O ex-Beatle falecido em 1980 está presente em um comercial para a nova campanha da OLPC (One Laptop Per Child), fundação do MIT (Massachussetts Institute of Technology). O comercial foi criado à partir de uma técnica que se conhece como footage (a imagem é criada à partir de recortes para dar a sensação de que […]

Na década de 70 e 80 um dos ramos que mais davam dinheiro à empresas especializadas na confecção de bancos de dados era justamente algoritmos e tecnologias que disponibilizavam segurança da informação. Esta preocupação perdeu um pouco de força nas décadas de 90 e agora no novo milênio, porem estudos andam mostrando justamente que este […]

Foi publicado o keynote utilizado por Ricardo Striquer Soares em sua apresentação para a InterCon 2008 em São Paulo/SP - BRA.
O arquivo publicado não ficou na mesma qualidade do apresentado por questões de portabilidade disponbilizamos o arquivo no formato PDF em uma qualidade inferior.
Abaixo o link para o arquivo.
http://www.slideshare.net/ricardophp/xss-desvendado-presentation/

Apresentei neste último final de semana uma palestra sobre XSS e foi questionado sobre alguns pontos que gostaria de comentar mais aqui neste post.
P: Se eu utilizo um CMS popular e quero aplicar e/ou criar um código que evite XSS, aquela função strip_tags parece bem útil porem como fazer caso queira que algumas TAGs como […]

Geralmente tento fazer um comentário critico sobre os eventos que participo, faço isto para me diferenciar pois ninguém quer falar mal de um local que participou, não adianta falar que o evento foi bom, minha visão é que sempre temos o que criticar e devemos buscar estas criticas no intuito de melhorar no futuro, mas […]

O Google apresentou no Google Labs um novo projeto similar ao Second Live, é o “Lively by Google“, o principal objetivo do projeto é possibilitar com que os usuários possam criar ambientes nos quais eles possam conversar entre si criando sociedades, como no Second Life, um dos slogans do projeto é Experimente outra dimensão da […]

(Para saber mais sobre ataque de DoS e DDoS vá para a página http://www.programabrasil.org/?p=55)
Este é um método utilizado para impedir o acesso ao servidor ou para diminuir sua audiência. Lembrando que para utilizar-lo você deve inicialmente identificar uma falha de XSS no site da vítima. O método consiste em injetar um código no servidor alvo […]

XSS é uma falha de segurança e um método de ataque que seria classificado como baixo, porem ele pode possibilitar um estrago no sistema se o atacante souber explorar a falha. Minhas três “funcionalidades” preferidas do XSS é o roubo de sessão, o ataque de DDoS no servidor e o ataque de DoS no cliente.
O […]

Não identifiquei “variações” na utilização do XSS, porem vale observar uma técnica que se destaca ao ponto de ser considerada uma variação por alguns, seriam os CSRF, Cross Site Request Forgering, ou requisição cruzada de site externo, também conhecido como XSRF graças ao X do XSS. O CSRF geralmente é utilizado como um método de […]

Ocorrerá em São Paulo/SP entre os dias 18 e 19 de outubro o CoNaPHP.
O evento já conta com dois palestrantes internacionais (Andrei Zmievski e César Rodas) e será realizado juntamente com a CONISLI, evento que debate o software livre.
Pela primeira vez a comunidade PHP brasileria terá um evento verdadeiramente comunitário. Diversas comunidades de todo […]

Página 5 de 6« Primeira...«23456»