.org/nincs-kategorizalva/phpinfo-statisztika/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protected: bxxx.hu</title>
		<link>http://0xff.org/poc/bxxx-hu/</link>
		<comments>http://0xff.org/poc/bxxx-hu/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 03:02:58 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>
		<category><![CDATA[PoC]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=555</guid>
		<description><![CDATA[There is no excerpt because this is a protected post.]]></description>
		<wfw:commentRss>http://0xff.org/poc/bxxx-hu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CAPTCHA @ citromail.hu</title>
		<link>http://0xff.org/poc/captcha-citromail-hu/</link>
		<comments>http://0xff.org/poc/captcha-citromail-hu/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 18:19:12 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[PoC]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=299</guid>
		<description><![CDATA[A minap valamiért a citromail.hu oldalra tévedtem és megakadt a szemem a CAPTCHA-n. Mindenki ismeri a különféle captcha bypass oldalakat, ahol 1000 captcha megoldása 1-2 dollárba kelül (1.39$/1000/deathbycaptcha), van 15 nyelven API hozzá és bónuszként a hibákat nem számolják fel feltéve ha az ember veszi a fáradságot és visszajelez hogy nem volt rendben és így [...]]]></description>
		<wfw:commentRss>http://0xff.org/poc/captcha-citromail-hu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Protected: hiteXXXXXXX.hu SQL Injection</title>
		<link>http://0xff.org/hall-of-shame/hitexxxxxxx-hu-sql-injection/</link>
		<comments>http://0xff.org/hall-of-shame/hitexxxxxxx-hu-sql-injection/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 14:14:39 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=288</guid>
		<description><![CDATA[There is no excerpt because this is a protected post.]]></description>
		<wfw:commentRss>http://0xff.org/hall-of-shame/hitexxxxxxx-hu-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Technet.hu FAIL!</title>
		<link>http://0xff.org/hall-of-shame/technet-hu-fail/</link>
		<comments>http://0xff.org/hall-of-shame/technet-hu-fail/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 23:56:17 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=279</guid>
		<description><![CDATA[&#160; &#160; &#160; Hoz ez a kereső mindent ami kell: Reflected XSS : http://bit.ly/technet_hu_xss Blind SQLi : http://bit.ly/technet_hu_sqli &#160; &#160; UPDATE: Mostanra sikerült kíjavítani a hibát. &#160;]]></description>
		<wfw:commentRss>http://0xff.org/hall-of-shame/technet-hu-fail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS Express</title>
		<link>http://0xff.org/hall-of-shame/xss-express/</link>
		<comments>http://0xff.org/hall-of-shame/xss-express/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 05:29:54 +0000</pubDate>
		<dc:creator>0xff</dc:creator>
				<category><![CDATA[Hall of shame]]></category>

		<guid isPermaLink="false">http://0xff.org/?p=272</guid>
		<description><![CDATA[Nem permanens de akkor is szép http://bit.ly/pfAy7O]]></description>
		<wfw:commentRss>http://0xff.org/hall-of-shame/xss-express/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

