<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Raz0r.name — блог о web-безопасности &#187; Мысли</title>
	<atom:link href="http://raz0r.name/category/mysli/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Fri, 02 Apr 2010 12:55:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PHP и зашифрованный код</title>
		<link>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/</link>
		<comments>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 14:14:05 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=323</guid>
		<description><![CDATA[Обфускация и шифрование кода в веб-приложениях обычно применяется с целью затруднения поиска уязвимостей, скрытия участков кода, осуществляющих проверку лицензионного ключа, невозможности редактирования, а также для защиты важных данных, например для подключения к базе данных. Методы шифрования могут быть самыми разными. В первую очередь проигрывают реализации обфускации на самом PHP &#8211; расшифровать такой код задача довольно [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/php-i-zashifrovannyj-kod/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>По поводу статьи в ][ &#171;Неслучайные числа&#187;</title>
		<link>http://raz0r.name/mysli/po-povodu-stati-v-nesluchajnye-chisla/</link>
		<comments>http://raz0r.name/mysli/po-povodu-stati-v-nesluchajnye-chisla/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 20:40:06 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[][akep]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=199</guid>
		<description><![CDATA[Недавно на сайте журнала &#171;Хакер&#187; увидел анонс нового выпуска. Одна из статей имела до боли знакомое название &#8211; &#171;Неслучайные числа. Взлом генератора случайных чисел &#8211; ultimate-баг движка PHP&#171;. Постоянные читатели моего блога, которые еще не видели эту статью, думаю, догадываются, о чем там ведется речь. Журнал я покупаю время от времени, в основном, чтобы почитать [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/po-povodu-stati-v-nesluchajnye-chisla/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Бэкдор в триггере</title>
		<link>http://raz0r.name/mysli/backdoor-in-trigger/</link>
		<comments>http://raz0r.name/mysli/backdoor-in-trigger/#comments</comments>
		<pubDate>Fri, 17 Oct 2008 17:50:10 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[кодинг]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=167</guid>
		<description><![CDATA[Нередко случается, что все руткиты/бэкдоры/веб-шеллы, полученные взломщиком с большими усилиями, однажды обнаруживаются администратором сервера и безвозвратно удалются. Чтобы закрепиться в системе как можно дольше, используется множество способов, большинство из которых сводится к хранению бэкдора непосредственно в файловой системе. У меня возникла идея хранить &#171;черный ход&#187; в систему в триггерах базы данных.
Триггер &#8211; это особая хранимая [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/backdoor-in-trigger/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Еще раз о правильной фильтрации</title>
		<link>http://raz0r.name/mysli/eshhe-raz-o-pravilnoj-filtracii/</link>
		<comments>http://raz0r.name/mysli/eshhe-raz-o-pravilnoj-filtracii/#comments</comments>
		<pubDate>Wed, 13 Aug 2008 20:43:16 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[кодинг]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=118</guid>
		<description><![CDATA[Я уже не раз излагал свои мысли по поводу принципов грамотной фильтрации входящих данных, этот пост будет своеобразным дополнением, подкрепленным живым примером.
Недавно столкнулся с интересной SQL-инъекцией на одном популярном ресурсе, посвященному взлому и хакингу. С одной стороны, признаки успешно внедренного SQL-кода были явными, однако поведение уязвимого веб-приложения при особых запросах говорило о наличии некой фильтрации [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/eshhe-raz-o-pravilnoj-filtracii/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>PHPIDS. За и против</title>
		<link>http://raz0r.name/mysli/phpids-za-i-protiv/</link>
		<comments>http://raz0r.name/mysli/phpids-za-i-protiv/#comments</comments>
		<pubDate>Sat, 28 Jun 2008 12:42:55 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=72</guid>
		<description><![CDATA[
IDS (Intrusion Detection System) или система предотвращения вторжений является одним из средств защиты от различных атак. Среди типов IDS можно выделить сетевые и локальные IDS. Сетевая IDS обеспечивает безопасность целой подсети; как правило, она работает на аппаратном уровне, т.е. встроена в маршрутизатор или другие сетевые устройства. Локальная IDS располагается непосредственно на том компьютере, который необходимо [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/phpids-za-i-protiv/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Используем TOR как источник бесплатных прокси-серверов</title>
		<link>http://raz0r.name/mysli/ispolzuem-tor-kak-istochnik-besplatnyx-proksi-serverov/</link>
		<comments>http://raz0r.name/mysli/ispolzuem-tor-kak-istochnik-besplatnyx-proksi-serverov/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 17:15:18 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[анонимность]]></category>
		<category><![CDATA[кодинг]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=60</guid>
		<description><![CDATA[TOR (The Onion Router) известен как средство обеспечения безопасности трафика. С помощью него достигается высокая анонимность благодаря прохождению пакетов в зашифрованном виде через цепочку случайных серверов (или нодов). TOR &#8211; уникальное решение для обеспечения анонимности и имеет ряд преимуществ над использованием обычных прокси или цепочки прокси. Самое главное из них &#8211; пользователю не нужно постоянно [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/ispolzuem-tor-kak-istochnik-besplatnyx-proksi-serverov/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Глобальный поиск уязвимостей в PHP-движках</title>
		<link>http://raz0r.name/mysli/globalnyj-poisk-uyazvimostej-v-php-dvizhkax/</link>
		<comments>http://raz0r.name/mysli/globalnyj-poisk-uyazvimostej-v-php-dvizhkax/#comments</comments>
		<pubDate>Sat, 31 May 2008 19:45:05 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php-injection]]></category>
		<category><![CDATA[sql-injection]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=59</guid>
		<description><![CDATA[Не перестаю удивляться Google; количество, а, главное, качество разнообразных сервисов просто поражает. Одним из самых любимых и часто используемых, помимо поиска, в последнее время для меня стал Google Code Search. Этот сервис предоставляет возможность поиска определенных строк в коде десятков тысяч проектов с открытыми исходниками, причем имеется возможность использования регулярных выражений. Поле применения этого уникального [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/globalnyj-poisk-uyazvimostej-v-php-dvizhkax/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Удаленное администрирование сайтом</title>
		<link>http://raz0r.name/mysli/udalennoe-administrirovanie-sajtom/</link>
		<comments>http://raz0r.name/mysli/udalennoe-administrirovanie-sajtom/#comments</comments>
		<pubDate>Sat, 17 May 2008 17:18:36 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[winbinder]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=34</guid>
		<description><![CDATA[У многих людей сложилось представление, что администраторская панель сайта всегда имеет только web-интерфейс. На самом деле теоретически возможно реализовать админку в виде обычной программы, которую можно запустить на собственном компьютере. Возможно уже существуют подобные, но я пока их не встречал =) Эта идея мне пришла в голову после работы с WinBinder, о котором я писал [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/udalennoe-administrirovanie-sajtom/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Проверяйте тип данных</title>
		<link>http://raz0r.name/mysli/proveryajte-tip-dannyx/</link>
		<comments>http://raz0r.name/mysli/proveryajte-tip-dannyx/#comments</comments>
		<pubDate>Fri, 16 May 2008 10:46:46 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=45</guid>
		<description><![CDATA[В дополнение к прошлому посту, и как подметил автор SecureBlog&#8217;а, хотел бы добавить следующее: прежде чем осуществлять обработку данных на их содержимое необходимо проверять их тип. Если этому не уделять внимания, то недостаточная проверка типов данных может привести к раскрытию пути, т.к. функция, которая ожидает получить, например, числовое значение в качестве одного из аргументов, приняв [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/proveryajte-tip-dannyx/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как нужно проверять входящие данные</title>
		<link>http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/</link>
		<comments>http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/#comments</comments>
		<pubDate>Tue, 13 May 2008 18:15:57 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Мысли]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[кодинг]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=44</guid>
		<description><![CDATA[Фильтрация данных, поступающих со стороны пользователя, с точки зрения безопасности самый важный компонент любого веб-приложения. Сегодня я хотел бы рассказать какие основные составляющие по-моему мнению должна включать правильная обработка входящих данных. Первое и самое главное правило &#8211; все, что приходит от пользователя или каким-либо образом может быть им изменено, должно проходить обязательную  проверку на [...]]]></description>
		<wfw:commentRss>http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>
