My family, books, photos, technology, language and some math משפחתי, ספרים, תמונות, טכנולוגיה, שפה, וקצת מתמטיקה
Tuesday, July 22, 2008
על הנוחות מאת ארנה קזין
קראתי ונהנתי
האיש שאהב רק מספרים, סיפורו של פאול ארדש, וחיפושו אחר האמת המתימטית, מאת: פול הופמן
והמקור באנגלית
הספר סוקר בקלילות הסטוריה מנקודת המבט של פתרון בעיות בתורת המספרים ומעורבותו של המתמטיקאי פאול ארדש. הספר מציג את שיתופי הפעולה שלו עם מתמטיקאים (שיתופי פעולה רבים מאד) ואת מוזרויותיו.
אפלטון ואתון נכנסים לבר...
מאת: תומס קתקרט ודניאל קליין
קישור מאתר טקסטוהפנייה למקור באנגלית
הספר מהווה מבוא מבדח ומקוצר בקיצור נמרץ של התפתחויות בפילוסופיה והענפים השונים בפילוסופיה באופן של הצגת הרעיונות וההבדלים ע"י בדיחות.
Scrawlr
Scrawlr, is short for SQL Injector and Crawler. Scrawlr will crawl a website while simultaneously analyzing the parameters of each individual web page for SQL Injection vulnerabilities. Scrawlr is lightning fast and uses our intelligent engine technology to dynamically craft SQL Injection attacks on the fly. It can even provide proof positive results by displaying the type of backend database in use and a list of available table names. There is no denying you have SQL Injection when I can show you table names!
Technical details for Scrawlr
- Identify Verbose SQL Injection vulnerabilities in URL parameters
- Can be configured to use a Proxy to access the web site
- Will identify the type of SQL server in use
- Will extract table names (verbose only) to guarantee no false positives
Scrawlr does have some limitations but HP has professional fully functional SQL Injector tool that do not suffer from them (but costs $$$$...):
- Will only crawls up to 1500 pages
- Does not support sites requiring authentication
- Does not perform Blind SQL injection
- Cannot retrieve database contents
- Does not support JavaScript or flash parsing
- Will not test forms for SQL Injection (POST Parameters)
I think that it can be a good security analysis tool (especially, for free) and of course, can be useful in QA and QA automation.