Project Smart - DefCamp 2012

DefCamp
DefCampDefCamp
automatizarea nevoilor tale pentru web




Gaftoneanu Dragoș Andrei              Defcamp 2012 @ București
Blog personal: dragosgaftoneanu.com                defcamp.ro
   elev în clasa a 12-a
   blogger, web developer, web security researcher

Proiecte personale & research
 Despre Cross Site Scripting

 Injecții în formulare

 Injecting XSS code in sites dedicated to hosting files

 Insecuritatea newsletterelor

 New things about wireless networks

 Yahoo! – trucs et astuces



Mai multe puteți vedea pe dragosgaftoneanu.com/proiecte.
La începutul anului 2012 am creat un simplu script
în PHP care genera fișiere PHP unice care puteau executa
atât comenzi PHP pe server, cât și comenzi de tip shell.
      Aceste fișiere puteau fi folosite doar de cel care le-a
generat și puteau fi incluse cu ușurintă în alte fișiere de pe
server.
      Scopul acestui generator a fost acela de a le oferi
tuturor posibilitatea de a-și administra cu ușurință
serverul și resursele acestuia.
      Astfel, peste câteva luni a luat naștere Proiectul
SMART.
Ce este Proiectul SMART?
-  o platformă online scrisă în PHP cu autentificare

Pentru ce este făcut Proiectul SMART?
- pentru a genera roboți PHP specializați pentru nevoile
  fiecăruia
- roboții pot fi programați să se execute automat sau să
  fie controlați manual de către utilizator

Pentru ce nu este făcut Proiectul SMART?
- pentru a intra în alte website-uri sau servere
- pentru a genera cod malițios
-   roboții primesc funcții de la utilizator pentru a
    face diferite lucruri
-   sunt generați astfel încât să găsească cea mai
    bună soluție pentru a-și duce sarcinile la bun
    sfârșit
-   au posibilitatea de a se șterge după un anumit
    timp definit de utilizator, indiferent de
    permisiunile serverului pe care este încărcat
-   roboții se pot injecta în alte fișiere de pe server
-   acum două săptămâni am vrut să știu pentru
    câteva zile când primeam comentarii pe un
    blog, fără să fie nevoie să intru pe email
-   am generat un robot care s-a injectat în
    WordPress
-   robotul, atunci când găsea un comentariu nou
    care a trecut de filtrele de spam, îmi trimitea un
    sms
-   roboții pot fi controlați din panoul web sau de
    pe diferite rețele sociale, precum Twitter sau
    Google Plus
-   au posibilitatea de a se șterge după un anumit
    timp definit de utilizator, indiferent de
    permisiunile serverului pe care este încărcat
Module
- Proiectul SMART are un sistem API integrat
  pentru a accepta și a lucra cu module pentru a
  adăuga și îmbunătăți funcțiile platformei
- la lansare va fi un magazin online unde fiecare
  va putea să vândă sau să cumpere module
- ca la orice alt proiect, vor exista informații
  detaliate și exemple pentru crearea modulelor
Comunicarea cu serverul
- fiecare robot va putea avea opțiunea de a
  comunica înapoi cu serverul sau cu alt server
- informația poate fi securizată cu chei simetrice

- rata de conversie este de aproximativ 20%, în
  ideea în care mesajul este alfanumeric
-   momentan panoul este în stadiul alfa

-   lansarea variantei beta private: februarie 2013
-   pentru inscriere: dragos@ha.cking.fr

-   lansarea oficială: aprilie 2013
-   site oficial: ha.cking.fr/projectsmart
Project Smart  - DefCamp 2012
Project Smart  - DefCamp 2012
1 of 12

Recommended

Digipass Instrumentation for Fun and Profit - DefCamp 2012 by
Digipass Instrumentation for Fun and Profit - DefCamp 2012Digipass Instrumentation for Fun and Profit - DefCamp 2012
Digipass Instrumentation for Fun and Profit - DefCamp 2012DefCamp
962 views30 slides
Blended Threat Concept in Web Applications - DefCamp 2012 by
Blended Threat Concept in Web Applications - DefCamp 2012Blended Threat Concept in Web Applications - DefCamp 2012
Blended Threat Concept in Web Applications - DefCamp 2012DefCamp
832 views26 slides
Social Engineering - DefCamp 2012 by
Social Engineering - DefCamp 2012Social Engineering - DefCamp 2012
Social Engineering - DefCamp 2012DefCamp
1.1K views19 slides
Attacks Against Captcha Systems - DefCamp 2012 by
Attacks Against Captcha Systems - DefCamp 2012Attacks Against Captcha Systems - DefCamp 2012
Attacks Against Captcha Systems - DefCamp 2012DefCamp
1.9K views41 slides
Human brain, friend or foe? - DefCamp 2012 by
Human brain, friend or foe? - DefCamp 2012Human brain, friend or foe? - DefCamp 2012
Human brain, friend or foe? - DefCamp 2012DefCamp
679 views25 slides
Lupu Vitaliy Bachelor thesis Presentation by
Lupu Vitaliy Bachelor thesis PresentationLupu Vitaliy Bachelor thesis Presentation
Lupu Vitaliy Bachelor thesis Presentationlogan123
170 views17 slides

More Related Content

Similar to Project Smart - DefCamp 2012

Webappdev by
WebappdevWebappdev
WebappdevGeorge Alexandru Vlad
333 views9 slides
Cu codul în "nori" by
Cu codul în "nori"Cu codul în "nori"
Cu codul în "nori"Sabin Buraga
4.4K views92 slides
48892700 invatam-php by
48892700 invatam-php48892700 invatam-php
48892700 invatam-phpdissdiss2005
3.5K views217 slides
Axiologic quark by
Axiologic quarkAxiologic quark
Axiologic quarkSÎNICĂ Alboaie
297 views9 slides
Audi by
AudiAudi
Audiitisme1234
349 views12 slides
Proiect Programare Web by
Proiect Programare WebProiect Programare Web
Proiect Programare WebAdela Bran
949 views15 slides

Similar to Project Smart - DefCamp 2012(20)

Cu codul în "nori" by Sabin Buraga
Cu codul în "nori"Cu codul în "nori"
Cu codul în "nori"
Sabin Buraga4.4K views
48892700 invatam-php by dissdiss2005
48892700 invatam-php48892700 invatam-php
48892700 invatam-php
dissdiss20053.5K views
Proiect Programare Web by Adela Bran
Proiect Programare WebProiect Programare Web
Proiect Programare Web
Adela Bran949 views
Wordcamp 2012 - Wordpress pentru web development by Andrei Diaconu
Wordcamp 2012 - Wordpress pentru web developmentWordcamp 2012 - Wordpress pentru web development
Wordcamp 2012 - Wordpress pentru web development
Andrei Diaconu957 views
Content Management - Alexandru Lapusan by IDG Romania
Content Management - Alexandru LapusanContent Management - Alexandru Lapusan
Content Management - Alexandru Lapusan
IDG Romania410 views
OSOM - Project management and opensource licenses by Marcela Oniga
OSOM - Project management and opensource licensesOSOM - Project management and opensource licenses
OSOM - Project management and opensource licenses
Marcela Oniga289 views
Civilizatia Egipteana by andreiiovan
Civilizatia EgipteanaCivilizatia Egipteana
Civilizatia Egipteana
andreiiovan555 views
Google Web Toolkit - tutorial by anisoarasava
Google Web Toolkit - tutorialGoogle Web Toolkit - tutorial
Google Web Toolkit - tutorial
anisoarasava401 views
Galerie by mihaiov
GalerieGalerie
Galerie
mihaiov162 views
Galerie by mihaiov
GalerieGalerie
Galerie
mihaiov165 views
24365896 tutorial-instalare-wordpress-carteamea-net by Costache Paul
24365896 tutorial-instalare-wordpress-carteamea-net24365896 tutorial-instalare-wordpress-carteamea-net
24365896 tutorial-instalare-wordpress-carteamea-net
Costache Paul66 views

More from DefCamp

Remote Yacht Hacking by
Remote Yacht HackingRemote Yacht Hacking
Remote Yacht HackingDefCamp
1.7K views89 slides
Mobile, IoT, Clouds… It’s time to hire your own risk manager! by
Mobile, IoT, Clouds… It’s time to hire your own risk manager!Mobile, IoT, Clouds… It’s time to hire your own risk manager!
Mobile, IoT, Clouds… It’s time to hire your own risk manager!DefCamp
974 views167 slides
The Charter of Trust by
The Charter of TrustThe Charter of Trust
The Charter of TrustDefCamp
560 views24 slides
Internet Balkanization: Why Are We Raising Borders Online? by
Internet Balkanization: Why Are We Raising Borders Online?Internet Balkanization: Why Are We Raising Borders Online?
Internet Balkanization: Why Are We Raising Borders Online?DefCamp
310 views22 slides
Bridging the gap between CyberSecurity R&D and UX by
Bridging the gap between CyberSecurity R&D and UXBridging the gap between CyberSecurity R&D and UX
Bridging the gap between CyberSecurity R&D and UXDefCamp
260 views13 slides
Secure and privacy-preserving data transmission and processing using homomorp... by
Secure and privacy-preserving data transmission and processing using homomorp...Secure and privacy-preserving data transmission and processing using homomorp...
Secure and privacy-preserving data transmission and processing using homomorp...DefCamp
470 views102 slides

More from DefCamp(20)

Remote Yacht Hacking by DefCamp
Remote Yacht HackingRemote Yacht Hacking
Remote Yacht Hacking
DefCamp1.7K views
Mobile, IoT, Clouds… It’s time to hire your own risk manager! by DefCamp
Mobile, IoT, Clouds… It’s time to hire your own risk manager!Mobile, IoT, Clouds… It’s time to hire your own risk manager!
Mobile, IoT, Clouds… It’s time to hire your own risk manager!
DefCamp974 views
The Charter of Trust by DefCamp
The Charter of TrustThe Charter of Trust
The Charter of Trust
DefCamp560 views
Internet Balkanization: Why Are We Raising Borders Online? by DefCamp
Internet Balkanization: Why Are We Raising Borders Online?Internet Balkanization: Why Are We Raising Borders Online?
Internet Balkanization: Why Are We Raising Borders Online?
DefCamp310 views
Bridging the gap between CyberSecurity R&D and UX by DefCamp
Bridging the gap between CyberSecurity R&D and UXBridging the gap between CyberSecurity R&D and UX
Bridging the gap between CyberSecurity R&D and UX
DefCamp260 views
Secure and privacy-preserving data transmission and processing using homomorp... by DefCamp
Secure and privacy-preserving data transmission and processing using homomorp...Secure and privacy-preserving data transmission and processing using homomorp...
Secure and privacy-preserving data transmission and processing using homomorp...
DefCamp470 views
Drupalgeddon 2 – Yet Another Weapon for the Attacker by DefCamp
Drupalgeddon 2 – Yet Another Weapon for the AttackerDrupalgeddon 2 – Yet Another Weapon for the Attacker
Drupalgeddon 2 – Yet Another Weapon for the Attacker
DefCamp269 views
Economical Denial of Sustainability in the Cloud (EDOS) by DefCamp
Economical Denial of Sustainability in the Cloud (EDOS)Economical Denial of Sustainability in the Cloud (EDOS)
Economical Denial of Sustainability in the Cloud (EDOS)
DefCamp254 views
Trust, but verify – Bypassing MFA by DefCamp
Trust, but verify – Bypassing MFATrust, but verify – Bypassing MFA
Trust, but verify – Bypassing MFA
DefCamp323 views
Threat Hunting: From Platitudes to Practical Application by DefCamp
Threat Hunting: From Platitudes to Practical ApplicationThreat Hunting: From Platitudes to Practical Application
Threat Hunting: From Platitudes to Practical Application
DefCamp218 views
Building application security with 0 money down by DefCamp
Building application security with 0 money downBuilding application security with 0 money down
Building application security with 0 money down
DefCamp179 views
Implementation of information security techniques on modern android based Kio... by DefCamp
Implementation of information security techniques on modern android based Kio...Implementation of information security techniques on modern android based Kio...
Implementation of information security techniques on modern android based Kio...
DefCamp215 views
Lattice based Merkle for post-quantum epoch by DefCamp
Lattice based Merkle for post-quantum epochLattice based Merkle for post-quantum epoch
Lattice based Merkle for post-quantum epoch
DefCamp241 views
The challenge of building a secure and safe digital environment in healthcare by DefCamp
The challenge of building a secure and safe digital environment in healthcareThe challenge of building a secure and safe digital environment in healthcare
The challenge of building a secure and safe digital environment in healthcare
DefCamp323 views
Timing attacks against web applications: Are they still practical? by DefCamp
Timing attacks against web applications: Are they still practical?Timing attacks against web applications: Are they still practical?
Timing attacks against web applications: Are they still practical?
DefCamp258 views
Tor .onions: The Good, The Rotten and The Misconfigured by DefCamp
Tor .onions: The Good, The Rotten and The Misconfigured Tor .onions: The Good, The Rotten and The Misconfigured
Tor .onions: The Good, The Rotten and The Misconfigured
DefCamp817 views
Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t... by DefCamp
Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t...Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t...
Needles, Haystacks and Algorithms: Using Machine Learning to detect complex t...
DefCamp294 views
We will charge you. How to [b]reach vendor’s network using EV charging station. by DefCamp
We will charge you. How to [b]reach vendor’s network using EV charging station.We will charge you. How to [b]reach vendor’s network using EV charging station.
We will charge you. How to [b]reach vendor’s network using EV charging station.
DefCamp443 views
Connect & Inspire Cyber Security by DefCamp
Connect & Inspire Cyber SecurityConnect & Inspire Cyber Security
Connect & Inspire Cyber Security
DefCamp290 views
The lions and the watering hole by DefCamp
The lions and the watering holeThe lions and the watering hole
The lions and the watering hole
DefCamp225 views

Project Smart - DefCamp 2012

  • 1. automatizarea nevoilor tale pentru web Gaftoneanu Dragoș Andrei Defcamp 2012 @ București Blog personal: dragosgaftoneanu.com defcamp.ro
  • 2. elev în clasa a 12-a  blogger, web developer, web security researcher Proiecte personale & research  Despre Cross Site Scripting  Injecții în formulare  Injecting XSS code in sites dedicated to hosting files  Insecuritatea newsletterelor  New things about wireless networks  Yahoo! – trucs et astuces Mai multe puteți vedea pe dragosgaftoneanu.com/proiecte.
  • 3. La începutul anului 2012 am creat un simplu script în PHP care genera fișiere PHP unice care puteau executa atât comenzi PHP pe server, cât și comenzi de tip shell. Aceste fișiere puteau fi folosite doar de cel care le-a generat și puteau fi incluse cu ușurintă în alte fișiere de pe server. Scopul acestui generator a fost acela de a le oferi tuturor posibilitatea de a-și administra cu ușurință serverul și resursele acestuia. Astfel, peste câteva luni a luat naștere Proiectul SMART.
  • 4. Ce este Proiectul SMART? - o platformă online scrisă în PHP cu autentificare Pentru ce este făcut Proiectul SMART? - pentru a genera roboți PHP specializați pentru nevoile fiecăruia - roboții pot fi programați să se execute automat sau să fie controlați manual de către utilizator Pentru ce nu este făcut Proiectul SMART? - pentru a intra în alte website-uri sau servere - pentru a genera cod malițios
  • 5. - roboții primesc funcții de la utilizator pentru a face diferite lucruri - sunt generați astfel încât să găsească cea mai bună soluție pentru a-și duce sarcinile la bun sfârșit - au posibilitatea de a se șterge după un anumit timp definit de utilizator, indiferent de permisiunile serverului pe care este încărcat - roboții se pot injecta în alte fișiere de pe server
  • 6. - acum două săptămâni am vrut să știu pentru câteva zile când primeam comentarii pe un blog, fără să fie nevoie să intru pe email - am generat un robot care s-a injectat în WordPress - robotul, atunci când găsea un comentariu nou care a trecut de filtrele de spam, îmi trimitea un sms
  • 7. - roboții pot fi controlați din panoul web sau de pe diferite rețele sociale, precum Twitter sau Google Plus - au posibilitatea de a se șterge după un anumit timp definit de utilizator, indiferent de permisiunile serverului pe care este încărcat
  • 8. Module - Proiectul SMART are un sistem API integrat pentru a accepta și a lucra cu module pentru a adăuga și îmbunătăți funcțiile platformei - la lansare va fi un magazin online unde fiecare va putea să vândă sau să cumpere module - ca la orice alt proiect, vor exista informații detaliate și exemple pentru crearea modulelor
  • 9. Comunicarea cu serverul - fiecare robot va putea avea opțiunea de a comunica înapoi cu serverul sau cu alt server - informația poate fi securizată cu chei simetrice - rata de conversie este de aproximativ 20%, în ideea în care mesajul este alfanumeric
  • 10. - momentan panoul este în stadiul alfa - lansarea variantei beta private: februarie 2013 - pentru inscriere: dragos@ha.cking.fr - lansarea oficială: aprilie 2013 - site oficial: ha.cking.fr/projectsmart