<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VenturoLab</title>
	<atom:link href="http://venturolab.pl/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://venturolab.pl</link>
	<description>Professional Security Services</description>
	<lastBuildDate>Sat, 15 May 2010 23:10:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wykłady z AIESEC w ramach e-week</title>
		<link>http://venturolab.pl/index.php/2010/02/22/wyklady-z-aiesec-w-ramach-e-week/</link>
		<comments>http://venturolab.pl/index.php/2010/02/22/wyklady-z-aiesec-w-ramach-e-week/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 15:53:38 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Szkolenia]]></category>
		<category><![CDATA[aiesec]]></category>
		<category><![CDATA[bezpieczeństwo it]]></category>
		<category><![CDATA[e-week]]></category>
		<category><![CDATA[hackerzy]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[polityka bezpieczeństwa]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[ustawa o ochronie danych osobowych]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=794</guid>
		<description><![CDATA[Jako specjaliści zajmujący się bezpieczeństwem IT zostaliśmy zaproszeni do poprowadzenia kilku wykładów w ramach cyklu szkoleń &#8216;e-week&#8217; odbywających się we Wrocławiu na przełomie lutego i marca. E-week, to projekt szkoleniowy stworzony dla studentów zainteresowanych podnoszeniem swoich umiejętności z zakresu informatyki. Projekt realizowany jest przez międzynarodową organizację studencką AIESEC.
VenturoLab ma zaszczyt poprowadzić cztery wykłady poruszające kwestie [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2010/02/22/wyklady-z-aiesec-w-ramach-e-week/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komunikator Gadu-Gadu w przedstębiorstwach &#8211; Zagrożenia</title>
		<link>http://venturolab.pl/index.php/2010/01/02/komunikator-gadu-gadu-w-przedstebiorstwach-zagrozenia/</link>
		<comments>http://venturolab.pl/index.php/2010/01/02/komunikator-gadu-gadu-w-przedstebiorstwach-zagrozenia/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 23:52:15 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Artykuły]]></category>
		<category><![CDATA[abi]]></category>
		<category><![CDATA[bezpieczeństwo sieci]]></category>
		<category><![CDATA[Gadu-Gadu]]></category>
		<category><![CDATA[giodo]]></category>
		<category><![CDATA[information leakage]]></category>
		<category><![CDATA[niebezpieczeństwa gg]]></category>
		<category><![CDATA[ochrona informacji]]></category>
		<category><![CDATA[polityka bezpieczeństwa]]></category>
		<category><![CDATA[procedury]]></category>
		<category><![CDATA[sieci]]></category>
		<category><![CDATA[uodo]]></category>
		<category><![CDATA[ustawa o ochronie danych osobowych]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=711</guid>
		<description><![CDATA[W 2006 roku przygotowaliśmy na własne potrzeby raport o zagrożeniach wynikających z używania komunikatorów (w szczególności Gadu-Gadu) w instytucjach o podwyższonym poziomie ryzyka (Banki, Instytcje Finansowe).Nasz zespół przygotował w 2006 roku ciekawy raport opisujący jakie zagrożenia wynikają z wykorzystywania popularnych komunikatorów przez pracowników instytucji o podwyższonym poziomie ryzyka.
Raport przedstawia stan na rok 2006 i nie [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2010/01/02/komunikator-gadu-gadu-w-przedstebiorstwach-zagrozenia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ochrona Danych Osobowych – Szkolenie 26.01.2010 Wrocław</title>
		<link>http://venturolab.pl/index.php/2009/12/23/ochrona-danych-osobowych-szkolenie-26-01-2010-wroclaw/</link>
		<comments>http://venturolab.pl/index.php/2009/12/23/ochrona-danych-osobowych-szkolenie-26-01-2010-wroclaw/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 01:04:32 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Szkolenia]]></category>
		<category><![CDATA[abi]]></category>
		<category><![CDATA[giodo]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[normy]]></category>
		<category><![CDATA[polityka bezpieczeństwa]]></category>
		<category><![CDATA[prawo]]></category>
		<category><![CDATA[procedury]]></category>
		<category><![CDATA[przepisy]]></category>
		<category><![CDATA[uodo]]></category>
		<category><![CDATA[ustawa o ochronie danych osobowych]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=686</guid>
		<description><![CDATA[Zapraszamy na szkolenie poświęcone aspektom ochrony danych osobowych. Tematyka szkolenia nawiązuje do Ustawy O Ochronie Danych Osobowych.  Szkolenie odbywa się we Wrocławiu i ma formę jednodniowych wykładów.
Forma szkolenia
Szkolenie prowadzone będzie w formie wykładów, z przykładami różnych sytuacji opatrzonych komentarzem.
Każda osoba otrzyma materiały szkolniowe oraz certyfikat potwierdzający odbyte szkolenie. W trakcie przerw uczestnicy otrzymają poczęstunek [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/23/ochrona-danych-osobowych-szkolenie-26-01-2010-wroclaw/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpieczeństwo Linux, Sieci, WWW – 19.02.2010 Wrocław</title>
		<link>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-linux-sieci-www-luty-2010-wroclaw/</link>
		<comments>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-linux-sieci-www-luty-2010-wroclaw/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 01:00:39 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Szkolenia]]></category>
		<category><![CDATA[auth bypass]]></category>
		<category><![CDATA[bezpieczeństwo sieci]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hardening]]></category>
		<category><![CDATA[hids]]></category>
		<category><![CDATA[hips]]></category>
		<category><![CDATA[html injection]]></category>
		<category><![CDATA[idp]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[persistent xss]]></category>
		<category><![CDATA[session hijacking]]></category>
		<category><![CDATA[sieci]]></category>
		<category><![CDATA[signature evasion]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[warsztaty]]></category>
		<category><![CDATA[www]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=690</guid>
		<description><![CDATA[Specjalnie dla Państwa przygotowaliśmy program szkolenia poświęconego aspektom Bezpieczeństwa Sieci,  bardzo popularnych ostatnio problemów i zagrożeń WWW oraz ciekawych trendów dotyczących Malware.
Szkolenie zawiera aż trzy bloki tematyczne, którymi są: Bezpieczeństwo Linux, Bezpieczeństwo Sieci oraz Bezpieczeństwo WWW.
Szkolenie może zostać poprowadzone w oddzielnym terminie, na życzenie klienta w jego siedzibie lub wskazanej lokalizacji, z możliwością indywidualnego dostosowania [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-linux-sieci-www-luty-2010-wroclaw/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpieczeństwo WWW – Warsztaty 08.02.2009 Wrocław</title>
		<link>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-www-warsztaty-luty-2010-wroclaw/</link>
		<comments>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-www-warsztaty-luty-2010-wroclaw/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 00:56:32 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Szkolenia]]></category>
		<category><![CDATA[auth bypass]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[bypass logon]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[html injection]]></category>
		<category><![CDATA[persistent xss]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[session hijacking]]></category>
		<category><![CDATA[signature evasion]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[warsztaty]]></category>
		<category><![CDATA[www]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=688</guid>
		<description><![CDATA[Zapraszamy na bardzo ciekawe warsztaty poświęcone aspektom bezpieczeństwa aplikacji WWW, stron internetowych, zagrożeń i najnowszych metod ataku. Pokażemy i nauczymy jak hackerzy mogą włamać się na strony i co jest tego przyczyną, nauczymy technik przełamywania zabezpieczeń!
Specjalnie dla Państwa przygotowaliśmy program szkolenia poświęconego aspektom bezpieczeństwa apliacji internetowych oraz bardzo popularnych ostatnio problemów i zagrożeń WWW.
Forma warsztatów
Warsztaty [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/23/bezpieczenstwo-www-warsztaty-luty-2010-wroclaw/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juniper Netscreen IDP – Atak SQL Injection Signature Evasion</title>
		<link>http://venturolab.pl/index.php/2009/12/19/juniper-netscreen-idp-atak-sql-injection-signature-evasion/</link>
		<comments>http://venturolab.pl/index.php/2009/12/19/juniper-netscreen-idp-atak-sql-injection-signature-evasion/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 19:19:46 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Research Lab]]></category>
		<category><![CDATA[badania]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[idp]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[juniper netscreen]]></category>
		<category><![CDATA[signature evasion]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=632</guid>
		<description><![CDATA[W wyniku prowadzonych przez nasz zespół badań, zostanie zaprezentowany atak omijania mechanizmów bezpieczeństwa na przykładzie produktu światowego lidera w dziedzinie systemów IDS/IPS &#8211; Systemu IDP firmy Juniper Networks.
Analiza działania testowanego systemu IDS/IPS
W celu przeprowadzenia badań na wykrywanie różnych wariantów ataków typu SQL Injection wykorzystaliśmy system wykrywania i zapobiegania włamaniom – IDP firmy Juniper  Netscren.  Z wykorzystaniem implementacji [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/19/juniper-netscreen-idp-atak-sql-injection-signature-evasion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injections cz.5 – Aplikacja i exploity, zasady działania</title>
		<link>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-5-aplikacja-i-exploity-zasady-dzialania/</link>
		<comments>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-5-aplikacja-i-exploity-zasady-dzialania/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 01:09:14 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Artykuły]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=501</guid>
		<description><![CDATA[W tej części artykułu zostaną omówione aspekty eksploitowania podatnej aplikacji na wybranych przykładach. Zostanie przedstawiony zarówno exploit wykorzystujący błędy przez zastosowanie tehnik Blind SQL Injection, jak też klasycznego SQL Injection. Opisane zostaną algorytmy działania.
Praktyczne przykłady: Aplikacja i &#8216;Exploit&#8217;
Ataki typu Blind SQL Injection charakteryzują się tym, że atakujący nie otrzymuje rezultatu wstrzykniętego zapytania SQL w postaci [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-5-aplikacja-i-exploity-zasady-dzialania/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injections cz.4 – Przykłady nieprawidłowości – analiza</title>
		<link>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-4-przyklady-nieprawidlowosci-analiza/</link>
		<comments>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-4-przyklady-nieprawidlowosci-analiza/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 22:31:15 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Artykuły]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=495</guid>
		<description><![CDATA[W tej części zajmiemy się analizą wybranych fragmentów kodu PHP/MySQL i opiszemy co jest nieprawidłowego w prezentowanych aplikacjach. Pokażemy przykładową tabelę bazy danych oraz kilka skryptów PHP.
Analiza podatności
Poniżej przedstawiono kilka różnych fragmentów pseudokodu PHP, odwołujących się do bazy danych. Każdy z fragmentów kodu jest podatny na atak SQL Injection. Analizowane fragmenty kodu wraz ze zmiennymi w nich używanymi należy traktować w całości jako aplikację webową, pomijając różne możliwości filtracji zmiennych, które nie są przedstawione na przykładach, włącznie z [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/16/sql-injections-cz-4-przyklady-nieprawidlowosci-analiza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injections cz.3 – Omijanie aktywnych/pasywnych zabezpieczeń</title>
		<link>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-3-omijanie%c2%a0aktywnych%c2%a0oraz%c2%a0pasywnych%c2%a0zabezpieczen/</link>
		<comments>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-3-omijanie%c2%a0aktywnych%c2%a0oraz%c2%a0pasywnych%c2%a0zabezpieczen/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 16:47:05 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Artykuły]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=490</guid>
		<description><![CDATA[Techniki omijania walidacji danych wejściowych oraz wyjściowych są bardzo do siebie zbliżone.  Systemy wykrywania włamań bazujące na sygnaturach są zawodne i  można je oszukać.

Omijanie zabezpieczeń
Techniki omijania walidacji danych wejściowych oraz wyjściowych są bardzo do siebie zbliżone. Systemy wykrywania włamań bazujące na sygnaturach są zawodne i można je oszukać.
Przykładowa sygnatura &#8216; OR 1=1 może zostać ominięta poprzez następujące, równoważne jej wyrażenia:

&#8216; OR &#8217;tekst&#8217; = X&#8217;tekst&#8217;
&#8216; OR 2=2
&#8216; OR 1
&#8216; OR TRUE
&#8216; OR &#8217;tekst&#8217; = concat(&#8216;tek&#8217;,&#8217;st&#8217;)
&#8216; OR &#8217;tekst&#8217; = &#8217;tekst&#8217;
&#8216; OR &#8217;tekst&#8217; IN (&#8216;tekst&#8217;)
&#8216; OR &#8217;tekst&#8217; like &#8217;teks%&#8217;
&#8216; OR 2 &#62; 1
&#8216; OR 2 BETWEEN 1 AND 3
&#8216; OR &#8217;tekst&#8217; &#62; &#8217;t&#8217;

Z kolei znak większości lub mniejszości można zastąpić predykatem BETWEEN -&#62;  Sygnatura OR id&#62;1 może być wyrażona przez:
OR id between 2 and 1e100
Zabezpieczenia mogą zostać ominięte [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-3-omijanie%c2%a0aktywnych%c2%a0oraz%c2%a0pasywnych%c2%a0zabezpieczen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injections cz.2 – Wykrywanie podatności</title>
		<link>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-2-wykrywanie-podatnosci/</link>
		<comments>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-2-wykrywanie-podatnosci/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 15:46:50 +0000</pubDate>
		<dc:creator>Jacek Włodarczyk</dc:creator>
				<category><![CDATA[Artykuły]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://venturolab.pl/?p=480</guid>
		<description><![CDATA[W tej części artukułu opisane zostaną metody wykrywania podatności na ataki typu SQL Injection. Po zidentyfikowaniu nieprawidłowości w działaniu aplikacji zobaczymy w jaki sposób przygotować się do głównej fazy ataku na podstawie zebranych informacji.
Metody wykrywania podatności
Atakujący może wykorzystać wiele technik informujących go o potencjalnej luce w aplikacji  webowej. Atakujący przeszukuje każde z miejsc, do [...]]]></description>
		<wfw:commentRss>http://venturolab.pl/index.php/2009/12/15/sql-injections-cz-2-wykrywanie-podatnosci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

