<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Encontrando vulnerabilidades em aplicações web com teste fuzzy</title>
	<atom:link href="http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Tue, 16 Mar 2010 13:50:39 -0600</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: O melhor da semana: 10/05 a 16/05 &#171; QualidadeBR</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-694</link>
		<dc:creator>O melhor da semana: 10/05 a 16/05 &#171; QualidadeBR</dc:creator>
		<pubDate>Sun, 17 May 2009 15:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-694</guid>
		<description>[...] Encontrando vulnerabilidades em aplicações web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;694&#039;,&#039;O melhor da semana: 10\/05 a 16\/05 &laquo; QualidadeBR&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;694&#039;,&#039;O melhor da semana: 10\/05 a 16\/05 &laquo; QualidadeBR&#039;,&#039;&#91;...&#93; Encontrando vulnerabilidades em aplica&#195;&#167;&#195;&#181;es web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Encontrando vulnerabilidades em aplicações web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('694','O melhor da semana: 10\/05 a 16\/05 &amp;laquo; QualidadeBR'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('694','O melhor da semana: 10\/05 a 16\/05 &amp;laquo; QualidadeBR','&amp;#91;...&amp;#93; Encontrando vulnerabilidades em aplica&Atilde;&sect;&Atilde;&micro;es web com teste fuzzy &amp;#8211; Wagner Elias (Wagner Elias &amp;#8211; Think Security First); &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: O melhor da semana: 10/04 a 16/04 &#171; QualidadeBR</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-693</link>
		<dc:creator>O melhor da semana: 10/04 a 16/04 &#171; QualidadeBR</dc:creator>
		<pubDate>Sun, 17 May 2009 14:40:08 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-693</guid>
		<description>[...] Encontrando vulnerabilidades em aplicações web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;693&#039;,&#039;O melhor da semana: 10\/04 a 16\/04 &laquo; QualidadeBR&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;693&#039;,&#039;O melhor da semana: 10\/04 a 16\/04 &laquo; QualidadeBR&#039;,&#039;&#91;...&#93; Encontrando vulnerabilidades em aplica&#195;&#167;&#195;&#181;es web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Encontrando vulnerabilidades em aplicações web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('693','O melhor da semana: 10\/04 a 16\/04 &amp;laquo; QualidadeBR'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('693','O melhor da semana: 10\/04 a 16\/04 &amp;laquo; QualidadeBR','&amp;#91;...&amp;#93; Encontrando vulnerabilidades em aplica&Atilde;&sect;&Atilde;&micro;es web com teste fuzzy &amp;#8211; Wagner Elias (Wagner Elias &amp;#8211; Think Security First); &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Herberth Amaral</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-662</link>
		<dc:creator>Herberth Amaral</dc:creator>
		<pubDate>Fri, 24 Apr 2009 19:29:56 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-662</guid>
		<description>Não conhecia essa técnica de identificação de vulnerabilidades. Muito bom o post :)&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;662&#039;,&#039;Herberth Amaral&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;662&#039;,&#039;Herberth Amaral&#039;,&#039;N&#195;&#163;o conhecia essa t&#195;&#169;cnica de identifica&#195;&#167;&#195;&#163;o de vulnerabilidades. Muito bom o post :)&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Não conhecia essa técnica de identificação de vulnerabilidades. Muito bom o post <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('662','Herberth Amaral'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('662','Herberth Amaral','N&Atilde;&pound;o conhecia essa t&Atilde;&copy;cnica de identifica&Atilde;&sect;&Atilde;&pound;o de vulnerabilidades. Muito bom o post :)'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Norman</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-661</link>
		<dc:creator>Norman</dc:creator>
		<pubDate>Thu, 23 Apr 2009 05:18:55 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-661</guid>
		<description>Wagner, as dúvidas já foram sanadas!!! Fica valendo só os elogios dos posts.

Abs&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;661&#039;,&#039;Norman&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;661&#039;,&#039;Norman&#039;,&#039;Wagner, as d&#195;&#186;vidas j&#195;&#161; foram sanadas!!! Fica valendo s&#195;&#179; os elogios dos posts.\r\n\r\nAbs&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Wagner, as dúvidas já foram sanadas!!! Fica valendo só os elogios dos posts.</p>
<p>Abs
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('661','Norman'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('661','Norman','Wagner, as d&Atilde;&ordm;vidas j&Atilde;&iexcl; foram sanadas!!! Fica valendo s&Atilde;&sup3; os elogios dos posts.\r\n\r\nAbs'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Norman</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-660</link>
		<dc:creator>Norman</dc:creator>
		<pubDate>Thu, 23 Apr 2009 04:42:23 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-660</guid>
		<description>Excelente post Wagner, teoria aliada a prática sempre é bem mais interessante, fiquei com a algums dúvidas seguinte:

Na parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a dúvida é seguinte, nessa caso só apareceu xss=1, pois o metodo é post?? 

E logo após vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.

Espero que tenha mas post desse tipo(mão na massa).

Abs&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;660&#039;,&#039;Norman&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;660&#039;,&#039;Norman&#039;,&#039;Excelente post Wagner, teoria aliada a pr&#195;&#161;tica sempre &#195;&#169; bem mais interessante, fiquei com a algums d&#195;&#186;vidas seguinte:\r\n\r\nNa parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a d&#195;&#186;vida &#195;&#169; seguinte, nessa caso s&#195;&#179; apareceu xss=1, pois o metodo &#195;&#169; post?? \r\n\r\nE logo ap&#195;&#179;s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.\r\n\r\nEspero que tenha mas post desse tipo(m&#195;&#163;o na massa).\r\n\r\nAbs&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Excelente post Wagner, teoria aliada a prática sempre é bem mais interessante, fiquei com a algums dúvidas seguinte:</p>
<p>Na parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a dúvida é seguinte, nessa caso só apareceu xss=1, pois o metodo é post?? </p>
<p>E logo após vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.</p>
<p>Espero que tenha mas post desse tipo(mão na massa).</p>
<p>Abs
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('660','Norman'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('660','Norman','Excelente post Wagner, teoria aliada a pr&Atilde;&iexcl;tica sempre &Atilde;&copy; bem mais interessante, fiquei com a algums d&Atilde;&ordm;vidas seguinte:\r\n\r\nNa parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a d&Atilde;&ordm;vida &Atilde;&copy; seguinte, nessa caso s&Atilde;&sup3; apareceu xss=1, pois o metodo &Atilde;&copy; post?? \r\n\r\nE logo ap&Atilde;&sup3;s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.\r\n\r\nEspero que tenha mas post desse tipo(m&Atilde;&pound;o na massa).\r\n\r\nAbs'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
