<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Raz0r.name — блог о web-безопасности &#187; Обзоры</title>
	<atom:link href="http://raz0r.name/category/obzory/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Fri, 02 Apr 2010 12:55:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>CMS Explorer</title>
		<link>http://raz0r.name/obzory/cms-explorer/</link>
		<comments>http://raz0r.name/obzory/cms-explorer/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 12:52:28 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[drupal]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[osvdb]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=369</guid>
		<description><![CDATA[При проведении пентестов очень часто приходится иметь дело с такими известными CMS как Joomla, Wordpress и Drupal. Эта тройка составляет значительную часть от общего количества используемых в сети систем управления контентом с открытым исходным кодом. Серьезные уязвимости, как правило, присутствуют только в древних версиях, поэтому на первый план выходят самостоятельно установленные плагины, безопасность которых может [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/cms-explorer/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Новые способы обхода WAF и PHP эксплоиты</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/</link>
		<comments>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 18:06:31 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[waf]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=349</guid>
		<description><![CDATA[Стефан Эссер снова порадовал очередной порцией свежей информации о новых уязвимостях в своих выступлениях сразу на двух мероприятиях (RSS09 и Powerofcommunity). В частности, он поделился интересными способами обхода таких WAF как mod_security и F5 BIGIP ASM, информацией о возможных уязвимостях в продуктах, работающих на Zend Framework, а также о том, как можно использовать уязвимость, связанной [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Чтение истории посещений с помощью CSS</title>
		<link>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/</link>
		<comments>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/#comments</comments>
		<pubDate>Sat, 09 May 2009 13:55:02 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=254</guid>
		<description><![CDATA[На написание этой небольшой заметки меня подтолкнул пост в блоге автора плагина NoScript о ресурсе с провокационным названием Start Panic!, который призывает пользователей написать петицию к разработчикам браузеров для устранения бага, связанного с выявлением посещенных пользователями страниц с помощью JS+CSS эксплоита, который может быть размещен на любом сайте. Как раз на startpanic.com и проводится демонстрация [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/chtenie-istorii-poseshhenij-s-pomoshhyu-css/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Новая техника быстрого извлечения данных при SQL-инъекциях в MSSQL</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/</link>
		<comments>http://raz0r.name/obzory/select-for-xml-sql-injection/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 17:27:24 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[mssql]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[xml]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=242</guid>
		<description><![CDATA[Прежде всего хочу поделиться ценной ссылкой &#8211; http://www.indianz.ch/. Данный ресурс имеет огромный и постоянно обновляемый каталог утилит и программ, имеющих отношение к информационной безопасности и взлому &#8211; от полезных скриптов в несколько десятков строк до таких монстров как metasploit. Именно здесь я нашел PoC, реализующий способ, который позволяет извлекать таблицы целиком за один запрос при [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/select-for-xml-sql-injection/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>MySQL бэкдор для Windows</title>
		<link>http://raz0r.name/obzory/mysql-bekdor-dlya-windows/</link>
		<comments>http://raz0r.name/obzory/mysql-bekdor-dlya-windows/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 16:50:06 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=232</guid>
		<description><![CDATA[В одном из своих постов однажды я уже упоминал возможность создания SQL-бэкдоров, в частности для MySQL. В отличие от MSSQL и Oracle, где имеются широкие возможности по созданию сложных хранимых процедур и функций, для MySQL проблема безопасности внутренней инфраструктуры баз данных является не столь освещенной и разработанной. Прежде всего это связано с отсутствием средств для [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/mysql-bekdor-dlya-windows/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>SQL-инъекции и PROCEDURE ANALYSE()</title>
		<link>http://raz0r.name/obzory/sql-inekcii-i-procedure-analyse/</link>
		<comments>http://raz0r.name/obzory/sql-inekcii-i-procedure-analyse/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 14:20:34 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=218</guid>
		<description><![CDATA[PROCEDURE ANALYSE() &#8211; это процедура MySQL, которая исследует запрос и предлагает оптимальные типы данных для каждой колонки, участвующей в запросе. Процедура работает во всех версиях MySQL, начиная с третьей.
Синтаксис:
SELECT &#8230; FROM &#8230; WHERE &#8230; PROCEDURE ANALYSE([max_elements,[max_memory]])
При вызове процедуры, весь результат запроса переписывается и возвращаются следующие данные:
mysql&#62; SELECT user_login, user_pass FROM wp_users WHERE ID=1 PROCEDURE ANALYSE();
+------------------------+------------------------------------+------------------------------------+------------+------------+------------------+-------+-------------------------+------+-----------------------------------------------------+

&#124; [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/sql-inekcii-i-procedure-analyse/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Эффективный и быстрый пентестинг веб-приложений с Burp Suite</title>
		<link>http://raz0r.name/obzory/effektivnyj-i-bystryj-pentesting-veb-prilozhenij-s-burp-suite/</link>
		<comments>http://raz0r.name/obzory/effektivnyj-i-bystryj-pentesting-veb-prilozhenij-s-burp-suite/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 17:57:35 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=186</guid>
		<description><![CDATA[Burp Suite &#8211; это набор относительно независимых кроссплатформенных приложений, написанных на Java, призванных решать повседневные задачи пентестера. Ядром программы является Burp Proxy, выполняющий функции локального прокси-сервера; остальные компоненты набора &#8211; это Spider, Intruder, Repeater, Sequencer, Decoder и Comparer. Все составляющие связаны между собой в единое целое таким образом, что данные могут быть отправлены в любую [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/effektivnyj-i-bystryj-pentesting-veb-prilozhenij-s-burp-suite/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>GROUP_CONCAT()</title>
		<link>http://raz0r.name/obzory/group_concat/</link>
		<comments>http://raz0r.name/obzory/group_concat/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 17:56:28 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=165</guid>
		<description><![CDATA[Функция GROUP_CONCAT() позволяет объединить в одну строку несколько записей из таблицы, при этом можно задавать свой собственный символ разделения, а также воспользоваться операторами DISTINCT, ORDER BY, ASC/DESC. Впервые  функция появилась в MySQL версии 4.1. Полный синтаксис и примеры использования можно посмотреть в официальной документации MySQL.
В SQL-инъекции GROUP_CONCAT() может пригодиться при получении списка баз данных, [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/group_concat/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Site Security Policy: новое слово в web-безопасности</title>
		<link>http://raz0r.name/obzory/site-security-policy-novoe-slovo-v-web-bezopasnosti/</link>
		<comments>http://raz0r.name/obzory/site-security-policy-novoe-slovo-v-web-bezopasnosti/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 18:46:27 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=80</guid>
		<description><![CDATA[Не так давно один из представителей группы по безопасности из компании Mozilla, а именно Brandon Sterne объявил о начале разработки специального механизма для браузера FireFox, который будет регулировать поведение веб-содержимого и политику его ограничения в среде браузера. Идея об ограничении содержимого впервые была предложена в блоге Robert &#171;RSnake&#187; Hansen, известного специалиста по web-безопасности. Его мысли [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/site-security-policy-novoe-slovo-v-web-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>NoScript: мощная XSS-защита для Firefox</title>
		<link>http://raz0r.name/obzory/noscript-moshhnaya-xss-zashhita-dlya-firefox/</link>
		<comments>http://raz0r.name/obzory/noscript-moshhnaya-xss-zashhita-dlya-firefox/#comments</comments>
		<pubDate>Sat, 05 Jul 2008 18:30:42 +0000</pubDate>
		<dc:creator>Raz0r</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://raz0r.name/?p=76</guid>
		<description><![CDATA[Если в Internet Explorer только ожидаются новые XSS-фильтры, то пользователи Firefox уже больше года имеют возможность эффективно защитить себя от различного рода межсайтовых атак, используя плагин NoScript. Данное расширение действительно заслуживает похвал, так как отлично справляется с XSS, CSRF и другими атаками. Также плагин способен блокировать Java, Flash, MS Silverlight и другие потенциально опасные компоненты [...]]]></description>
		<wfw:commentRss>http://raz0r.name/obzory/noscript-moshhnaya-xss-zashhita-dlya-firefox/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
