<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Raz0r.name — блог о web-безопасности</title>
	
	<link>http://raz0r.name</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Sat, 05 May 2012 12:18:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Raz0r" /><feedburner:info uri="raz0r" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>Raz0r</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Выполнение произвольного кода на серверах с PHP CGI</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/I2Oh6w_BZAY/</link>
		<comments>http://raz0r.name/vulnerabilities/php-cgi-remote-code-execution/#comments</comments>
		<pubDate>Sat, 05 May 2012 12:18:40 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=471</guid>
		<description>Накануне был обнаружен, пожалуй, самый эпичный баг в истории PHP. Уязвимость позволяет атакующему выполнить произвольный код, используя лишь адресную строку браузера, на любом сервере, где PHP работает как CGI. Нашла уязвимость голландская команда Eindbazen, известная по своим выступлениям на различных CTF. Хронология событий: 13.01 &amp;#8211; в ходе Nullcon HackIM CTF Eindbazen случайно находят 0day-уязвимость в [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/I2Oh6w_BZAY" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/vulnerabilities/php-cgi-remote-code-execution/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		<feedburner:origLink>http://raz0r.name/vulnerabilities/php-cgi-remote-code-execution/</feedburner:origLink></item>
		<item>
		<title>Расшифровка и деобфускация PHP-скриптов</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/-6RGNbN5Y80/</link>
		<comments>http://raz0r.name/articles/how-to-decrypt-php-script/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 13:19:03 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[dezend]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=458</guid>
		<description>Тема декодирования зашифрованных PHP-скриптов уже однажды мной затрагивалась в посте PHP и зашифрованный код. В нем я описал способ получения значений всех инициализированных переменных и списка объявленных функций в скрипте, зашифрованным протектором ionCube. Тогда, в 2009 году, расшифровать скрипт под ionCube было проблематично &amp;#8211; на тот момент существовали лишь платные сервисы. Однако с ростом популярности [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/-6RGNbN5Y80" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/articles/how-to-decrypt-php-script/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://raz0r.name/articles/how-to-decrypt-php-script/</feedburner:origLink></item>
		<item>
		<title>5 бесплатных онлайн сервисов для предотвращения заражения и борьбы с malware</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/dv5hTF03xYQ/</link>
		<comments>http://raz0r.name/obzory/5-free-online-services-to-analyze-malware/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 13:32:02 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=428</guid>
		<description>В этом посте хочу представить 5 онлайн сервисов, которые могут быть полезны для профилактики заражения различной малварью, а также для изучения и анализа вредоносного ПО &amp;#8211; зашифрованных javascript-сценариев, подозрительных исполняемых файлов и т.д. SurfPatrol Бесплатный онлайн сервис от отечественной компании Positive Technologies, специализирующейся в области информационной безопасности. SurfPatrol предназначен для проверки безопасности браузера и его [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/dv5hTF03xYQ" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/5-free-online-services-to-analyze-malware/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://raz0r.name/obzory/5-free-online-services-to-analyze-malware/</feedburner:origLink></item>
		<item>
		<title>Expression Language Injection</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/WkypJBCMdp0/</link>
		<comments>http://raz0r.name/articles/expression-language-injection/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 14:28:33 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[expression language]]></category>
		<category><![CDATA[jsp]]></category>
		<category><![CDATA[spring mvc]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=415</guid>
		<description>pre: !important; В списке уязвимостей, связанных с различного рода инъекциями (SQL, LDAP, XPath, etc) появилось новое наименование &amp;#8211; Expression Language Injection. Новая разновидность инъекций описана в свежем исследовании Стефано ди Паолы (Stefano Di Paola) и Аршана Дабирсиаги (Arshan Dabirsiaghi). Уязвимость затрагивает JSP-приложения, написанные с использованием популярного в этой среде фреймворка Spring MVC. В результате успешной [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/WkypJBCMdp0" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/articles/expression-language-injection/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://raz0r.name/articles/expression-language-injection/</feedburner:origLink></item>
		<item>
		<title>FuzzDB – умный фаззинг</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/77_O08Vgmpg/</link>
		<comments>http://raz0r.name/obzory/fuzzdb-smart-fuzzing/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 15:09:30 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=386</guid>
		<description>Прежде чем начать рассмотрение проекта FuzzDB, нужно сказать пару слов о самом фаззинге. Итак, фаззинг (англ. fuzzing) &amp;#8211; это способ тестирования приложений, в основе которого лежит передача некорректных, случайных или непредвиденных логикой программы данных. Чаще всего фаззинг применяется при blackbox-тестировании, т.е. в условиях отсутствия исходных кодов приложения. У фаззинга имеются как отрицательные, так и положительные [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/77_O08Vgmpg" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/fuzzdb-smart-fuzzing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://raz0r.name/obzory/fuzzdb-smart-fuzzing/</feedburner:origLink></item>
		<item>
		<title>Универсальный XSS-вектор</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/u6aTUB4-9EQ/</link>
		<comments>http://raz0r.name/other/universalnyj-xss-vektor/#comments</comments>
		<pubDate>Wed, 15 Sep 2010 14:55:44 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Остальное]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=377</guid>
		<description>Поиск XSS довольно трудоемкое занятие, так как необходимо учитывать множество контекстов, в которых может выполниться js-код, например внутри одинарных или двойных кавычек, внутри различных атрибутов и т.д. Для тех, кому надоело перебирать возможные варианты, пригодится следующий универсальный xss-вектор, который выполнится в любом контексте, т.е. его можно поместить в любой параметр и не беспокоится о том, [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/u6aTUB4-9EQ" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/other/universalnyj-xss-vektor/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://raz0r.name/other/universalnyj-xss-vektor/</feedburner:origLink></item>
		<item>
		<title>CMS Explorer</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/PxGg98NEyaA/</link>
		<comments>http://raz0r.name/obzory/cms-explorer/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 12:52:28 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[osvdb]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=369</guid>
		<description>При проведении пентестов очень часто приходится иметь дело с такими известными CMS как Joomla, WordPress и Drupal. Эта тройка составляет значительную часть от общего количества используемых в сети систем управления контентом с открытым исходным кодом. Серьезные уязвимости, как правило, присутствуют только в древних версиях, поэтому на первый план выходят самостоятельно установленные плагины, безопасность которых может [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/PxGg98NEyaA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/cms-explorer/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://raz0r.name/obzory/cms-explorer/</feedburner:origLink></item>
		<item>
		<title>Новые способы обхода WAF и PHP эксплоиты</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/TksoSrbClq8/</link>
		<comments>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 18:06:31 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[waf]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=349</guid>
		<description>Стефан Эссер снова порадовал очередной порцией свежей информации о новых уязвимостях в своих выступлениях сразу на двух мероприятиях (RSS09 и Powerofcommunity). В частности, он поделился интересными способами обхода таких WAF как mod_security и F5 BIGIP ASM, информацией о возможных уязвимостях в продуктах, работающих на Zend Framework, а также о том, как можно использовать уязвимость, связанной [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/TksoSrbClq8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		<feedburner:origLink>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/</feedburner:origLink></item>
		<item>
		<title>Опубликован OWASP Top 10 2010 (RC1)</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/EDpKGvohmYM/</link>
		<comments>http://raz0r.name/news/owasp-top-10-2010-rc1/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 14:26:38 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=341</guid>
		<description>OWASP, открытый проект безопасности приложений, накануне представил для обсуждения новую версию списка десяти самых опасных угроз. В сравнении с OWASP Top 10 2007 изменениям подверглись четыре позиции. Меня удивило, что инклуд-баг Malicious File Execution был исключен из списка якобы в силу того, что PHP стал более безопасным по умолчанию. Видимо Jeremiah Grossman и компания не [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/EDpKGvohmYM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/news/owasp-top-10-2010-rc1/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://raz0r.name/news/owasp-top-10-2010-rc1/</feedburner:origLink></item>
		<item>
		<title>PHP и зашифрованный код</title>
		<link>http://feedproxy.google.com/~r/Raz0r/~3/l5W-ABjgWbc/</link>
		<comments>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 14:14:05 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=323</guid>
		<description>Обфускация и шифрование кода в веб-приложениях обычно применяется с целью затруднения поиска уязвимостей, скрытия участков кода, осуществляющих проверку лицензионного ключа, невозможности редактирования, а также для защиты важных данных, например для подключения к базе данных. Методы шифрования могут быть самыми разными. В первую очередь проигрывают реализации обфускации на самом PHP &amp;#8211; расшифровать такой код задача довольно [...]&lt;img src="http://feeds.feedburner.com/~r/Raz0r/~4/l5W-ABjgWbc" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		<feedburner:origLink>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/</feedburner:origLink></item>
	</channel>
</rss>

