(Para saber mais sobre ataque de DoS e DDoS vá para a página http://www.programabrasil.org/?p=55)
Este é um método utilizado para impedir o acesso ao servidor ou para diminuir sua audiência. Lembrando que para utilizar-lo você deve inicialmente identificar uma falha de XSS no site da vítima. O método consiste em injetar um código no servidor alvo […]

XSS é uma falha de segurança e um método de ataque que seria classificado como baixo, porem ele pode possibilitar um estrago no sistema se o atacante souber explorar a falha. Minhas três “funcionalidades” preferidas do XSS é o roubo de sessão, o ataque de DDoS no servidor e o ataque de DoS no cliente.
O […]

Não identifiquei “variações” na utilização do XSS, porem vale observar uma técnica que se destaca ao ponto de ser considerada uma variação por alguns, seriam os CSRF, Cross Site Request Forgering, ou requisição cruzada de site externo, também conhecido como XSRF graças ao X do XSS. O CSRF geralmente é utilizado como um método de […]

A Microsoft publicou no dia 19 e julho seu último relatório “Microsoft Security Intelligence Report”, também conhecido como SIR.
O relatório aponta que o Brasil, até mesmo por ser um pais de idioma português, possui baixo nível de infecção de malwares e que o maior problema de segurança existente em sua maior parte envolveria equipamentos furtados […]

Para utilizar esta técnica é muito simples, basta adicionar em campos de formulários comandos de javascript para manipular o conteúdo HTML renderizado no cliente. Ou seja, você pode pegar qualquer formulário que seja utilizado para gerar uma página online e adicionar o código javascript neste, se o conteúdo recebido do formulário não for manipulado nem […]

XSS quer dizer Cross Site Scripting, seu nome originalmente era CSS e apesar de ser mais antigo que a tecnologia CSS ele é muito menos popular, por isto quando surgiu a CSS diversos técnicos de segurança começaram a chamar a falha de XSS, graças ao XHTML, linguagem a qual geralmente se encontra a falha. O […]

Finalmente saíu a última revista “php Magazine” (http://www.phpmagazine.com.br/), a edição 4, nela apresento uma matéria sobre SMTP injection e como se proteger de tais ameaças.
Confira!

Resenha:
Já foi hackeado, já ouviu falar de ataque de DoS? Não tem nada haver com o conhecido sistema operacional DOS! Vanha saber mais sobre o assunto ….

Dissertação:
Geralmente quem utiliza um ataque de DoS tem algum motivo pessoal para o ataque, ele quer realmente te sacanear, geralmente é um concorrente seu ou alguém fazendo algum tipo […]

Resenha:
O que um hacker pensa que é um ataque, como é utilizado, você já se fez esta pergunta?

Dissertação:
Ataque é o simples fato de “tentar” manipular o sistema, mesmo não tendo sucesso sobre o objetivo. Ele pode ser efetuado para excluir alguma informação, pode ser utilizado para danificar um sistema, inclusive um sistema de hardware como […]

Página 2 de 2«12