SlideShare a Scribd company logo
automatizarea nevoilor tale pentru web




Gaftoneanu Dragoș Andrei              Defcamp 2012 @ București
Blog personal: dragosgaftoneanu.com                defcamp.ro
   elev în clasa a 12-a
   blogger, web developer, web security researcher

Proiecte personale & research
 Despre Cross Site Scripting

 Injecții în formulare

 Injecting XSS code in sites dedicated to hosting files

 Insecuritatea newsletterelor

 New things about wireless networks

 Yahoo! – trucs et astuces



Mai multe puteți vedea pe dragosgaftoneanu.com/proiecte.
La începutul anului 2012 am creat un simplu script
în PHP care genera fișiere PHP unice care puteau executa
atât comenzi PHP pe server, cât și comenzi de tip shell.
      Aceste fișiere puteau fi folosite doar de cel care le-a
generat și puteau fi incluse cu ușurintă în alte fișiere de pe
server.
      Scopul acestui generator a fost acela de a le oferi
tuturor posibilitatea de a-și administra cu ușurință
serverul și resursele acestuia.
      Astfel, peste câteva luni a luat naștere Proiectul
SMART.
Ce este Proiectul SMART?
-  o platformă online scrisă în PHP cu autentificare

Pentru ce este făcut Proiectul SMART?
- pentru a genera roboți PHP specializați pentru nevoile
  fiecăruia
- roboții pot fi programați să se execute automat sau să
  fie controlați manual de către utilizator

Pentru ce nu este făcut Proiectul SMART?
- pentru a intra în alte website-uri sau servere
- pentru a genera cod malițios
-   roboții primesc funcții de la utilizator pentru a
    face diferite lucruri
-   sunt generați astfel încât să găsească cea mai
    bună soluție pentru a-și duce sarcinile la bun
    sfârșit
-   au posibilitatea de a se șterge după un anumit
    timp definit de utilizator, indiferent de
    permisiunile serverului pe care este încărcat
-   roboții se pot injecta în alte fișiere de pe server
-   acum două săptămâni am vrut să știu pentru
    câteva zile când primeam comentarii pe un
    blog, fără să fie nevoie să intru pe email
-   am generat un robot care s-a injectat în
    WordPress
-   robotul, atunci când găsea un comentariu nou
    care a trecut de filtrele de spam, îmi trimitea un
    sms
-   roboții pot fi controlați din panoul web sau de
    pe diferite rețele sociale, precum Twitter sau
    Google Plus
-   au posibilitatea de a se șterge după un anumit
    timp definit de utilizator, indiferent de
    permisiunile serverului pe care este încărcat
Module
- Proiectul SMART are un sistem API integrat
  pentru a accepta și a lucra cu module pentru a
  adăuga și îmbunătăți funcțiile platformei
- la lansare va fi un magazin online unde fiecare
  va putea să vândă sau să cumpere module
- ca la orice alt proiect, vor exista informații
  detaliate și exemple pentru crearea modulelor
Comunicarea cu serverul
- fiecare robot va putea avea opțiunea de a
  comunica înapoi cu serverul sau cu alt server
- informația poate fi securizată cu chei simetrice

- rata de conversie este de aproximativ 20%, în
  ideea în care mesajul este alfanumeric
-   momentan panoul este în stadiul alfa

-   lansarea variantei beta private: februarie 2013
-   pentru inscriere: dragos@ha.cking.fr

-   lansarea oficială: aprilie 2013
-   site oficial: ha.cking.fr/projectsmart
Project Smart  - DefCamp 2012
Project Smart  - DefCamp 2012

More Related Content

PDF
Digipass Instrumentation for Fun and Profit - DefCamp 2012
DefCamp
 
PPT
Blended Threat Concept in Web Applications - DefCamp 2012
DefCamp
 
PPS
Social Engineering - DefCamp 2012
DefCamp
 
PPT
Attacks Against Captcha Systems - DefCamp 2012
DefCamp
 
PPSX
Human brain, friend or foe? - DefCamp 2012
DefCamp
 
PPTX
Proiect Programare WEB
Pascu Catalin
 
PPTX
Proiect Programare WEB
Pascu Catalin
 
PPT
Proiect Programare Web
miriiiam
 
Digipass Instrumentation for Fun and Profit - DefCamp 2012
DefCamp
 
Blended Threat Concept in Web Applications - DefCamp 2012
DefCamp
 
Social Engineering - DefCamp 2012
DefCamp
 
Attacks Against Captcha Systems - DefCamp 2012
DefCamp
 
Human brain, friend or foe? - DefCamp 2012
DefCamp
 
Proiect Programare WEB
Pascu Catalin
 
Proiect Programare WEB
Pascu Catalin
 
Proiect Programare Web
miriiiam
 

Similar to Project Smart - DefCamp 2012 (20)

PPT
Prezentare site Coafor Virtual
Andreea Usatenco
 
PPTX
Wordcamp 2012 - Wordpress pentru web development
Andrei Diaconu
 
PPT
Proiect programare web
Christian Popescu
 
PPT
Proiect programare web
ala2200
 
PPT
Felicitari personalizate
Balas Adina-Georgiana
 
PPT
Proiect Programare Web
Adela Bran
 
PDF
Limbajul PHP_Ghid_Eugeniu Gârlă2024g.pdf
smatveiciuc
 
PPTX
Proiect PW: Aplicatii .jar
cip32
 
PPTX
Proiect la managementul proiectelor software
florealina
 
PPTX
Licenta web aplicatie.pptx
ElenaConstantin24
 
PDF
Cu codul în "nori"
Sabin Buraga
 
PDF
Web 2020 04/12: Programare Web – Dezvoltarea aplicaţiilor Web în PHP
Sabin Buraga
 
PPT
Irina Cureraru
Cureraru Irina-Alexandra
 
PDF
48892700 invatam-php
dissdiss2005
 
PPTX
03 web server_architecture_ro
mcroitor
 
PDF
Documentatie Your Academic Tasks
Alice Burdujanu
 
ODP
blogu.lu la GeekMeet #2 Sibiu
Geek Meet
 
PPTX
Proiect programare web
Alex Cms
 
PPTX
Proiect programare web
Alex Cms
 
Prezentare site Coafor Virtual
Andreea Usatenco
 
Wordcamp 2012 - Wordpress pentru web development
Andrei Diaconu
 
Proiect programare web
Christian Popescu
 
Proiect programare web
ala2200
 
Felicitari personalizate
Balas Adina-Georgiana
 
Proiect Programare Web
Adela Bran
 
Limbajul PHP_Ghid_Eugeniu Gârlă2024g.pdf
smatveiciuc
 
Proiect PW: Aplicatii .jar
cip32
 
Proiect la managementul proiectelor software
florealina
 
Licenta web aplicatie.pptx
ElenaConstantin24
 
Cu codul în "nori"
Sabin Buraga
 
Web 2020 04/12: Programare Web – Dezvoltarea aplicaţiilor Web în PHP
Sabin Buraga
 
Irina Cureraru
Cureraru Irina-Alexandra
 
48892700 invatam-php
dissdiss2005
 
03 web server_architecture_ro
mcroitor
 
Documentatie Your Academic Tasks
Alice Burdujanu
 
blogu.lu la GeekMeet #2 Sibiu
Geek Meet
 
Proiect programare web
Alex Cms
 
Proiect programare web
Alex Cms
 
Ad

More from DefCamp (20)

PDF
Remote Yacht Hacking
DefCamp
 
PDF
Mobile, IoT, Clouds… It’s time to hire your own risk manager!
DefCamp
 
PPTX
The Charter of Trust
DefCamp
 
PPTX
Internet Balkanization: Why Are We Raising Borders Online?
DefCamp
 
PPTX
Bridging the gap between CyberSecurity R&D and UX
DefCamp
 
PPTX
Secure and privacy-preserving data transmission and processing using homomorp...
DefCamp
 
PPTX
Drupalgeddon 2 – Yet Another Weapon for the Attacker
DefCamp
 
PPTX
Economical Denial of Sustainability in the Cloud (EDOS)
DefCamp
 
PPTX
Trust, but verify – Bypassing MFA
DefCamp
 
PPTX
Threat Hunting: From Platitudes to Practical Application
DefCamp
 
PPTX
Building application security with 0 money down
DefCamp
 
PPTX
Implementation of information security techniques on modern android based Kio...
DefCamp
 
PPTX
Lattice based Merkle for post-quantum epoch
DefCamp
 
PPTX
The challenge of building a secure and safe digital environment in healthcare
DefCamp
 
PPTX
Timing attacks against web applications: Are they still practical?
DefCamp
 
PPTX
Tor .onions: The Good, The Rotten and The Misconfigured
DefCamp
 
PPTX
Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t...
DefCamp
 
PPTX
We will charge you. How to [b]reach vendor’s network using EV charging station.
DefCamp
 
PPTX
Connect & Inspire Cyber Security
DefCamp
 
PPTX
The lions and the watering hole
DefCamp
 
Remote Yacht Hacking
DefCamp
 
Mobile, IoT, Clouds… It’s time to hire your own risk manager!
DefCamp
 
The Charter of Trust
DefCamp
 
Internet Balkanization: Why Are We Raising Borders Online?
DefCamp
 
Bridging the gap between CyberSecurity R&D and UX
DefCamp
 
Secure and privacy-preserving data transmission and processing using homomorp...
DefCamp
 
Drupalgeddon 2 – Yet Another Weapon for the Attacker
DefCamp
 
Economical Denial of Sustainability in the Cloud (EDOS)
DefCamp
 
Trust, but verify – Bypassing MFA
DefCamp
 
Threat Hunting: From Platitudes to Practical Application
DefCamp
 
Building application security with 0 money down
DefCamp
 
Implementation of information security techniques on modern android based Kio...
DefCamp
 
Lattice based Merkle for post-quantum epoch
DefCamp
 
The challenge of building a secure and safe digital environment in healthcare
DefCamp
 
Timing attacks against web applications: Are they still practical?
DefCamp
 
Tor .onions: The Good, The Rotten and The Misconfigured
DefCamp
 
Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t...
DefCamp
 
We will charge you. How to [b]reach vendor’s network using EV charging station.
DefCamp
 
Connect & Inspire Cyber Security
DefCamp
 
The lions and the watering hole
DefCamp
 
Ad

Project Smart - DefCamp 2012

  • 1. automatizarea nevoilor tale pentru web Gaftoneanu Dragoș Andrei Defcamp 2012 @ București Blog personal: dragosgaftoneanu.com defcamp.ro
  • 2. elev în clasa a 12-a  blogger, web developer, web security researcher Proiecte personale & research  Despre Cross Site Scripting  Injecții în formulare  Injecting XSS code in sites dedicated to hosting files  Insecuritatea newsletterelor  New things about wireless networks  Yahoo! – trucs et astuces Mai multe puteți vedea pe dragosgaftoneanu.com/proiecte.
  • 3. La începutul anului 2012 am creat un simplu script în PHP care genera fișiere PHP unice care puteau executa atât comenzi PHP pe server, cât și comenzi de tip shell. Aceste fișiere puteau fi folosite doar de cel care le-a generat și puteau fi incluse cu ușurintă în alte fișiere de pe server. Scopul acestui generator a fost acela de a le oferi tuturor posibilitatea de a-și administra cu ușurință serverul și resursele acestuia. Astfel, peste câteva luni a luat naștere Proiectul SMART.
  • 4. Ce este Proiectul SMART? - o platformă online scrisă în PHP cu autentificare Pentru ce este făcut Proiectul SMART? - pentru a genera roboți PHP specializați pentru nevoile fiecăruia - roboții pot fi programați să se execute automat sau să fie controlați manual de către utilizator Pentru ce nu este făcut Proiectul SMART? - pentru a intra în alte website-uri sau servere - pentru a genera cod malițios
  • 5. - roboții primesc funcții de la utilizator pentru a face diferite lucruri - sunt generați astfel încât să găsească cea mai bună soluție pentru a-și duce sarcinile la bun sfârșit - au posibilitatea de a se șterge după un anumit timp definit de utilizator, indiferent de permisiunile serverului pe care este încărcat - roboții se pot injecta în alte fișiere de pe server
  • 6. - acum două săptămâni am vrut să știu pentru câteva zile când primeam comentarii pe un blog, fără să fie nevoie să intru pe email - am generat un robot care s-a injectat în WordPress - robotul, atunci când găsea un comentariu nou care a trecut de filtrele de spam, îmi trimitea un sms
  • 7. - roboții pot fi controlați din panoul web sau de pe diferite rețele sociale, precum Twitter sau Google Plus - au posibilitatea de a se șterge după un anumit timp definit de utilizator, indiferent de permisiunile serverului pe care este încărcat
  • 8. Module - Proiectul SMART are un sistem API integrat pentru a accepta și a lucra cu module pentru a adăuga și îmbunătăți funcțiile platformei - la lansare va fi un magazin online unde fiecare va putea să vândă sau să cumpere module - ca la orice alt proiect, vor exista informații detaliate și exemple pentru crearea modulelor
  • 9. Comunicarea cu serverul - fiecare robot va putea avea opțiunea de a comunica înapoi cu serverul sau cu alt server - informația poate fi securizată cu chei simetrice - rata de conversie este de aproximativ 20%, în ideea în care mesajul este alfanumeric
  • 10. - momentan panoul este în stadiul alfa - lansarea variantei beta private: februarie 2013 - pentru inscriere: [email protected] - lansarea oficială: aprilie 2013 - site oficial: ha.cking.fr/projectsmart