"));
अगस्त 18

Mysql Truncation etc ...

Comments Off सुरक्षा समाचार टिप्पणियों से दूर
Stefan Esser कैसे MySQL और sql truncate कॉलम जो सुरक्षा छेद करने का कारण हो सकता है के बारे में एक बहुत अच्छा लेख है. उन्होंने कहा कि 16 घर का काम का एक चौड़ाई है लेकिन वह 17 घर का काम के साथ कुछ प्रस्तुत एक स्तंभ का एक अच्छा उदाहरण का उपयोग करता है. स्पष्ट रूप से लागू करने की लंबाई है कि, भले ही ऐसा होता है लगभग कभी नहीं लागू करने का एक तरीका है. लेकिन एक अन्य बात को ध्यान करने के लिए आया था. Forrest पिल्ला है कागजात वर्षा पढ़ने के अपने दिनों को वापस Harkening, मुझे एहसास हुआ है कि कोड की एक सीधे regex या स्ट्रिंग का मिलान करता है कई बार बार. क्योंकि यह एक सटीक मेल नहीं है उदा: अगर ($ प्रयोक्ता नाम eq "व्यवस्थापक" ") (();) लेकिन अगर डॉलर प्रयोक्ता नाम असफल" यह स्पष्ट स्ट्रिंग मैच असफल हो जायेगी व्यवस्थापक "गया था, लेकिन इसे एक ही शुद्ध प्रभाव पड़ेगा चेक पासिंग के डाटाबेस में और तुम व्यवस्थापक डेटा का उपयोग करने की अनुमति देता है. इस उपयोगकर्ता नाम के सामने इसी तरह padding कुछ मामलों में एक ही प्रभाव होगा - कैसे sql क्वेरी (अगर यह) encapsulated का निर्माण किया है पर निर्भर करता है. खैर, अच्छा लेख, यह पढ़ने जाओ! टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

अगस्त 16

HTML 5.0

Comments Off सुरक्षा समाचार टिप्पणियों से दूर
अच्छा अधिकार पर मैं एक अच्छा मुश्किल लग रहे लेने के लिए कहा गया था कि नव HTML 5.0 यह है कि WHATWG के आसपास चल रहा है विवरण प्रस्ताव रखा. सबसे पहले मेरी आँखों के नए वीडियो और जो तथ्य यह है कि हम के बजाय टैग img है बस सब कुछ के लिए एम्बेड का उपयोग करने के जाहिरा तौर पर भ्रामक प्रकृति के साथ उपयोगकर्ताओं को सौदे में मदद करने के लिए मतलब हैं ऑडियो टैग करने के लिए चला गया. व्यक्तिगत रूप से मुझे लगता है कि है कि वहाँ और बाहर blacklists का एक बहुत तोड़ने के लिए यदि scriptable वीडियो वस्तुओं की अनुमति है की सम्भावना अधिक सुरक्षा छेद निर्भर खुला जा रहा है सिर्फ एक भयानक विचार है, लेकिन वहाँ क्या आप यह सोचते हैं. खैर, तो फिर मेरी आँखों glanced नए IFRAME विवरण और लो और भर में मैं एक चमत्कार देखा निहारना. इस WHATWG पर पर किसी ने सच में ध्यान दे रहा था. सबसे पहले, there'sa नए पैरामीटर, जो कई मामलों में IE के स्वामित्व सुरक्षा के लिए = "प्रतिबंधित" पैरामीटर लेकिन समान है सैंडबॉक्स बुलाया और अधिक बारीक नियंत्रण के साथ. जरूरी है कि एक अच्छी बात अगर आप पसंद नहीं करते तैयार नहीं किया जा रहा है, पर यह वेबसाइटों क्या वे कहते हैं कि बुरा होना बाहर मुड़ता है एक साइट फ्रेम अपनी साइट एक बार के लिए होता है. लेकिन ज्यादा महत्वपूर्ण बात यह वहाँ एक और नए पैरामीटर है पर ज्यादा नियंत्रण देता है जिसमें सभी प्रयोज्य मुद्दों (डबल पुस्तक सलाखों, _self लक्ष्यों और इतना पर बिना) कि मूल IFRAME मॉडल के एक पृष्ठ IFRAME करने के लिए एक ही मूल डोमेन के एक पृष्ठ की अनुमति देगा सहज मुलाकात की. उस फ्रेम करने के लिए और अपने डोमेन iframes के साथ सभी पागल प्रयोज्य मुद्दों के बिना (एक ला सामग्री प्रतिबंधों) पर एक पृष्ठ पर नियंत्रण चाहते वेबसाइटों के लिए यह अच्छी खबर है. वहां सामग्री को अपनी साइट पर सुलभ होने की अनुमति के साथ कुछ अन्य सुरक्षा चिंताओं है - वहाँ जब तक यह एक IFRAME के भीतर सीधे दुर्भावनापूर्ण बच्चे फ्रेम बुला से किसी को रोकने के लिए एम्बेडेड है प्रतिपादन इनकार करने के लिए कुछ टैग की आवश्यकता है. बहरहाल, यह सही दिशा में एक बड़ा कदम है. टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

अगस्त 03

MSN IP खोज

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

मेरा इस बारे में थोड़ी देर के लिए अब, और लोगों की संख्या कुछ लिखने के लिए जाना जाता है अर्थ किया गया है और थोड़ी देर के लिए भी यह प्रयोग किया जाता है, लेकिन एक के सबसे सहायक उपकरणों से बाहर वहाँ किसी भी लक्ष्य का subdomains का पता लगाने के लिए MSN IP खोज है . अगर वे एक ही IP पर नहीं कर रहे हैं मैं रास्ता subdomains ढूँढने के लिए बेहतर है, लेकिन MSN IP खोज रास्ता एक ही IP पर subdomains ढूँढने में बेहतर है भयंकर लगता है.

ऐसा क्यों महत्वपूर्ण है? खैर, ऐसा लगता है कि कंपनियों के एक बहुत कुछ है, और होस्टिंग साझा उपयोग के रूप में हम सभी जानते बाहर मुड़ता है, जब तक वे होस्टिंग वातावरण मूलतः कि किसी भी ग्राहक का कोई भी समझौता किसी के पूर्ण समझौता का मतलब कह रहे हैं उनके ग्राहकों को, की रक्षा के लिए अतिवादी कदम उठाए हैं एक ही मशीन पर अन्य ग्राहकों. महान. तो मैं एक छोटे bookmarket बनाया है कि MSN IP खोज के साथ इंटरफेस. यदि आप, बस अपने बुकमार्क करने के लिए और उसे खींच सिर्फ पसंद की एक वेबपेज के लिए जाना (ha.ckers.org के अलावा अन्य Firefox का उपयोग करें ;) ) और क्लिक करें bookmarklet. यह जो एक IP देखने का और आगे कि डोमेन के लिए IP के साथ ब्राउज़र वापस MSN करने के लिए प्रदर्शन ha.ckers.org करने के लिए डोमेन भेजता है. ऐसा लगता है कि सरल है. तुम चकित हो जाएगा कि कितने कंपनियों होस्टिंग साझा इस्तेमाल करते हैं.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 30

इससे पहले कि मैं शुरू ठीक है, मुझे लगता है कि मैं इस पोस्ट के लिए flack का एक बहुत कुछ पाने के लिए जा रहा हूँ, तो शर्त सकता है, यह केवल मेरी राय है और पर नहीं है सब वास्तविक संख्या पर आधारित है. क्योंकि मैं यह दिखने में समझाने के लिए आसान है लगता है कि मैं यहाँ एक ग्राफ रख रहा हूँ एकमात्र कारण है. कोई संख्या. समझे? बस राय. यहाँ सभी उत्तेजित मत हो. ठीक है. अभी तक शांत हो? जब तक आप पूरी बात को पढ़ने के लिए इरादा ठीक है, अब इस पोस्ट पढ़ना शुरू नहीं करते. तैयार हो? अब आप इस पोस्ट को पढ़ने जारी रख सकते हैं.

मैं बनाया आखिरी पोस्ट कुछ add-ons कि मैं हमलों से कि या तो मैं बनाते हैं, या मदद की है कि जंगली में देखा है अपने आप को सुरक्षित करने के लिए व्यक्तिगत रूप से उपयोग के आसपास मेरी निजी Firefox मुसीबतों का सिर्फ एक छोटी मंडली का वर्णन किया गया. अब, सच कहा हो, मैं हर दिन, add-ons कि वह और परीक्षण webapps के आराम का समर्थन करता है के कारण Firefox का उपयोग करें. और यह है कि कि मैं अद्यतनों के आसपास लाचारी की मेरी समझ से निराश हूँ के साथ है.

तो यहाँ मैं क्या महसूस की सुरक्षा लोगों के लिए समय पर नियमित रूप से हर दिन आकस्मिक वेब surfer (नहीं, के लिए है लेकिन वास्तव में हो रहा है, जो इस साइट पढ़ा लोगों की सबसे की तरह कट्टर सुरक्षा दोस्तो,). समय वहाँ upgrades रहे हैं. उन upgrades, एक नंबर के छेद को ठीक है और कुछ अन्य लोगों का परिचय. वे भी add-ons तोड़. वे जोड़ें-पसंदः टूटी ब्राउजर सुरक्षा मॉडल ठीक मदद करते हैं. के लिए मुझे और मैं वास्तव में से प्रभावित हूँ vulns पसंद करती है इसलिए,, मेरी सुरक्षा के ब्राउज़र के प्रत्येक नए प्रमुख संशोधन के साथ, यह कुछ इस तरह से देखो बनाने कम है:

समय के Firefox सुरक्षा मॉडल

ज़रूर, समग्र सुरक्षा के समय के साथ, लेकिन ऊपर trending है जबकि डेवलपर्स के नए codebase करने के लिए पकड़ वहाँ मेरे कथित सुरक्षा में प्रमुख अंतराल रहे हैं. जबकि संख्या और timelines तरह से दूर किया जा सकता है, अवधारणा मुझे (के लिए कम से कम) में सही है. मैं व्यक्तिगत रूप से इस ब्राउज़र परिवर्तन से किसी भी तत्काल प्रमुख लाभ - केवल नकारात्मक नहीं दिख रहा है. समय के साथ, ज़रूर, चीजें बेहतर हो, लेकिन मैं इस ग्राफ के दाहिने हाथ की ओर से इस पल अभी वहाँ पर एक विशेष रूप से बुरा सुरक्षा मंदी का दौर में होना होता है. कि, सबसे ज्यादा भाग के लिए है, add-ons, जब तक वे काम करना बंद द्वारा neutered कोड है कि मैं का जोखिम पर किया गया है मई शोषण. तो जो है वो? मैं तेजी से add-ons या ठीक इसके विपरीत विकसित करने के लिए ब्राउज़र पर विश्वास कर रहा हूँ?

Firefox के मॉडल हमेशा कर दिया गया है, "महसूस है, यह खुला स्रोत योगदान करने के लिए स्वतंत्र!" जबकि इस सिद्धांत में महान है, एक) मेरा प्रोग्रामिंग कौशल और नहीं और अधिक से मुझे मिल - आप में मेरे कोड नहीं चाहती तुम्हारा ब्राउज़र एक साथ इंटरनेट जोत, ख) मैं - के सबसे बुरे सबसे जिनमें से bugzilla पर दृष्टि से और देखने के लिए c) वहाँ बहुत हैं सिर्फ एक बहुत छोटा चुनें कुछ लोगों के लिए छिपे हुए हैं सब सुरक्षा के कीड़े करने के लिए पहुँच नहीं है मुझ पर भरोसा जो की क्षमता दे अकेले अन्य लोगों के add-ons को ठीक करने के लिए कोड के लिए हैं कुछ लोग.

यह सब की लाचारी से ऊपर हावी हो पाने के लिए, पर फिर मैं बस जो मुझे उस विशेष मुद्दे की उपेक्षा में मदद करता है CSRF जैसी चीजें ठीक इन plugins की है कि कोई भी याद मोहक है. तो फिर मैं अभी घर जाओ और अपने आप को सोने के लिए रो. ठीक है, अब दूर है, लेकिन शेख़ी अगर तुम भूल मुझे उद्धरण या टिप्पणी करने से पहले सब कुछ पढ़ने के लिए असफल हो, तो मेरी मदद करो, मैं senselessly आप का मज़ा करेंगे.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 24

क्या मैं मैग्नम गड़बड़ी के साथ आम में क्या है? क्या id करता है आम डॉग को बाउंटी हंटर के साथ में है? टेक्सास के हम सब ढोंगी लाइसेंस की जरूरत है कि राज्य खैर में. यह ठीक है, अगर आप किसी को भी एक घटना से, ठीक जांच कंप्यूटर whatsoever से संबंधित किसी भी प्रकार के कंप्यूटर चोरी, या संलग्न जाँच में मदद करना चाहता हूँ, तुम टेक्सास में एक निजी अन्वेषक बनने की ज़रूरत है. हम कर सकते हैं चाक वे पूरी तरह से समझ में नहीं आ रही इस अप करने के लिए वकीलों legislating कुछ है.

सबसे पहले, मैं अत्यधिक के माध्यम से लॉग करता है, का शिकार करने के लिए या नष्ट कर दिया उबरने डेटा को बाउंटी शिकारी कुत्ता काम पर रखने के किसी भी अधिक मूल्य बाहर निकलना होगा मेरे किसी भी ग्राहक का शक है. दूसरे, विधायकों, "कंप्यूटर उद्योग को साफ करने की जरूरत है" जैसे व्यापक बयान कर रहे हैं. मैं अपने खुद के व्यापक सफ़ाई बयान करने के लिए, "जो बीमार-concieved कानूनों को साफ करने की जरूरत है लिख विधायकों चाहूँगा." मैं, के रूप में यह हो सकता है के रूप में गरीबों को तर्क समझ. सबूत के समुचित हैंडलिंग, हमेशा प्रतिबद्धता के लिए एक महत्वपूर्ण बात है, लेकिन यह कहीं अधिक व्यापक है कि तुलना में है - निजी कंपनियों को अन्य निजी कंपनियों की मदद करने के लिए काम की अंदरूनी कामकाज में भी delving व्यापार करते हैं.

मुझे लगता है कि मैं बेहतर मेरे सीने एपिलेशन शुरू और कुत्ते टैग पहन रखा है, तो मैं समझ शुरू कर सकते हैं लगता है कि कैसे इन रफ़ू किया हुआ कंप्यूटर thingies काम करते हैं.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 21
हाँ, इस बारे में उस समय फिर से है. यिर्मयाह अभी तक एक और webappsec व्यावसायिक सर्वेक्षण प्रस्तुत किया है. यदि आप अपने पिछले सर्वेक्षण में आपको चाहिए एक नज़र - उनमें से कुछ को नहीं लिया है वास्तव में बहुत दिलचस्प हैं. किसी भी तरह से, यह परिणामों को देखने का, यहाँ तक कि अगर तुम इस सर्वेक्षण में ही भाग नहीं लेते लायक है. इसके अलावा, मुझे लगता है कि इस समय जो जल्दी में हम सब Blackhat और DefCon पर उतरते होंगे निकट आ पहुंचा है ध्यान दें चाहिए. मैं Blackhat पर Xploiting Google गैजेट्स और DefCon पर भाषण का एक abrieviated संस्करण के रूप में अच्छी तरह पर बोल रहे हो जाएगा. मैं भी अपने सभी Sploits (और Servers बुलाया) हमारे लिए संबद्ध हैं रिच मंगोली, डेविड Mortman, क्रिस Hoff, रॉबर्ट ग्राहम, और दाऊद ने Maynor के साथ DefCon में एक और भाषण कर रहा हूँ. तो अगर तुम वहाँ से पर ड्रॉप किया जा रहा है और अपने आप को मिलवा पर योजना बना रहे हैं! मैं सब वहाँ तुम्हें देख कर उम्मीद है. [विज्ञापन # विज्ञापन-1] टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 17

Redirection रिपोर्ट

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

ब्रायन Krebs ने वाशिंगटन पोस्ट पर पर है कि कैसे पुनर्निर्देश काफी एक बहुतायत में हैं Indiana.edu के बारे में से एक रिपोर्ट में उद्धृत एक दिलचस्प रिपोर्ट किया था. खैर, जो इस क्षेत्र में समय के किसी भी लम्बाई के लिए काम किया है कि किसी को भी अच्छी तरह पता होना चाहिए, लेकिन यह अभी भी Indiana.edu में जो विरोधी के विशेषज्ञ शोधकर्ताओं-अनुसंधान फ़िशिंग से कुछ सत्यापन पाने के लिए दिलचस्प है. यहाँ ब्रायन के लेख से पालिश करना है:

दरअसल, कुछ ने इंटरनेट की सबसे बड़ी वेब साइटों की - विशेष रूप से Google - खुला पुनर्निर्देश की बड़ी संख्या को होस्ट करने के लिए इस्तेमाल किया.

"" करने के लिए प्रयोग किया जाता है? मुझे लगता है मैं मोटी पर पिछले कुछ वर्षों में यह निर्धारित किया है, लेकिन पता है कि मैं चकित हूँ लोगों को अभी भी Google किसी जादुई समस्याओं कि यह फिक्सिंग करने के लिए वक्त नहीं मिला निर्धारित नहीं किया है लगता है. पुनर्निर्देश, XSS निर्धारित नहीं है निर्धारित नहीं कर रहे हैं. इन मुद्दों को अभी भी गूगल की वेब संपत्ति गूगल और सब पर मौजूद हैं. लेकिन मामले में किसी को मुझ पर विश्वास नहीं करता है, यहाँ मैं के बारे में 10 सेकंड में उस के रूप में गूगल की छवि सर्वर से एक यादृच्छिक eBay नीलामी करने के लिए पुनर्निर्देश को मार पड़ी है एक उदाहरण है एक उदाहरण के लिए.

यह लोगों के अंत में मुख्य धारा के मीडिया में यह समझ रहे हैं देखने के लिए अच्छा है, लेकिन करते हैं कि यह स्पष्ट रूप से (दोनों ऐतिहासिक और वर्तमान में) नाहक हैं कंपनियों को ऋण नहीं दे रहा है. मैं उठ खड़े होने और तालियां जब हम इन मुद्दों को देखने के पहले एक एक बार बंद हो चुका है और सभी के लिए गूगल पर भी अगर वह सच में वहाँ से बाहर साइटों के विशाल अनकहा धन का जोखिम रहता है कि सिर्फ एक कंपनी से बाहर है हो जाएगा. लेकिन अगर यह सच phishers सहायता रहा है - और वह है - हम आगे का है यह हमारे अपने साइटों के लिए ज़िम्मेदारी लेने से है पाने के लिए जा रहे हैं एक ही रास्ता. अगर हम कि गूगल होने का उद्देश्य विश्वसनीय विज्ञापन दिग्गज सब के सब खत्म हो जानी करने का इरादा रखती यह विशेष रूप से सच है.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 03

XSSFilter का विमोचन

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

क्या आप पहले से ही इस नए XSSFilter IE8.0 में के बारे में समाचार देखा हो सकता है लेकिन मैं यहाँ के रूप में अच्छी तरह से यह प्रतिध्वनि करना चाहते थे, क्योंकि it'sa सुंदर प्रमुख नया रिलीज. इसे बाहर वहाँ ब्राउज़र का डिफ़ॉल्ट उपयोगकर्ताओं के लिए जब यह उत्पादन सफल फिल्मों को प्रतिबिंबित XSS हमलों के सबसे को रोकने का एक बड़ा काम करता है. बहुत मस्त चीज है. वैसे, ऊपर की दूसरी कड़ी भी अगर तुम करीब से देखो एक IE8.0 में एक और सुरक्षा सुविधा के लिए के रूप में झांकना चुपके है.

XSSFilter के Firefox में noscript की तरह सोचो, लेकिन इस कार्यशीलता के बंद करने जे एस भाग के बिना, और noscript के विपरीत, यह ब्राउज़र में डिफ़ॉल्ट है, तो यह एक बहुत अधिक लोगों के प्रभाव होगा. दाऊद Ross जो शब्द का अंतर साइट Scripting के साथ पहले स्थान पर, btw) आया (उस लड़के के बाद से कि कागज पहले लेखक था वह बारे में 8 या उससे अधिक वर्षों के लिए सोच रहा है एक समस्या से निपटने शुरू करने के लिए इस उपकरण का लिखा था. यह, आगे सही दिशा में गलत है, लेकिन it'sa बड़ी छलांग मुझे नहीं मिलता है, और बिल्कुल सही नहीं है मैं बेहद इसे का एक हिस्सा होने का सम्मान किया गया था, जब से मैं इसे उपभोक्ता सुरक्षा पर एक बहुत बड़ा सकारात्मक असर पड़ेगा लगता है जबकि हमारे सुरक्षा पोर draggers वेबसाइटों खुद को हासिल करने शुरू करने के लिए प्राप्त करने के लिए एक तरह से समझ.

अगले मेरी इच्छा सूची पर? सामग्री प्रतिबंध!

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 01

खोज SWFs

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

कैसे मैं आज गूगल और याहू को अब जानकारी आवश्यक साथ को देखने के लिए और swf फ़ाइलों की जानकारी बाहर निकालने सशस्त्र होने जा रहे हैं के बारे में businesswire से इस लिंक भेजा है. हम हो-लड़का है, यहाँ जाना. मुझे इस लिंक को "बुरा juju" चेतावनी के साथ भेजा गया था, और मैं सुंदर मैं सहमत हूँ यकीन है.

यदि इस खोज इंजन अमीर अनुप्रयोगों है कि वास्तव में वेब अनुप्रयोग के साथ बातचीत नीचे खींच शुरू की समस्या है, कुछ भी पसंद है,, वहाँ है कि पैदा कर सकता अनकहा मुद्दों है. उदाहरण के लिए, फ़्लैश अनुप्रयोगों में उन्हें अमीर सुविधाओं का काफ़ी है, और अगर वे वापस अंत अनुप्रयोगों के साथ बातचीत कुछ उस के खतरनाक हो सकता है. अगर "परीक्षण" एक फ्लैश फिल्म में प्रकट होता है शब्द है, है साथ ही, कि यह अनुक्रमित मिलना चाहिए मतलब है? या यह कि, दिखाई नहीं है या पृष्ठ, या की ओर से फ्रेम एक है जो कुछ? अगर यह दस मिनट लगते हैं पाठ या उप के दर्जनों की है कि विशेष लाइन-मेनू क्या खोजने के लिए? सच है कि लोगों के लिए बैठने के लिए जा रहे हैं?

लोग सच बातों के लिए जब वे प्रश्न एक फ़्लैश फिल्म लोड करना चाहते हैं? मुझे लगता है कि मैं यकीन नहीं कर पता है! मैं पहले से ही जब मैं PDF फ़ाइलें या से जुड़े मिल नाराज़ हूँ. Docx files. मैं यह सिर्फ एक नए स्तर पर जहाँ लोग वास्तव में नहीं जाना चाहते हो खोज लेता है लगता है. इसके बजाय गहरी और उनके रेंगने खोज को परिष्कृत के, खोज इंजन नए माध्यमों के लिए जो तर्क है कि लोगों को अपने आप () की तरह टालना करने जा रहे हैं कि पहुँच, प्रयोज्य और एसईओ के लिए फ़्लैश isn'ta अच्छा माध्यम. एसईओ टेबल जल्द ही काफ़ी है, जा बंद होने जा रहा है पहुँच और प्रयोज्य.

लेकिन गंभीरता से, आगे क्या है? इस खोज इंजन जावा applets पाठ की तलाश decompile करने के लिए जा रहे हैं? एक तरफ ध्यान दें के रूप में, इस चाहिए, इस अल्पावधि में कम से कम में, फ़्लैश की हैकिंग के एक नए दौर का नेतृत्व करने के लिए, एक बार इसे जीने जाता है. मैं एक टी जो आंतरिक फ़्लैश पाठ के लिए एक गूगल बेवकूफ लिखते हैं कि पहले व्यक्ति को कमीज़ दे दूँगा कि शोषण करने के लिए जाता है.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट