<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Mmoljunior's Weblog</title>
	<atom:link href="http://mmoljunior.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mmoljunior.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Wed, 11 Mar 2009 18:37:21 +0000</lastBuildDate>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='mmoljunior.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Mmoljunior's Weblog</title>
		<link>http://mmoljunior.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://mmoljunior.wordpress.com/osd.xml" title="Mmoljunior&#039;s Weblog" />
	<atom:link rel='hub' href='http://mmoljunior.wordpress.com/?pushpress=hub'/>
		<item>
		<title>SQL Injection</title>
		<link>http://mmoljunior.wordpress.com/2009/03/07/sql-injection/</link>
		<comments>http://mmoljunior.wordpress.com/2009/03/07/sql-injection/#comments</comments>
		<pubDate>Sat, 07 Mar 2009 01:34:59 +0000</pubDate>
		<dc:creator>mmoljunior</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://mmoljunior.wordpress.com/?p=25</guid>
		<description><![CDATA[SQL Injection é um ataque muito perigoso quando atinge formulários que se comunicam com o banco de dados e não possuem validação para evitá-la.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=25&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>SQL Injection é um tipo de ataque que visa a vulnerabilidade de um aplicação que possue uma entrada de dados que vai ser utilizada para fazer alguma execução no banco de dados, onde esta entrada não foi validada.</p>
<pre class="brush: php;">
$user_name=$_POST[&quot;input_user&quot;];
$pwd_name=$_POST[&quot;input_pwd&quot;];
</pre>
<pre class="brush: sql;">Select user_name, pwd_name FROM sys_users WHERE user_name='$user_name' AND pwd_name='$pwd_name'</pre>
<p>No caso acima temos uma simples consulta ao banco de dados onde $user_name e $pwd_name são campos de texto de um formulário que está verificando o login e a senha de um determinado usuário. Se um atacante desejar, ele pode facilmente atacar o sistema que possue esse query para verificar o login.</p>
<p><span id="more-25"></span></p>
<p>Um modo simples de efetuar um ataque ao sistema para verificar a vulnerabilidade do mesmo seria passar no input_user o seguinte valor:</p>
<p><code>input_user =  jo<span class="st0">'hn</span></code></p>
<p><span class="st0">Neste caso o correto seria passar john, mas estamos passando jo&#8217;hn para quebrar a string que forma a sql e gerar um erro no banco de dados. Esse erro imediatamente diz para o atacante que o formulário não possue validação e que ele pode fazer uma SQL Injection mais bem elaborada para fazer o que desejar com o banco de dados.</span></p>
<pre class="brush: php;">$user_name = 'OR 1=1</pre>
<p>Esse é uma forma clássica de torna a consulta ao banco de dados válida sempre, já que 1=1 sempre vai retornar verdadeiro.<br />
&#8230;continuação&#8230;</p>
<p>Referências</p>
<hr />
<ul>
<li><a href="http://pt.wikipedia.org/wiki/Sql_injection" target="_blank">Wikipedia</a></li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mmoljunior.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mmoljunior.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mmoljunior.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=25&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mmoljunior.wordpress.com/2009/03/07/sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/292a2a86649ae1a56af00c81090b3c47?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mmoljunior</media:title>
		</media:content>
	</item>
		<item>
		<title>Primeira Prova de SO2</title>
		<link>http://mmoljunior.wordpress.com/2008/05/08/primeira-prova-de-so2/</link>
		<comments>http://mmoljunior.wordpress.com/2008/05/08/primeira-prova-de-so2/#comments</comments>
		<pubDate>Thu, 08 May 2008 01:26:13 +0000</pubDate>
		<dc:creator>mmoljunior</dc:creator>
				<category><![CDATA[Sem-categoria]]></category>
		<category><![CDATA[Prova]]></category>
		<category><![CDATA[SO2]]></category>

		<guid isPermaLink="false">http://mmoljunior.wordpress.com/?p=19</guid>
		<description><![CDATA[Primeira Avaliação de SO2 Explique, através de vantagens e desvantagens, implementação de Threads no espaço do usuário e Threads no espaço do kernel. Como o Unix e O linux gerenciam a parte executora dos processos? Como funciona o algoritmo de escalonamento inferior do Unix (baseado em múltiplas filas de prioridades) quanto ao mecanismo de atualização [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=19&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;">Primeira Avaliação de SO2</p>
<ol>
<li>
<p class="western" style="margin-bottom:0;">Explique, através 	de vantagens e desvantagens, implementação de Threads 	no espaço do usuário e Threads no espaço do 	kernel. Como o Unix e O linux gerenciam a parte executora dos 	processos?</p>
</li>
<li>
<p class="western" style="margin-bottom:0;">Como funciona o 	algoritmo de escalonamento inferior do Unix (baseado em múltiplas 	filas de prioridades) quanto ao mecanismo de atualização 	de prioridade e proteção a postergação 	indefinida de processos?</p>
</li>
<li>
<p class="western" style="margin-bottom:0;">Como é 	implementado o sistema de arquivos NFS?</p>
</li>
<li>
<p class="western" style="margin-bottom:0;">Explique o 	mecanismo de transmissão de informações entre 	processos através de Sockets. Aborde o caso onde exista fluxo 	confiável de pacotes orientados à conexão.</p>
</li>
<li>
<p class="western" style="margin-bottom:0;">Implemente um 	protótipo em C de um shell simplificado, capaz de realizar 	chamadas a binários no ambiente do sistema Unix ou Linux.</p>
</li>
</ol>
<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> while(TRUE){				//rodar para sempre</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> </span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> type_prompt();			//display do prompt na tela</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> read_command(command, param);	//lendo uma linha do teclado</span></p>
<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> pid = fork();				//cria um processo filho</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> if(pid &gt; 0){</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> printf(“Unable to fork0”);	//condição de erro</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> continue;			//repete o laço</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> }</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> if(pid != 0){</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> waitpid(-1, status, 0);		//processo pai espera pelo filho</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> }else</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> execve(command, param, 0);	//filho executa</span></p>
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> }</span></p>
<p class="western" style="margin-bottom:0;">
<p class="western" style="margin-bottom:0;"><span style="color:#800000;"> }</span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/mmoljunior.wordpress.com/19/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/mmoljunior.wordpress.com/19/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mmoljunior.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mmoljunior.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mmoljunior.wordpress.com/19/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=19&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mmoljunior.wordpress.com/2008/05/08/primeira-prova-de-so2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/292a2a86649ae1a56af00c81090b3c47?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mmoljunior</media:title>
		</media:content>
	</item>
		<item>
		<title>X3D</title>
		<link>http://mmoljunior.wordpress.com/2008/04/19/x3d/</link>
		<comments>http://mmoljunior.wordpress.com/2008/04/19/x3d/#comments</comments>
		<pubDate>Sat, 19 Apr 2008 20:03:21 +0000</pubDate>
		<dc:creator>mmoljunior</dc:creator>
				<category><![CDATA[Sem-categoria]]></category>
		<category><![CDATA[CG]]></category>
		<category><![CDATA[X3D]]></category>

		<guid isPermaLink="false">http://mmoljunior.wordpress.com/?p=18</guid>
		<description><![CDATA[X3D é um padrão aberto para distribuir conteúdo 3D. O X3D não é uma API de programação,nem tão pouco um formato de arquivo para troca de geometrias.Combina ambos, geometria e descrições de comportamentos instantâneos num simples arquivo que tem varios formatos de arquivos disponíveis para isso, incluindo o Extensible Markup Language(XML). O X3D surgiu de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=18&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>X3D</p>
<p>é um padrão aberto para distribuir conteúdo 3D. O X3D não é uma API de programação,nem tão pouco um formato de arquivo para troca de geometrias.Combina ambos, geometria e descrições de comportamentos instantâneos num simples arquivo que tem varios formatos de arquivos disponíveis para isso, incluindo o Extensible Markup Language(XML). O X3D surgiu de uma revisão da especificação ISO VRML97, e incorpora os avanços dos recursos disponíveis nos últimos dispositivos gráficos comerciais e tambem incorpora melhorias na sua arquitectura(X3D,2004).O núcleo da especificação do X3D está continuamente a ser desenvolvido pelo X3D Specification Working Group. O X3D possui diversos níveis de funcionalidades através das várias definições de perfis (profile). Um desses perfis é chamado de Interchange e é dirigido especificamente para ferramentas de criação de conteúdo digital (DCC) como AutoCAD, 3DSMax e Maya por trocar geometrias básicas sem nenhum modelo de execução&#8230;</p>
<p>Referências</p>
<ul>
<li>http://pt.wikipedia.org/wiki/X3D</li>
</ul>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/mmoljunior.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/mmoljunior.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mmoljunior.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mmoljunior.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mmoljunior.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mmoljunior.wordpress.com&amp;blog=3242578&amp;post=18&amp;subd=mmoljunior&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mmoljunior.wordpress.com/2008/04/19/x3d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/292a2a86649ae1a56af00c81090b3c47?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mmoljunior</media:title>
		</media:content>
	</item>
	</channel>
</rss>
