<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
    <channel>
        <title>Ams homepage</title>
        <link>http://www.0x416d73.name/</link>
        <description>Personal homepage of Ams aka ax330d</description>
        <language>ru</language>
        <ttl>60</ttl>

        <item>
            <title>Etc «Закрытие блога»</title>
            <link>http://www.0x416d73.name/articles/61</link>
            <description>Всем привет. Не знаю, читает ли тут кто этот блог ещё кроме ботов, но решил последних Могиканов предупредить - через 2-3 недели блога больше не будет.</description>
            <pubDate>Sun, 22 Jan 2012 02:42:00 +0300</pubDate>
        </item>
        <item>
            <title>Безопасность «Мозаика атак из загрузки картинок»</title>
            <link>http://www.0x416d73.name/articles/60</link>
            <description>При аудите веб-приложений, нередко в функционале присутствует загрузка картинок в профиль.
Сегодня, казалось бы, никого не удивишь правилами хорошего тона безопасной загрузки и обработки картинок. Тем не менее, не всегда проверки оказываются достаточными, тем самым оставляя лазейки для злоумышленников. А недавно я наткнулся на не то, чтобы новую, но интересную комбинацию возможностей вкупе с разного рода ограничениями.</description>
            <pubDate>Sat, 18 Jun 2011 00:25:00 +0400</pubDate>
        </item>
        <item>
            <title>Etc «Журнал ][akep, № 06 (149)»</title>
            <link>http://www.0x416d73.name/articles/59</link>
            <description>Последний раз писал в журнал год назад, было много событий и дел, времени недостаточно. Но вот, решил напомнить о себе ;) А тема, которую затронул, в последнее время является моим объектом пристального изучения - интерпретатор PHP, его внутреннее устройство.</description>
            <pubDate>Tue, 31 May 2011 14:02:00 +0400</pubDate>
        </item>
        <item>
            <title>Событие «922 км от Риги или PHD 2011»</title>
            <link>http://www.0x416d73.name/articles/58</link>
            <description>Вот я и вернулся с PHD 2011 и уверен, многие знают, что конференция проходила 19 мая, в Москве. 
О мероприятии &lt;a href=&quot;http://www.google.com/search?aq=f&amp;sourceid=chrome&amp;ie=UTF-8&amp;q=Positive+Hack+Days&quot;&gt;Positive Hack Days&lt;/a&gt; писали много и часто (и ещё пишут). 
В общем, пиар был неплохой и не зря - посетить его стоило обязательно, так как впечатления остались только положительные.
О PHD уже успели &lt;a href=&quot;http://abazhanyuk.com/?p=209&quot;&gt;написать&lt;/a&gt; &lt;a href=&quot;http://amatrosov.blogspot.com/2011/05/phd.html&quot;&gt;некоторые&lt;/a&gt; &lt;a href=&quot;http://oxod.ru/?p=286&quot;&gt;участники&lt;/a&gt; конференции, тем не менее, хочу немного рассказать про сие действо от себя.</description>
            <pubDate>Sat, 21 May 2011 18:44:00 +0400</pubDate>
        </item>
        <item>
            <title>Etc «Неочевидные и нестандартные уязвимости веб-приложений.»</title>
            <link>http://www.0x416d73.name/articles/57</link>
            <description>Вообще, конечно, уязвимость она и в Африке уязвимость и нестандартной её назвать вряд ли можно. 
Она либо есть, либо её нету. Разве что если исходить из списка популярности Owasp Top 10.
А вот неочевидные уязвимости, то есть такие, которые на первый взгляд могут вовсе и не показаться источником каких-либо угроз, они есть.
Но опять же, степень &quot;скользкости&quot; такого бага зависит от опыта и знаний исследователя приложения. 
Поэтому, чтобы не отставать от трендов и освежить взгляд, хотел бы предложить вашему вниманию пару интересных презентаций, на которые набрёл в твиттере.</description>
            <pubDate>Sun, 13 Mar 2011 16:33:00 +0300</pubDate>
        </item>
    </channel>
</rss>
