Oct
27
InterCon 2008
Filed Under Tecnologia, Diversos | Leave a Comment
Geralmente tento fazer um comentário critico sobre os eventos que participo, faço isto para me diferenciar pois ninguém quer falar mal de um local que participou, não adianta falar que o evento foi bom, minha visão é que sempre temos o que criticar e devemos buscar estas criticas no intuito de melhorar no futuro, mas […]
Aug
29
Google´s Secondlife
Filed Under Tecnologia, Diversos | Leave a Comment
O Google apresentou no Google Labs um novo projeto similar ao Second Live, é o “Lively by Google“, o principal objetivo do projeto é possibilitar com que os usuários possam criar ambientes nos quais eles possam conversar entre si criando sociedades, como no Second Life, um dos slogans do projeto é Experimente outra dimensão da […]
Aug
18
Ataque de DDoS no servidor através de falha de XSS
Filed Under Segurança, WB4B, Tecnologia, Diversos | Leave a Comment
(Para saber mais sobre ataque de DoS e DDoS vá para a página http://www.programabrasil.org/?p=55)
Este é um método utilizado para impedir o acesso ao servidor ou para diminuir sua audiência. Lembrando que para utilizar-lo você deve inicialmente identificar uma falha de XSS no site da vítima. O método consiste em injetar um código no servidor alvo […]
Aug
14
Roubo de sessão com XSS
Filed Under Segurança, WB4B, Tecnologia, Diversos | Leave a Comment
XSS é uma falha de segurança e um método de ataque que seria classificado como baixo, porem ele pode possibilitar um estrago no sistema se o atacante souber explorar a falha. Minhas três “funcionalidades” preferidas do XSS é o roubo de sessão, o ataque de DDoS no servidor e o ataque de DoS no cliente.
O […]
Aug
5
Variações de XSS
Filed Under Segurança, WB4B, Tecnologia, Diversos | Leave a Comment
Não identifiquei “variações” na utilização do XSS, porem vale observar uma técnica que se destaca ao ponto de ser considerada uma variação por alguns, seriam os CSRF, Cross Site Request Forgering, ou requisição cruzada de site externo, também conhecido como XSRF graças ao X do XSS. O CSRF geralmente é utilizado como um método de […]
Aug
1
Congresso Nacional de PHP (CoNaPHP)
Filed Under Tecnologia, Diversos | Leave a Comment
Ocorrerá em São Paulo/SP entre os dias 18 e 19 de outubro o CoNaPHP.
O evento já conta com dois palestrantes internacionais (Andrei Zmievski e César Rodas) e será realizado juntamente com a CONISLI, evento que debate o software livre.
Pela primeira vez a comunidade PHP brasileria terá um evento verdadeiramente comunitário. Diversas comunidades de todo […]
Jul
22
Como utilizar o XSS
Filed Under Segurança, WB4B, Tecnologia, Diversos | 1 Comment
Para utilizar esta técnica é muito simples, basta adicionar em campos de formulários comandos de javascript para manipular o conteúdo HTML renderizado no cliente. Ou seja, você pode pegar qualquer formulário que seja utilizado para gerar uma página online e adicionar o código javascript neste, se o conteúdo recebido do formulário não for manipulado nem […]
Jul
21
Fui convidado para participar no mês passado de uma reunião em São Paulo para discutir sobre o evento de 2008. Na oportunidade fiquei contente em saber que o evento estava mais adiantado do que no ano passado (No ano passado a percepção que tinhamos na lista de discussão do ProPHP-info era de que o evento […]
Jul
8
XSS desvendado!
Filed Under Segurança, WB4B, Tecnologia, Diversos | Leave a Comment
XSS quer dizer Cross Site Scripting, seu nome originalmente era CSS e apesar de ser mais antigo que a tecnologia CSS ele é muito menos popular, por isto quando surgiu a CSS diversos técnicos de segurança começaram a chamar a falha de XSS, graças ao XHTML, linguagem a qual geralmente se encontra a falha. O […]
May
20
Expectativas de mercado apontam que o mecanismo de pesquisa Google irá superar em lucratividade o sistema operacional MS-Windows no ano de 2009. A empresa Google ainda esta um pouco longe da lucratividade da Microsoft porem esta comparação chama a atenção e aponta o Google como alternativa mais provável como concorrente da Microsoft.
Este cenário também chama […]
