<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>RootSecurity</title>
	<atom:link href="http://y2h4ck.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://y2h4ck.wordpress.com</link>
	<description>Penetration Testing &#38; Security Articles - Defcon Group 55111</description>
	<lastBuildDate>Thu, 29 Oct 2009 11:21:37 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='y2h4ck.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/51e6d9c38955c77506273a72481d52dc?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>RootSecurity</title>
		<link>http://y2h4ck.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://y2h4ck.wordpress.com/osd.xml" title="RootSecurity" />
		<item>
		<title>Rapid-7 compra o Metasploit!!</title>
		<link>http://y2h4ck.wordpress.com/2009/10/29/rapid-7-compra-o-metasploit/</link>
		<comments>http://y2h4ck.wordpress.com/2009/10/29/rapid-7-compra-o-metasploit/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 11:21:37 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[Other Stuff]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=394</guid>
		<description><![CDATA[Bom, aconteceu o que muitos esperavam e/ou temiam: O metasploit foi comprado!
A responsável pelo feito foi a empresa Rapid-7,  que atua no mercado de venda de soluções para análise de vulnerabilidades e possui um framework que ao que parece irá assimilar o metasploit em sua engine para efetuar testes de penetração.
Segundo uma nota feita pelo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=394&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Bom, aconteceu o que muitos esperavam e/ou temiam: O metasploit foi comprado!</p>
<p>A responsável pelo feito foi a empresa Rapid-7,  que atua no mercado de venda de soluções para análise de vulnerabilidades e possui um framework que ao que parece irá assimilar o metasploit em sua engine para efetuar testes de penetração.</p>
<p>Segundo uma nota feita pelo CEO da Rapid-7, essa aquisição não irá impactar na distribuição do Metasploit em sua versão OpenSource ainda que ela será apoiada e suportada por toda a infra-estrutura da empresa.</p>
<p>HD Moore, fundador do projeto Metasploit irá ficar como responsável por coordenar o desenvolvimento da parte de engenharia das engines do metasploit junto à ferramenta da Rapid-7 e também como CSO da empresa.</p>
<p>Respondendo aos lamúrios da comunidade dependente e fan do Metasploit HD Moore disse que irá manter em contrato a continuidade do Metasploit Framework OpenSource e que não e preciso Pánico.</p>
<p>&nbsp;</p>
<p>Bom &#8230; não quero ser pessimista, longe de mim, porém todos nós ja vimos essa história e não foi apenas uma vez, podemos citar os casos de :</p>
<p>- Nessus</p>
<p>- SAINT</p>
<p>Ambos eram ferramentas de muita fama no cenário opensource, viraram software proprietário prometendo manter suas versões opensource, e qual foi a sucessão dos fatos:</p>
<p>- Versão OpenSource com Ongoing Updates cada vez mais raros seguida de versões cada vez mais limitadas e por fim, extinção total do suporte, restando apenas a versão Proprietária.</p>
<p>Tenham medo meus amigos &#8230; tenham mto medo !</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/394/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/394/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/394/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=394&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/10/29/rapid-7-compra-o-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>
	</item>
		<item>
		<title>Curso: Web Application Hacking</title>
		<link>http://y2h4ck.wordpress.com/2009/09/30/curso-web-application-hacking/</link>
		<comments>http://y2h4ck.wordpress.com/2009/09/30/curso-web-application-hacking/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 17:26:10 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=392</guid>
		<description><![CDATA[
Convido todos os visitantes deste blog de São Paulo/Capital e região à participar de um Tracking de Segurança cujo tema é Web Application Hacking. O tracking consiste de um curso com a duração de um Sábado (das 9:00 as 19:00) com conteúdo voltado a testes de penetração em aplicações Web. Totalmente interativo e dinámico, todos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=392&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div>
<p>Convido todos os visitantes deste blog de São Paulo/Capital e região à participar de um Tracking de Segurança cujo tema é Web Application Hacking. O tracking consiste de um curso com a duração de um Sábado (das 9:00 as 19:00) com conteúdo voltado a testes de penetração em aplicações Web. Totalmente interativo e dinámico, todos os tópicos serão abordados utilizando alto conteúdo teórico, challenges e laboratórios utilizando exemplos que visam adequar todo o conteúdo a realidade.</p>
<p>Entre os Tópicos abordados teremos:</p>
<p>- Code Quality Audit</p>
<p>- SQL Injection (sql/mysql)</p>
<p>- XSS</p>
<p>- XSFR</p>
<p>- Session Hijacking</p>
<p>- Remote File Injections</p>
<p>- Local File injections</p>
<p>- Data Tampering</p>
<p>- Veb Tampering</p>
<p>- Ajax Hacking</p>
<p>- HTTP Splitting Attacks</p>
<p>- Cookies Stealt</p>
<p>Entre muitos outros.</p>
<p>Para o conteúdo programático completo, datas e conteúdo utilizado  assim como valor, favor entrar em contato com pelo email y2h4ck@gmail.com</p>
<p>As datas serão divulgadas assim que as turmas de 15 pessoas estiverem completas. O valor é acessível e acredito que seja uma grande adição ao curriculum de profissionais de segurança.</p>
<p>O curso sera agendado para um sabado de Outubro, quanto antes tivemos o numero minimo de pessoas, antes faremos :)</p>
<p>Envie junto ao e-mail sua sugestao de data.</p>
<p>Forte abraco a todos.</p>
</div>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/392/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=392&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/09/30/curso-web-application-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>
	</item>
		<item>
		<title>MySqloit &#8211; SQL Injection Takeover tool</title>
		<link>http://y2h4ck.wordpress.com/2009/09/09/mysqloit-sql-injection-takeover-tool/</link>
		<comments>http://y2h4ck.wordpress.com/2009/09/09/mysqloit-sql-injection-takeover-tool/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 18:17:27 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[mysqloit]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=390</guid>
		<description><![CDATA[MySloit é uma tool para exploração de falhas de SQL Injection focada em LAMP(Linux, Apache, MySQL,PHP) e WAMP (Windows, Apache, MySQL,PHP). Ele tem a habilidade de fazer upload e executar shellcodes do metasploit através de falhas de MySQL SQL Injection.
Atacantes efeutando SQL Injection em MySQL-PHP podem acabar se deparando com diversas limitações ao contrário do [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=390&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>MySloit é uma tool para exploração de falhas de SQL Injection focada em LAMP(Linux, Apache, MySQL,PHP) e WAMP (Windows, Apache, MySQL,PHP). Ele tem a habilidade de fazer upload e executar shellcodes do metasploit através de falhas de MySQL SQL Injection.</p>
<p>Atacantes efeutando SQL Injection em MySQL-PHP podem acabar se deparando com diversas limitações ao contrário do mesmo cenário ocorrendo em um Windows com SQL Server que permite muito mais facilidades para escalar privilégios e etc. Por exemplo a falta de multiplos statements em uma query faz o MySQL uma plataforma pouco popular para remote code execution. Essa ferramenta foi escrita justamente para demonstrar como a execução remota de códigos pode ser executada em um connector de banco de dados que não suporta stack queries.</p>
<p>Plataforma Suportada:</p>
<p>1) Linux</p>
<p>Key Features</p>
<p>1) SQL Injection detection using time based injection method</p>
<p>2) Database fingerprint</p>
<p>2) Web server directory fingerprint</p>
<p>3) Payload creation and execution</p>
<p>Download: <a href="http://mysqloit.googlecode.com/files/MySqloitv0.1.tar" target="_blank">Aqui</a></p>
<p>Faça o teste e mande os resultados aqui para que eu possa postar no blog :)</p>
<p>Good Hacking 4 All.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/390/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/390/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/390/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/390/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/390/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/390/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/390/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/390/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/390/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/390/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=390&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/09/09/mysqloit-sql-injection-takeover-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>
	</item>
		<item>
		<title>Book of Month: September</title>
		<link>http://y2h4ck.wordpress.com/2009/09/03/book-of-month-september-2/</link>
		<comments>http://y2h4ck.wordpress.com/2009/09/03/book-of-month-september-2/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 14:36:00 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>
		<category><![CDATA[Book of Month]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security book]]></category>
		<category><![CDATA[shellcode]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=388</guid>
		<description><![CDATA[



The Shellcoder&#8217;s Handbook: Discovering and Exploiting Security Holes


Author: Chris Anley, John Heasman, Felix  Linder, Gerardo Richarte


Publisher: Wiley


Year: 2007


Pages: 718


Amazon&#8217;s book description:  This much-anticipated revision, written by the ultimate group of top security experts in the world, features 40 percent new content on how to find security holes in any operating system or application. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=388&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.amazon.com/gp/product/047008023X?ie=UTF8&amp;tag=orkspace-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=047008023X" target="_blank"><img src="http://www.orkspace.net/secdocs/imgbooks/002.jpg" border="0" alt="" /></a></p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://www.amazon.com/gp/product/047008023X?ie=UTF8&amp;tag=orkspace-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=047008023X" target="_blank">The Shellcoder&#8217;s Handbook: Discovering and Exploiting Security Holes</a></td>
</tr>
<tr>
<td><strong>Author: </strong>Chris Anley, John Heasman, Felix  Linder, Gerardo Richarte</td>
</tr>
<tr>
<td><strong>Publisher: </strong>Wiley</td>
</tr>
<tr>
<td><strong>Year: </strong>2007</td>
</tr>
<tr>
<td><strong>Pages: </strong>718</td>
</tr>
<tr>
<td><strong>Amazon&#8217;s book description: </strong> This much-anticipated revision, written by the ultimate group of top security experts in the world, features 40 percent new content on how to find security holes in any operating system or application. New material addresses the many new exploitation techniques that have been discovered since the first edition, including attacking &#8220;unbreakable&#8221; software packages such as McAfee&#8217;s Entercept, Mac OS X, XP, Office 2003, and Vista. Also features the first-ever published information on exploiting Cisco&#8217;s IOS, with content that has never before been explored. The companion Web site features downloadable code files.</td>
</tr>
</tbody>
</table>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/388/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=388&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/09/03/book-of-month-september-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://www.orkspace.net/secdocs/imgbooks/002.jpg" medium="image" />
	</item>
		<item>
		<title>FuzzGrind: OpenSource Fuzzing Framework</title>
		<link>http://y2h4ck.wordpress.com/2009/08/04/fuzzgrind-opensource-fuzzing-framework/</link>
		<comments>http://y2h4ck.wordpress.com/2009/08/04/fuzzgrind-opensource-fuzzing-framework/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 15:00:27 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>
		<category><![CDATA[General Security]]></category>
		<category><![CDATA[fuzzgrind]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=380</guid>
		<description><![CDATA[Bom depois de algum tempo de inatividade o RootSecurity volta com todo gas.  Vamos falar um pouco sobre esta ótima ferramenta o FuzzGrind.
O Fuzzgrind é uma ferramenta totalmente automatica para fazer fuzzing, gerando arquivos de teste com o propósito de descobrir novos exeuction paths que permitam encontrar algum bug ou vulnerabilidades em potencial.
Ele se baseia [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=380&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Bom depois de algum tempo de inatividade o RootSecurity volta com todo gas.  Vamos falar um pouco sobre esta ótima ferramenta o FuzzGrind.</p>
<p>O Fuzzgrind é uma ferramenta totalmente automatica para fazer fuzzing, gerando arquivos de teste com o propósito de descobrir novos exeuction paths que permitam encontrar algum bug ou vulnerabilidades em potencial.</p>
<p>Ele se baseia no conceito de symbolic execution. Desta forma, a ferramenta inicia  o teste em um arquivo considerado válido pelo software que está sendo testado e analisa seu execution path para extrair quaisquer restrições vinculadas  à arvore simbólica utilizada pela aplicação.</p>
<p>Verificando cada restrição uma a uma, Fuzzgrind irá alertar caso encontre alguma possível nova ramoficação que permita descobrir novas vulnerabilidades.</p>
<p>O Fuzzgrind é distribuido sob os termos da GNU GPL. Todos que resolverem contribuir serão bem vindos!</p>
<p><img class="alignnone" src="http://security-labs.org/fuzzgrind/img/gui.png" alt="" width="424" height="263" /></p>
<p>Download:  <a href="http://security-labs.org/fuzzgrind/files/fuzzgrind_090622.tar.gz" target="_blank">http://security-labs.org/fuzzgrind/files/fuzzgrind_090622.tar.gz</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/380/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/380/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/380/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/380/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/380/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/380/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/380/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/380/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/380/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/380/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=380&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/08/04/fuzzgrind-opensource-fuzzing-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://security-labs.org/fuzzgrind/img/gui.png" medium="image" />
	</item>
		<item>
		<title>Book of Month: July</title>
		<link>http://y2h4ck.wordpress.com/2009/07/20/book-of-month-july-2/</link>
		<comments>http://y2h4ck.wordpress.com/2009/07/20/book-of-month-july-2/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 12:48:58 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>
		<category><![CDATA[Book of Month]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[rootsecurity]]></category>
		<category><![CDATA[security books]]></category>
		<category><![CDATA[y2h4ck]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=377</guid>
		<description><![CDATA[



The Art of Software Security Testing: Identifying Software Security Flaws


Author: Chris Wysopal, Lucas Nelson, Dino Dai Zovi, Elfriede Dustin


Publisher: Addison-Wesley Professional


Year: 2006


Pages: 312


Amazon&#8217;s book description: Risk-based security testing, the important subject of this book, is one of seven software security touchpoints introduced in my book, Software Security: Building Security In. This book takes the basic [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=377&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.amazon.com/gp/product/0321304861?ie=UTF8&amp;tag=orkspace-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=0321304861" target="_blank"><img src="http://www.orkspace.net/secdocs/imgbooks/016.jpg" border="0" alt="" /></a></p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://www.amazon.com/gp/product/0321304861?ie=UTF8&amp;tag=orkspace-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=0321304861" target="_blank">The Art of Software Security Testing: Identifying Software Security Flaws</a></td>
</tr>
<tr>
<td><strong>Author: </strong>Chris Wysopal, Lucas Nelson, Dino Dai Zovi, Elfriede Dustin</td>
</tr>
<tr>
<td><strong>Publisher: </strong>Addison-Wesley Professional</td>
</tr>
<tr>
<td><strong>Year: </strong>2006</td>
</tr>
<tr>
<td><strong>Pages: </strong>312</td>
</tr>
<tr>
<td><strong>Amazon&#8217;s book description: </strong>Risk-based security testing, the important subject of this book, is one of seven software security touchpoints introduced in my book, Software Security: Building Security In. This book takes the basic idea several steps forward. Written by masters of software exploit, this book describes in very basic terms how security testing differs from standard software testing as practiced by QA groups everywhere. It unifies in one place ideas from Michael Howard, David Litchfield, Greg Hoglund, and me into a concise introductory package. Improve your security testing by reading this book today.</td>
</tr>
</tbody>
</table>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/377/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/377/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/377/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=377&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/07/20/book-of-month-july-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://www.orkspace.net/secdocs/imgbooks/016.jpg" medium="image" />
	</item>
		<item>
		<title>L0phtCrack 6 Released</title>
		<link>http://y2h4ck.wordpress.com/2009/05/29/l0phtcrack-6-released/</link>
		<comments>http://y2h4ck.wordpress.com/2009/05/29/l0phtcrack-6-released/#comments</comments>
		<pubDate>Fri, 29 May 2009 23:07:53 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[General Security]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[l0p]]></category>
		<category><![CDATA[l0pthcrack 6]]></category>
		<category><![CDATA[lc6]]></category>
		<category><![CDATA[password audit]]></category>
		<category><![CDATA[password cracking]]></category>
		<category><![CDATA[password recovery]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=372</guid>
		<description><![CDATA[
Bom, finalmente saiu o release da nova versão do L0pthCrack. A muitos anos esta ferramenta ficou relegada ao esquecimento (pelo menos pelos desenvolvedores) e não ouveram mais atualizações.
Entrei em contato com o suporte por e-mail e me informaram muitas coisas interessantes, que realmente fazem esta nova versão ter um plus ao ja tão conhecido e [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=372&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-373" title="big_image" src="http://y2h4ck.files.wordpress.com/2009/05/big_image.jpg?w=460&#038;h=253" alt="big_image" width="460" height="253" /></p>
<p>Bom, finalmente saiu o release da nova versão do L0pthCrack. A muitos anos esta ferramenta ficou relegada ao esquecimento (pelo menos pelos desenvolvedores) e não ouveram mais atualizações.</p>
<p>Entrei em contato com o suporte por e-mail e me informaram muitas coisas interessantes, que realmente fazem esta nova versão ter um plus ao ja tão conhecido e utilizado LC5.</p>
<p>- Possibilidade de Coletar os Hashes de hosts remotos e analisa-los;</p>
<p>- Algoritimos que suportam Multi-Processamento. Segundo o e-mail que recebi do suporte, o l0pthcrack agora consegue trabalhar com quantos processadores ouverem disponiveis no host que efetuará as auditorias.</p>
<p>Para mim estes 2 features ja foram matadores o suficiente. O melhor porém em minha opnião é o fato de agora ele gerar estatísticas muito boas sobre as quebras de senhas e também o preço pelo qual as licenças estão sendo vendidas, algo que realmente ajuda a evitar a pirataria.</p>
<p>Professional:  $ 295</p>
<p>Administrator:  $ 595</p>
<p>Consultant: $ 11195</p>
<p>A diferença da licença Professional para a Administrator é que na versão Administrator é possível utilizar Pre-computed Hash Tables (Rainbow Tables) e gera-las.</p>
<p>Da administrator para a Consultant é a possibilidade de instalar o LC6 em até 6 hosts.</p>
<p>Existe tambem a possibilidade de se atualizar da versão 5 para a 6 por apenas 25% do valor da licença. Basta enviar os dados de sua licença por e-mail para que possa ser avaliada a possibilidade do upgrade. Obviamente a licença deve ser original :P</p>
<p>Existe uma versão de demonstração que pode ser baixada <a href="http://www.mediafire.com/file/kv2jzzzkkmv/lc6setup.exe" target="_blank">Aqui</a>.</p>
<p>Ja providenciei a minha cópia do LC6 &gt;:D</p>
<p>Good Hacking 4 All.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/372/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/372/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/372/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/372/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/372/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/372/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/372/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/372/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/372/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/372/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=372&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/05/29/l0phtcrack-6-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://y2h4ck.files.wordpress.com/2009/05/big_image.jpg" medium="image">
			<media:title type="html">big_image</media:title>
		</media:content>
	</item>
		<item>
		<title>Book of Month: May &#8211; again !</title>
		<link>http://y2h4ck.wordpress.com/2009/05/18/book-of-month-may-again/</link>
		<comments>http://y2h4ck.wordpress.com/2009/05/18/book-of-month-may-again/#comments</comments>
		<pubDate>Mon, 18 May 2009 19:40:19 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=369</guid>
		<description><![CDATA[Olá pessoal. Muitos devem estar achando estranho mais um tópico de livro do mês para Maio. Pois bem, este livro não poderia ser citado de outra forma senão como sendo livro do mês.
É com muita felicidade que faço a divulgação do livro &#8220;FreeBSD &#8211; O poder dos Servidores em Suas mãos&#8221; publicado pela editora Novatec [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=369&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Olá pessoal. Muitos devem estar achando estranho mais um tópico de livro do mês para Maio. Pois bem, este livro não poderia ser citado de outra forma senão como sendo livro do mês.</p>
<p>É com muita felicidade que faço a divulgação do livro &#8220;FreeBSD &#8211; O poder dos Servidores em Suas mãos&#8221; publicado pela editora Novatec por meu grande amigo Denis Souza. Realmente fico muito feliz por seu trabalho estar concretizando-se neste material de altissima qualidade e que certamente agradara o público técnico com tópicos muito interessantes a cerca da utilização deste magnifico sistema operacional.</p>
<p>Bom, não poderia deixar de citar que participei de um dos capítulos do livro como co-autor, mais especificamente o capitulo sobre utilização do FreeBSD como plataforma para penetration testing utilizando ferramentas nativas do mesmo.</p>
<p>O livro já pode ser adiquirido no site da novatec e realmente recomendo a todos que desejam se aprofundar ou iniciar no mundo dos servidores FreeBSD aquí esta um material sem igual para iniciar sua jornada.</p>
<p>Denis forte abraço e sucesso. Vamos colocar o livro como Best Seller :)</p>
<div><img src="http://www.novatec.com.br/figuras/capas/9788575221624.gif" border="0" alt="" /><br />
<a class="style12" href="AmpliarCapa('livros/freebsd/capa_ampliada9788575221624.jpg');">[ + ] capa ampliada</a></div>
<table style="height:100%;" border="0" cellspacing="0" cellpadding="0" width="100%" align="left">
<tbody>
<tr>
<td width="10"></td>
<td height="30" valign="top">
<p align="left"><a class="style7" href="Indique();">Indique para um amigo <img src="http://www.novatec.com.br/figuras/mail.gif" border="0" alt="" width="29" height="18" align="absmiddle" /></a></p>
</td>
</tr>
<tr>
<td width="10"></td>
<td height="30" align="left"><span class="style7"></p>
<p align="left">Autor:  						    <a href="http://www.novatec.com.br/autores/denisaugusto"><span style="font-family:Verdana;font-size:x-small;"> Denis Augusto A. de Souza</span></a><span style="font-family:Verdana;font-size:x-small;"> <a href="http://www.novatec.com.br/autores/denisaugusto"><img src="http://www.novatec.com.br/figuras/curric.gif" border="0" alt="" width="16" height="18" align="absmiddle" /></a></span></p>
<p></span></td>
</tr>
<tr>
<td width="10"></td>
<td height="80" align="left"><span class="style7">ISBN: 978-85-7522-162-4<br />
Formato: 17 x 24<br />
Páginas: 544<br />
Ano: 2009 </span></td>
</tr>
<tr>
<td width="10"></td>
<td height="50" align="left"><span class="style7">Preço: R$ 89,00 </span></p>
<p><span style="font-family:Verdana;font-size:x-small;"><strong>Resenha</strong></span> <span style="font-family:Verdana;font-size:xx-small;"> O FreeBSD é um avançado sistema operacional gratuito baseado na versão Unix BSD desenvolvida pela Universidade de Berkeley. Fornece um controle avançado dos parâmetros de desempenho, segurança e conectividade TCP/IP, além de compatibilidade com o Linux e outros sistemas operacionais. É reconhecido por ter uma estrutura confiável e robusta para comportar grandes cargas de acesso com milhares de conexões simultâneas, além de fornecer ferramentas nativas para o trabalho com storages.</p>
<p>Este livro inclui todo o conhecimento necessário para conhecer o FreeBSD e deixá-lo totalmente operacional e configurado para suas necessidades. Com ele você entenderá como as grandes empresas projetam suas soluções de alta disponibilidade unindo em um só ambiente segurança, tuning, troubleshooting e até pentests. Independentemente do tamanho de seu projeto, FreeBSD – O Poder dos Servidores em suas Mãos o auxiliará a instalar servidores seguindo os conceitos contidos no modelo ITIL e fornecerá os conhecimentos para a sua demanda</span></td>
</tr>
</tbody>
</table>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/369/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/369/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/369/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=369&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/05/18/book-of-month-may-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://www.novatec.com.br/figuras/capas/9788575221624.gif" medium="image" />

		<media:content url="http://www.novatec.com.br/figuras/mail.gif" medium="image" />

		<media:content url="http://www.novatec.com.br/figuras/curric.gif" medium="image" />
	</item>
		<item>
		<title>Durzosploit v0.1 &#8211; JavaScript Exploit Generation Framework</title>
		<link>http://y2h4ck.wordpress.com/2009/05/11/durzosploit-v0-1-javascript-exploit-generation-framework/</link>
		<comments>http://y2h4ck.wordpress.com/2009/05/11/durzosploit-v0-1-javascript-exploit-generation-framework/#comments</comments>
		<pubDate>Mon, 11 May 2009 14:39:42 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[General Hacking]]></category>
		<category><![CDATA[durzosploit]]></category>
		<category><![CDATA[javascript exploit]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/?p=364</guid>
		<description><![CDATA[O Durvosploit é uma plataforma para geração de exploits em JavaScript que é utilizada atraves de um console. O grande lance deste projeto é que de forma rápida e fácil consegue-se gerar exploits funcionais para diversos sites muito populares vulneráveis a Cross-site-scripting.
A lista de exploits a serem utilizados ainda e bem pequena, mas como todos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=364&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>O Durvosploit é uma plataforma para geração de exploits em JavaScript que é utilizada atraves de um console. O grande lance deste projeto é que de forma rápida e fácil consegue-se gerar exploits funcionais para diversos sites muito populares vulneráveis a Cross-site-scripting.</p>
<p>A lista de exploits a serem utilizados ainda e bem pequena, mas como todos sabemos o Metasploit começou assim. Vamos ver se a comunidade vai abraçar este projeto e faze-lo crescer tendo em vista que pelo que percebi a galera criou uma certa relação de amor e ódio com os Exploiting Frameworks. Criou-se uma religião parecida com o que temos visto ao longo dos anos na area opensource:</p>
<p>- Os que amam o VI x Os que amam o Emacs;</p>
<p>- Os que amam o Slackware x Os que amam todos os 0utros Linuxes do planeta;</p>
<p>- Os que amam o MetaSploit x Todos os outros frameworks do planeta;</p>
<p>Galera cria uma certa entrave e acaba relegando ao descaso todos os frameworks que não se acoplam ao metasploit. Isso é triste. Outro framework muito interessante que acabou nao &#8220;pegando&#8221; é o bEEF. Pretendo fazer um post sobre ele.</p>
<p>O Durzosploit pode ser baixado diretamente de seu SVN <a href="http://engineeringforfun.com/wiki/index.php/Durzosploit_SVN">aqui</a>.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/364/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/364/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/364/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=364&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/05/11/durzosploit-v0-1-javascript-exploit-generation-framework/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>
	</item>
		<item>
		<title>Book of Month: May</title>
		<link>http://y2h4ck.wordpress.com/2009/05/05/book-of-month-may-2/</link>
		<comments>http://y2h4ck.wordpress.com/2009/05/05/book-of-month-may-2/#comments</comments>
		<pubDate>Tue, 05 May 2009 13:35:24 +0000</pubDate>
		<dc:creator>y2h4ck</dc:creator>
				<category><![CDATA[security books]]></category>
		<category><![CDATA[Book of Month]]></category>
		<category><![CDATA[security book]]></category>
		<category><![CDATA[Web Hacking]]></category>

		<guid isPermaLink="false">http://y2h4ck.wordpress.com/2009/05/05/book-of-month-may-2/</guid>
		<description><![CDATA[



Web Hacking from the Inside Out


Author: Michael Flenov


Publisher: A-List Publishing


Year: 2007


Pages: 300


Amazon&#8217;s book description: Covering new technologies used to search for vulnerabilities on websites from a hacker&#8217;s point of view, this book on Web security and optimization provides illustrated, practical examples such as attacks on click counters, flooding, forged parameters passed to the server, password [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=363&subd=y2h4ck&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone" src="http://www.orkspace.net/secdocs/imgbooks/030.jpg" alt="" width="129" height="162" /></p>
<table class="style_tables" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td class="title_book"><a href="http://www.amazon.com/gp/product/193176963X?ie=UTF8&amp;tag=orkspace-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=193176963X" target="_blank">Web Hacking from the Inside Out</a></td>
</tr>
<tr>
<td class="desc_book"><strong>Author: </strong>Michael Flenov</td>
</tr>
<tr>
<td class="desc_book"><strong>Publisher: </strong>A-List Publishing</td>
</tr>
<tr>
<td class="desc_book"><strong>Year: </strong>2007</td>
</tr>
<tr>
<td class="desc_book"><strong>Pages: </strong>300</td>
</tr>
<tr>
<td class="desc_book"><strong>Amazon&#8217;s book description: </strong>Covering new technologies used to search for vulnerabilities on websites from a hacker&#8217;s point of view, this book on Web security and optimization provides illustrated, practical examples such as attacks on click counters, flooding, forged parameters passed to the server, password attacks, and DoS and DDoS attacks. Including an investigation of the most secure and reliable solutions to Web security and optimization, this book considers the many utilities used by hackers, explains how to write secure applications, and offers numerous interesting algorithms for developers. The CD included contains programs intended for testing sites for vulnerabilities as well as useful utilities for Web security.</td>
</tr>
</tbody>
</table>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/y2h4ck.wordpress.com/363/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/y2h4ck.wordpress.com/363/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/y2h4ck.wordpress.com/363/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/y2h4ck.wordpress.com/363/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/y2h4ck.wordpress.com/363/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/y2h4ck.wordpress.com/363/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/y2h4ck.wordpress.com/363/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/y2h4ck.wordpress.com/363/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/y2h4ck.wordpress.com/363/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/y2h4ck.wordpress.com/363/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=y2h4ck.wordpress.com&blog=2298308&post=363&subd=y2h4ck&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://y2h4ck.wordpress.com/2009/05/05/book-of-month-may-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">y2h4ck</media:title>
		</media:content>

		<media:content url="http://www.orkspace.net/secdocs/imgbooks/030.jpg" medium="image" />
	</item>
	</channel>
</rss>