<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSegura.Net &#187; php</title>
	<atom:link href="http://www.websegura.net/tag/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.websegura.net</link>
	<description></description>
	<lastBuildDate>Fri, 20 Jan 2012 21:52:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Falha Hash Collision debatida em Podcast</title>
		<link>http://www.websegura.net/2012/01/falha-hash-collision-debatida-em-podcast/</link>
		<comments>http://www.websegura.net/2012/01/falha-hash-collision-debatida-em-podcast/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 22:03:28 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[hash collision]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[phpcast]]></category>
		<category><![CDATA[podcast]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=4420</guid>
		<description><![CDATA[A famosa Hash Collision, vulnerabilidade que afecta milhões de servidores em todo o mundo, foi debatida por Manuel Lemos e Ernani Joppert na primeira versão do PHPCast &#8211; um podcast em português dedicada à linguagem de programação PHP. De referir que a nova versão do PHP 5.3.9 já vem com um patch de segurança corrigir ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2012/01/falha-hash-collision-debatida-em-podcast/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackers invadem mais de 14 mil sites e deixam seus dados expostos</title>
		<link>http://www.websegura.net/2011/10/crackers-invadem-mais-de-14-mil-sites-e-deixam-seus-dados-expostos/</link>
		<comments>http://www.websegura.net/2011/10/crackers-invadem-mais-de-14-mil-sites-e-deixam-seus-dados-expostos/#comments</comments>
		<pubDate>Sat, 08 Oct 2011 01:34:55 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[pyftp.py]]></category>
		<category><![CDATA[scanpw]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=4090</guid>
		<description><![CDATA[O Ronaldo Lima publicou um artigo bastante curioso, onde demonstra um possível lapso por parte dos utilizadores maliciosos em comprometer vários sites. Segundo o Ronaldo: Outros trechos que não contêm as tags do PHP também exibem informações dos crackers. Nesse caso imagino que foi falha da ferramenta ou o método que utilizaram, devem ter redirecionado ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2011/10/crackers-invadem-mais-de-14-mil-sites-e-deixam-seus-dados-expostos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Shell PHP com código não alfanumérico</title>
		<link>http://www.websegura.net/2011/09/shell-php-com-codigo-nao-alfanumerico/</link>
		<comments>http://www.websegura.net/2011/09/shell-php-com-codigo-nao-alfanumerico/#comments</comments>
		<pubDate>Sat, 24 Sep 2011 12:53:48 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[gareth hayes]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=4010</guid>
		<description><![CDATA[Já tinha twitado a referência a uma minúscula shell em PHP, mas Gareth Hayes aumentou a fasquia para um código onde apenas utiliza caracteres não alfanuméricos. Para executar a shell basta: ?_=shell_exec&#38;__=whoami Realmente um excelente trabalho que fica registado para as próximas análises de código de aplicações web.]]></description>
		<wfw:commentRss>http://www.websegura.net/2011/09/shell-php-com-codigo-nao-alfanumerico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PuzlBox 1.0.2.2 disponível para download</title>
		<link>http://www.websegura.net/2010/11/puzlbox-1-0-2-2-disponivel-para-download/</link>
		<comments>http://www.websegura.net/2010/11/puzlbox-1-0-2-2-disponivel-para-download/#comments</comments>
		<pubDate>Tue, 09 Nov 2010 22:00:11 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[fuzzer]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[PuzlBox]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1909</guid>
		<description><![CDATA[Saiu a nova versão do fuzzer PuzlBox. Podem descarregar aqui.]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/11/puzlbox-1-0-2-2-disponivel-para-download/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado com as configurações padrão do Apache 2 para PHP</title>
		<link>http://www.websegura.net/2010/09/cuidado-com-as-configuracoes-padrao-do-apache-2-para-php/</link>
		<comments>http://www.websegura.net/2010/09/cuidado-com-as-configuracoes-padrao-do-apache-2-para-php/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 16:30:42 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[ilia alshanetsky]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1477</guid>
		<description><![CDATA[Acabei de ler este alerta no blogue do Ilia Alshanetsky e reparei que, numa instalação on-the-fly da distro Linux Gentoo, estava exactamente com essa má configuração. Go figure&#8230;]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/09/cuidado-com-as-configuracoes-padrao-do-apache-2-para-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RIPS &#8211; analisa a segurança de código PHP</title>
		<link>http://www.websegura.net/2010/08/rips-analisa-a-seguranca-de-codigo-php/</link>
		<comments>http://www.websegura.net/2010/08/rips-analisa-a-seguranca-de-codigo-php/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 18:49:18 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[curl]]></category>
		<category><![CDATA[lfi]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[rips]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1424</guid>
		<description><![CDATA[RIPS é uma ferramenta que analisa código fonte PHP em aplicações web. Foi divulgado durante o mês da segurança PHP. Entre as várias caracteristicas desta aplicação saliento: Detecta XSS, SQL Injection, LFI, FD; Cria com apenas alguns cliques, um exploit PoC em CURL; User-Friendly. Para usufruir do RIPS é apenas necessário um servidor web com ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/08/rips-analisa-a-seguranca-de-codigo-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook de novo com problemas de segurança e privacidade</title>
		<link>http://www.websegura.net/2010/08/facebook-de-novo-com-problemas-de-seguranca-e-privacidade/</link>
		<comments>http://www.websegura.net/2010/08/facebook-de-novo-com-problemas-de-seguranca-e-privacidade/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 14:00:30 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1416</guid>
		<description><![CDATA[Recentemente li na mailing list do Full Disclosure, que é possível, utilizando um login incorrecto, saber se um email está associado a uma conta de Facebook. Caso esse email exista, a rede social vai retornar o nome e a fotografia associada ao perfil do utilizador. O autor dessa descoberta publicou um script PoC em PHP ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/08/facebook-de-novo-com-problemas-de-seguranca-e-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PuzlBox &#8211; ferramenta de fuzz</title>
		<link>http://www.websegura.net/2010/07/puzlbox-ferramenta-de-fuzz/</link>
		<comments>http://www.websegura.net/2010/07/puzlbox-ferramenta-de-fuzz/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 10:00:35 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[fuzzer]]></category>
		<category><![CDATA[lfi]]></category>
		<category><![CDATA[pen testing]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[PuzlBox]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1339</guid>
		<description><![CDATA[PuzlBox é uma ferramenta que analisa vários tipos de vulnerabilidades em aplicações web PHP, desempenhado uma análise dinâmica. Consegue detectar as seguintes situações: - Arbitrary Command Execution - Arbitrary PHP Execution - Local File Inclusion - Aribtray File Read/Write/Change/Rename/Delete - SQL Injection - Reflected Cross-site Scripting Definitivamente, uma ferramenta a ter em conta.]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/07/puzlbox-ferramenta-de-fuzz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análise ao ataque PHP que levou à divulgação de informação da Apple</title>
		<link>http://www.websegura.net/2010/06/analise-ao-ataque-php-que-levou-a-divulgacao-de-informacao-da-apple/</link>
		<comments>http://www.websegura.net/2010/06/analise-ao-ataque-php-que-levou-a-divulgacao-de-informacao-da-apple/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 22:00:59 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[att]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1217</guid>
		<description><![CDATA[A Acunetix fez a análise ao ataque no website da AT&#38;T que divulgou 100.000 emails de clientes da Apple. A causa apontada, segundo especialistas de segurança que analisaram o caso, passo a citar &#8211; a pooerly designed software. Vale a pena dar uma vista de olhos no método simples que foi utilizado no ataque e ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/06/analise-ao-ataque-php-que-levou-a-divulgacao-de-informacao-da-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Utilizadores WordPress: cuidado onde arranjam os temas</title>
		<link>http://www.websegura.net/2010/06/utilizadores-wordpress-cuidado-onde-arranjam-os-temas/</link>
		<comments>http://www.websegura.net/2010/06/utilizadores-wordpress-cuidado-onde-arranjam-os-temas/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 22:00:08 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[temas]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1129</guid>
		<description><![CDATA[Sucuri publicou um artigo sobre os cuidados que se devem ter ao descarregar um tema para WordPress da web. É necessário precaver e analisar a fonte. O tema para o WordPress não é só um design gráfico, contêm também código PHP e, por vezes inofensivamente, podem estar vulneráveis a ataques web.]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/06/utilizadores-wordpress-cuidado-onde-arranjam-os-temas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

