<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Raz0r.name — блог о web-безопасности</title>
	
	<link>http://raz0r.name</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Fri, 02 Apr 2010 12:55:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Raz0r" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="raz0r" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">Raz0r</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>CMS Explorer</title>
		<link>http://raz0r.name/obzory/cms-explorer/</link>
		<comments>http://raz0r.name/obzory/cms-explorer/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 12:52:28 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[osvdb]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=369</guid>
		<description>При проведении пентестов очень часто приходится иметь дело с такими известными CMS как Joomla, Wordpress и Drupal. Эта тройка составляет значительную часть от общего количества используемых в сети систем управления контентом с открытым исходным кодом. Серьезные уязвимости, как правило, присутствуют только в древних версиях, поэтому на первый план выходят самостоятельно установленные плагины, безопасность которых может [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=PxGg98NEyaA:jyN3i27dHnk:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=PxGg98NEyaA:jyN3i27dHnk:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=PxGg98NEyaA:jyN3i27dHnk:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=PxGg98NEyaA:jyN3i27dHnk:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=PxGg98NEyaA:jyN3i27dHnk:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/PxGg98NEyaA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/cms-explorer/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Новые способы обхода WAF и PHP эксплоиты</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/</link>
		<comments>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 18:06:31 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[waf]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=349</guid>
		<description>Стефан Эссер снова порадовал очередной порцией свежей информации о новых уязвимостях в своих выступлениях сразу на двух мероприятиях (RSS09 и Powerofcommunity). В частности, он поделился интересными способами обхода таких WAF как mod_security и F5 BIGIP ASM, информацией о возможных уязвимостях в продуктах, работающих на Zend Framework, а также о том, как можно использовать уязвимость, связанной [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=TksoSrbClq8:X9AtMDyd1UM:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=TksoSrbClq8:X9AtMDyd1UM:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=TksoSrbClq8:X9AtMDyd1UM:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=TksoSrbClq8:X9AtMDyd1UM:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=TksoSrbClq8:X9AtMDyd1UM:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/TksoSrbClq8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Опубликован OWASP Top 10 2010 (RC1)</title>
		<link>http://raz0r.name/news/owasp-top-10-2010-rc1/</link>
		<comments>http://raz0r.name/news/owasp-top-10-2010-rc1/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 14:26:38 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=341</guid>
		<description>OWASP, открытый проект безопасности приложений, накануне представил для обсуждения новую версию списка десяти самых опасных угроз. В сравнении с OWASP Top 10 2007 изменениям подверглись четыре позиции. Меня удивило, что инклуд-баг Malicious File Execution был исключен из списка якобы в силу того, что PHP стал более безопасным по умолчанию. Видимо Jeremiah Grossman и компания не [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=EDpKGvohmYM:qmihWbzlBP4:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=EDpKGvohmYM:qmihWbzlBP4:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=EDpKGvohmYM:qmihWbzlBP4:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=EDpKGvohmYM:qmihWbzlBP4:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=EDpKGvohmYM:qmihWbzlBP4:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/EDpKGvohmYM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/news/owasp-top-10-2010-rc1/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>PHP и зашифрованный код</title>
		<link>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/</link>
		<comments>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 14:14:05 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=323</guid>
		<description>Обфускация и шифрование кода в веб-приложениях обычно применяется с целью затруднения поиска уязвимостей, скрытия участков кода, осуществляющих проверку лицензионного ключа, невозможности редактирования, а также для защиты важных данных, например для подключения к базе данных. Методы шифрования могут быть самыми разными. В первую очередь проигрывают реализации обфускации на самом PHP &amp;#8211; расшифровать такой код задача довольно [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=l5W-ABjgWbc:EkguEC-lSr4:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=l5W-ABjgWbc:EkguEC-lSr4:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=l5W-ABjgWbc:EkguEC-lSr4:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=l5W-ABjgWbc:EkguEC-lSr4:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=l5W-ABjgWbc:EkguEC-lSr4:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/l5W-ABjgWbc" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>SVN позволяет получить доступ к исходному коду</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/</link>
		<comments>http://raz0r.name/news/source-code-disclosure-via-svn/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 14:22:39 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[svn]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=307</guid>
		<description>Сегодня на habrahabr.ru был опубликован весьма интересный пост, рассказывающий о том, как были получены исходные коды нескольких тысяч русских веб-проектов, включая yandex.ru, rambler.ru, mail.ru, rbk.ru, а также самого habrahabr.ru. Последствия находки, на первый взгляд, действительно потрясающие. Все строится на вполне очевидном факте &amp;#8211; повсеместном использовании систем для контроля версий aka SVN. Дело в том, что [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=sCN2q39R4S4:Nd1RNMcJRYg:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=sCN2q39R4S4:Nd1RNMcJRYg:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=sCN2q39R4S4:Nd1RNMcJRYg:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=sCN2q39R4S4:Nd1RNMcJRYg:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=sCN2q39R4S4:Nd1RNMcJRYg:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/sCN2q39R4S4" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/news/source-code-disclosure-via-svn/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Сканнер уязвимостей CMS Drupal</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/</link>
		<comments>http://raz0r.name/releases/drupal-vulnerability-scanner/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 15:32:44 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Релизы]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=281</guid>
		<description>Не секрет, что идеальных сканнеров уязвимостей не существует, особенно если такой сканнер стремится быть универсальным. Как правило, чем выше поле действия сканнера, тем ниже скорость работы, а также процент его эффективности. Эту идею подтверждает проект OWASP Joomla Vulnerability Scanner, который нацелен на самую популярную CMS. Испытав сканнер, я остался очень доволен результатами и решил написать [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=exjT706Xygk:qEPOzHkthRY:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=exjT706Xygk:qEPOzHkthRY:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=exjT706Xygk:qEPOzHkthRY:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=exjT706Xygk:qEPOzHkthRY:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=exjT706Xygk:qEPOzHkthRY:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/exjT706Xygk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/releases/drupal-vulnerability-scanner/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Презентация способов обхода XSS фильтров на BlackHat</title>
		<link>http://raz0r.name/news/xss-filters-bypass-on-blackhat/</link>
		<comments>http://raz0r.name/news/xss-filters-bypass-on-blackhat/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 11:46:26 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[waf]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=271</guid>
		<description>Ежегодно проводимая конференция BlackHat является одним из самых значимых событий в сфере информационной безопасности. В этом году эксперты из множества стран собрались в Лас Вегасе, чтобы показать и обсудить результаты своих исследований. Разумеется, не обошли стороной веб-безопасность &amp;#8211; наиболее интересное выступление дали Эдуардо Вела (Eduardo Vela) и Дэвид Линдсэй (David Lindsay) на тему реализации XSS-атак [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=_vVgYT1fbeI:i5amRPzjijM:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=_vVgYT1fbeI:i5amRPzjijM:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=_vVgYT1fbeI:i5amRPzjijM:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=_vVgYT1fbeI:i5amRPzjijM:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=_vVgYT1fbeI:i5amRPzjijM:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/_vVgYT1fbeI" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/news/xss-filters-bypass-on-blackhat/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>HTTP Parameter Pollution</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/</link>
		<comments>http://raz0r.name/articles/http-parameter-pollution/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 14:26:22 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[hpp]]></category>
		<category><![CDATA[waf]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=258</guid>
		<description>HTTP Parameter Pollution &amp;#8211; это новый вид атак на веб-приложения, основным преимуществом которого является возможность обхода WAF (Web Application Firewall). Концепт HPP был разработан итальянскими исследователями Luca Carettoni и Stefano di Paola и представлен на недавно прошедшей конференции OWASP AppSec EU09 Poland.
Несмотря на простоту, HPP является довольно эффективным способом. Его суть заключается в смешивании или [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=tK02TDILpK8:0YggmfPM3yA:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=tK02TDILpK8:0YggmfPM3yA:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=tK02TDILpK8:0YggmfPM3yA:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=tK02TDILpK8:0YggmfPM3yA:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=tK02TDILpK8:0YggmfPM3yA:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/tK02TDILpK8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/articles/http-parameter-pollution/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Чтение истории посещений с помощью CSS</title>
		<link>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/</link>
		<comments>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/#comments</comments>
		<pubDate>Sat, 09 May 2009 13:55:02 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=254</guid>
		<description>На написание этой небольшой заметки меня подтолкнул пост в блоге автора плагина NoScript о ресурсе с провокационным названием Start Panic!, который призывает пользователей написать петицию к разработчикам браузеров для устранения бага, связанного с выявлением посещенных пользователями страниц с помощью JS+CSS эксплоита, который может быть размещен на любом сайте. Как раз на startpanic.com и проводится демонстрация [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=7Ift8cdPovk:V6FmqKMcALQ:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=7Ift8cdPovk:V6FmqKMcALQ:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=7Ift8cdPovk:V6FmqKMcALQ:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=7Ift8cdPovk:V6FmqKMcALQ:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=7Ift8cdPovk:V6FmqKMcALQ:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/7Ift8cdPovk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Новая техника быстрого извлечения данных при SQL-инъекциях в MSSQL</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/</link>
		<comments>http://raz0r.name/obzory/select-for-xml-sql-injection/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 17:27:24 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[mssql]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[xml]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=242</guid>
		<description>Прежде всего хочу поделиться ценной ссылкой &amp;#8211; http://www.indianz.ch/. Данный ресурс имеет огромный и постоянно обновляемый каталог утилит и программ, имеющих отношение к информационной безопасности и взлому &amp;#8211; от полезных скриптов в несколько десятков строк до таких монстров как metasploit. Именно здесь я нашел PoC, реализующий способ, который позволяет извлекать таблицы целиком за один запрос при [...]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=SxQKrbRqhww:fiyfz-1AfIQ:D7DqB2pKExk"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?i=SxQKrbRqhww:fiyfz-1AfIQ:D7DqB2pKExk" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=SxQKrbRqhww:fiyfz-1AfIQ:8IpfsO_AZK8"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=8IpfsO_AZK8" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=SxQKrbRqhww:fiyfz-1AfIQ:NNhfYXXEg9w"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=NNhfYXXEg9w" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Raz0r?a=SxQKrbRqhww:fiyfz-1AfIQ:OFK2qQWC5z4"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Raz0r?d=OFK2qQWC5z4" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/SxQKrbRqhww" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/select-for-xml-sql-injection/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
