<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Новые способы обхода WAF и PHP эксплоиты</title>
	<atom:link href="http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Mon, 12 Jul 2010 02:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: M4g</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2925</link>
		<dc:creator>M4g</dc:creator>
		<pubDate>Wed, 07 Jul 2010 11:01:43 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2925</guid>
		<description>http://nibbles.tuxfamily.org/?p=1837
ага, был бы удаленный вариант</description>
		<content:encoded><![CDATA[<p><a href="http://nibbles.tuxfamily.org/?p=1837" rel="nofollow">http://nibbles.tuxfamily.org/?p=1837</a><br />
ага, был бы удаленный вариант</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: t00r</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2917</link>
		<dc:creator>t00r</dc:creator>
		<pubDate>Tue, 29 Jun 2010 10:38:39 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2917</guid>
		<description>и еше кое что интересное на тему ;)
http://php-security.org/2010/06/25/mops-2010-061-php-splobjectstorage-deserialization-use-after-free-vulnerability/</description>
		<content:encoded><![CDATA[<p>и еше кое что интересное на тему <img src='http://raz0r.name/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<a href="http://php-security.org/2010/06/25/mops-2010-061-php-splobjectstorage-deserialization-use-after-free-vulnerability/" rel="nofollow">http://php-security.org/2010/06/25/mops-2010-061-php-splobjectstorage-deserialization-use-after-free-vulnerability/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: t00r</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2801</link>
		<dc:creator>t00r</dc:creator>
		<pubDate>Sun, 21 Feb 2010 19:29:11 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2801</guid>
		<description>ооо удружил я даже не ожидал пасиб!!! шя за пивом и буду разбератся ))</description>
		<content:encoded><![CDATA[<p>ооо удружил я даже не ожидал пасиб!!! шя за пивом и буду разбератся ))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: M4g</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2799</link>
		<dc:creator>M4g</dc:creator>
		<pubDate>Fri, 19 Feb 2010 19:42:18 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2799</guid>
		<description>все проще) сплоенты вот
www.suspekt.org/downloads/Piwik_Smarty.txt - выполнение произвольного кода в Piwik через Smarty
www.suspekt.org/downloads/Piwik_Config.txt - запись произвольных файлов в Piwik</description>
		<content:encoded><![CDATA[<p>все проще) сплоенты вот<br />
<a href="http://www.suspekt.org/downloads/Piwik_Smarty.txt" rel="nofollow">http://www.suspekt.org/downloads/Piwik_Smarty.txt</a> &#8211; выполнение произвольного кода в Piwik через Smarty<br />
<a href="http://www.suspekt.org/downloads/Piwik_Config.txt" rel="nofollow">http://www.suspekt.org/downloads/Piwik_Config.txt</a> &#8211; запись произвольных файлов в Piwik</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: t00r</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2798</link>
		<dc:creator>t00r</dc:creator>
		<pubDate>Fri, 19 Feb 2010 00:27:40 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2798</guid>
		<description>вот заинтриговал яж теперь до марта не до тяну хотя бы подскажи в какую сторону копать ато чтото я запутался там , немогу пробраться ни к одному из деструкторов, а номер обязательно возьму какбы оно не было )</description>
		<content:encoded><![CDATA[<p>вот заинтриговал яж теперь до марта не до тяну хотя бы подскажи в какую сторону копать ато чтото я запутался там , немогу пробраться ни к одному из деструкторов, а номер обязательно возьму какбы оно не было )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: M4g</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2797</link>
		<dc:creator>M4g</dc:creator>
		<pubDate>Thu, 18 Feb 2010 18:06:49 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2797</guid>
		<description>в мартовском (или апрельском, я хз что там у них за изменения) хакере я на пальцах эту багу разобрал, жди этот номер)</description>
		<content:encoded><![CDATA[<p>в мартовском (или апрельском, я хз что там у них за изменения) хакере я на пальцах эту багу разобрал, жди этот номер)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: t00r</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2794</link>
		<dc:creator>t00r</dc:creator>
		<pubDate>Wed, 17 Feb 2010 02:39:15 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2794</guid>
		<description>ребята а кто нибудь разбирал уязвимость piwik по ссылке что указал m4g я меня так и смог не получить PoC</description>
		<content:encoded><![CDATA[<p>ребята а кто нибудь разбирал уязвимость piwik по ссылке что указал m4g я меня так и смог не получить PoC</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: M4g</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2793</link>
		<dc:creator>M4g</dc:creator>
		<pubDate>Mon, 15 Feb 2010 04:57:37 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2793</guid>
		<description>а вот и обещанный phpMyAdmin :)
http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/
живой пример:
http://www.pulsar-it.com/phpMyAdmin/</description>
		<content:encoded><![CDATA[<p>а вот и обещанный phpMyAdmin <img src='http://raz0r.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<a href="http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/" rel="nofollow">http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/</a><br />
живой пример:<br />
<a href="http://www.pulsar-it.com/phpMyAdmin/" rel="nofollow">http://www.pulsar-it.com/phpMyAdmin/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: krobol</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2784</link>
		<dc:creator>krobol</dc:creator>
		<pubDate>Sun, 24 Jan 2010 11:36:57 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2784</guid>
		<description>в vbulletin кроме phpinfo ещё что-то полезное можно вытянуть?</description>
		<content:encoded><![CDATA[<p>в vbulletin кроме phpinfo ещё что-то полезное можно вытянуть?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/obzory/novye-sposoby-obxoda-waf-i-php-eksploity/comment-page-1/#comment-2753</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Tue, 29 Dec 2009 11:56:46 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=349#comment-2753</guid>
		<description>еще можно __toString() - выполняет перегрузку преобразования объекта в строку.</description>
		<content:encoded><![CDATA[<p>еще можно __toString() &#8211; выполняет перегрузку преобразования объекта в строку.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
