Exploit Me – SQL Injection Me a XSS Me

Dva zajímavé pluginy pro prohlížeč Firefox, pomocí nichž můžete snadno otestovat zabezpečení svého webu pro útok typu SQL injection a náchylnost na XSS. Dva zajímavé pluginy pro prohlížeč Firefox, pomocí nichž můžete snadno otestovat zabezpečení svého webu pro útok typu SQL injection a náchylnost na XSS.

Související články

PHP script injection a XSS

Ci uz hladate na internete materialy na tvorbu webovych stranok, alebo si len tak, raz za cas pozriete nejaky ten bezpecnostny portal, urcite ste sa stretli so slovami ako XSS alebo script injection. V tomto clanku sa na tuto problematiku pozrieme blizsie a predvedieme niektore chyby, ktorym by ste sa urcite mali vyvarovat. Co to teda script injection je? Ako uz nazov hovori, jedna sa o metodu vlozenia (napr. skodliveho) kodu, do webovej aplikacie, prostrednictvom nejakej bezpecnostnej diery v danej aplikacii. Netreba zabudat, ze pri pokuse o utok na webovu aplikaciu, su kozmeticke doplnky typu JavaScript absolutne neucinne. čítať viac
ico 6. března 07, 10:03
ico luzer.sk - Security

Microsoft.co.uk hacknut pomocí SQL Injection (jankuv.blog.lupa.cz)

Podle PC World došlo k útoku ve středu a hacker podepisující se jako "rEmOtEr" vložil na stránku obrázek malého dítěte mávajícího saudskoarabskou vlajkou. Snímek hacku naleznete na www.zone-h.org/content/view/14780/31/.
ico 2. červenece 07, 12:07
ico Blog.lupa.cz

Na podceňovanou hrozbu SQL injection doplácí i řada českých webů

Desítky tisíc hacknutých serverů po celém světě, včetně stále dokola se opakujících úspěšných průniků. Hromadné útoky na počítače návštěvníků důvěryhodných obsahových webů včetně českých. Za to všechno může maličkost jménem SQL injection.
ico 10. června 08, 07:06
ico Lupa.cz

RFI exploit

Len sa nechajte inšpirova?:)
ico 20. května 08, 08:05
ico SOOM.cz

Volny.cz - exploit

Exploit na šest měsíců známou XSS zranitelnost ve webmailu Volny.cz.
ico 12. října 07, 12:10
ico SOOM.cz

Atlas.cz - webmail exploit

V t?chto dnech probíhá hlasování v anket? K?iš?álová lupa, kde je jednou z kategorií i nejlepší webmail. Tento ?lánek by Vám mohl pomoci ve vašem rozhodování...
ico 16. října 08, 09:10
ico SOOM.cz

CSS exploit a neexistující soukromí na webu

Jak je to se soukromím na webu? Jsou uživatelé chráněni nebo mají jen falešný pocit bezpečí? Dnešní článek je o chybě, která se dostala do webových specifikací, dodnes v nich setrvává a nejspíš tam zůstane nadobro. Webové prohlížeče, které se jimi řídí, tak vystavují část uživatelova soukromí na veřejnost.
ico 16. června 08, 12:06
ico Root.cz

CSS exploit a neexistující soukromí na webu

Jak je to se soukromím na webu? Jsou uživatelé chráněni nebo mají jen falešný pocit bezpečí? Dnešní článek CSS exploit a neexistující soukromí na webu na Root.cz je o chybě, která se dostala do...
ico 16. června 08, 02:06
ico Lupa.cz

Linux vmsplice Local Root Exploit !!!

Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle
ico 10. února 08, 06:02
ico abclinuxu - blogy

5000$ za exploit linuxového jádra / Linux 2.6.27.6

Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)
ico 14. listopadu 08, 09:11
ico abclinuxu - blogy

CSS exploit aneb proč na webu nemáme soukromí

Tvorba specifikací je odpovědná věc. Jednou vytvořené specifikace budou platit roky a s každou chybou, která se do nich dostane, se můžou potýkat celé generace.Chyby se do specifikací skutečně dostávají a často jsou neškodné, že si jich všimnou jen vývojáři prohlížečů, ale běžný webdesigner si s nimi hlavu neláme.Jen opravdu výjimečně se objeví chyba, která má dopad až na koncového uživatele. Toho, který sedí v teple u svého prohlížeče, pohodlně si kliká a o zkratkách CSS nebo HTML nemá ani potuchy.Největší chyba webových specifikacíMluvím teď o chybě všech chyb, o tzv. CSS exploitu. Popravdě si myslím, že se jedná o historicky největší chybu, která se kdy do webových specifikací dostala. A přitom základní myšlenka vypadá zcela nevině, citujme z původní specifikace CSS1, odstavec 2.1: User agents commonly display newly visited anchors differently from older ones. In CSS1, this is handled through pseudo-classes on the "A" element:A:link { color: red } /* unvisited link */A:visited { color: blue } /* visited links */Myslíte, že zavedení pseudotříd link a visited nemůže mít pro uživatele neblahé následky? Pokud ano, tak se šeredně mýlíte. Stejně tak se zmýlili i tvůrci CSS1. I když těžko jim to mít za zlé, v letech 1994-1996, kdy kaskádové styly přicházely na svět, ještě Web nebyl plný bezpečnostních problémů, a jak by taky mohl být, když samotný JavaScript byl teprv v plenkách (objevil se koncem roku 1995).Dnes mi o CSS exploitu vyšel článek, pokud jste o CSS exploitu dosud neslyšely a pokud si myslíte, že na Webu existuje soukromí, doporučuji si ho přečíst:Pokud si myslíte, že stránka, kterou právě čtete, o vás nemůže nic zjistit, tak se mýlíte. S jistou pravděpodobností by pomocí tzv. CSS exploitu dokázala odhadnout, jaké vyhledávače používáte, které e-shopy navštěvujete (včetně kategorií, které vás zajímají), zda používáte internetové bankovnictví nebo PayPal, jestli nenavštěvujete politicky nekorektní stránky a mnohem víc.Více se dočtete v článku CSS exploit a neexistující soukromí na webu.
ico 16. června 08, 08:06
ico HTML 4 5 6...

Grisoft koupí americkou firmu Exploit Prevention Labs

Česká společnost Grisoft stojící za vývojem legendárního antivirového programu AVG do konce tohoto roku koupí americkou firmu Exploit Prevention Labs, která nabízí produkty určené k ochraně před nebezpečnými webovými stránkami.
ico 5. prosince 07, 03:12
ico Živě.cz

Vyšel nový Drupal 6.3 a Drupal 5.8 - SA-2008-044 (XSS a SQL Injection)

Nový Drupal 5.8 a Drupal 6.3 jsou na světě a není to jen tak pro nic za nic. Tato nová verze Drupalu opravuje hned několik chyb. Nejvyznamější z nich jsou podle mého uvážení SQL Injection a XSS(Cross site scripting). Ovšem stejný problém jako při minulé aktualizaci(z 6.1 na 6.2)... číst dál
ico 16. červenece 08, 12:07
ico shaimagal.org

Tagy ke stránce

the sims 2 ke stažení do mobilu zdarma indukční plotýnka schemata na sony ericsson w610i zdarma command and conquer assassin creed navod stáhnout ikony pro icq GT735 paragraf 35 vzor obchodního dopisu sprosti simpsnovi ageia physx system software download pouzdro na malý notebook rambo do pekla a zpet do mobilu transcom windows media player 11 aktivace

Náhodné články

Poslední články

  • Photoshop pro zacatecniky 60.dil, Krivky 10.
  • Událo se v týdnu 47/2008
  • Chaos sanctuary // Web - metody nahrazování standardních fontů
  • The.Sims.2.Mansion.Garden.Stuff-RELOADED
  • První narozeniny c´mon blogu
  • Komiks: převratná metoda
  • Vyšel Spicebird 0.7
  • Přepínání panelů s náhledy z Firefoxu 3.1 odstraněno
  • Hrozí hromadná emigrace, varovali Romové Topolánka - iDNES.cz
  • BIS: Extrémní pravice se chce zviditelnit na sociálních problémech - České noviny
  • Na pacienty, kteří ničí nemocnici, se už chystá policie - denik.cz
  • Hitler měl jen jedno varle, potvrzují nová svědectví - tn.cz
  • Britskou StarDance ovládl novinář tvrdý jako dřevo - Týden.cz
  • Ve Španělsku se začne testovat nový lék proti závislosti na kokainu - Novinky
  • Patnáct let čekání - a takhle zní nová deska Guns N’ Roses - iDNES.cz
  • Filip Renč: Určitě to není komedie ani muzikál - ČT24
  • Brněnské ND poprvé uvedlo Landovo Tajemství Zlatého draka - České noviny
  • Gallas přišel o kapitánskou pásku Arsenalu - denik.cz
  • Hokej teď nenávidím, říká útočník Tampy Bay Prospal - iDNES.cz
  • Hašek znejistěl, další kandidaturu na šéfa ČMFS však zatím neslíbil - Sport
  • Intel uvedl na trh nejrychlejší procesor pro stolní počítače na světě - Novinky
  • Vědci přečetli genom mamuta - ze srsti koupené na eBay - Týden.cz
  • Nevídané! Porsche bude i na naftu! - tn.cz
  • Protesty v Tescu zažehnány, odbory odvolaly stávkovou pohotovost - ČT24
  • Těžké časy pro automobilky - Finanční noviny
  • MF: Výběrové řízení na prodej Strojimportu vyhrál Toshulin - Finanční noviny
  • Americký ministr spravedlnosti Mukasey zkolaboval při projevu - iDNES.cz
  • V somálském přístavu se scházejí muži připravení k boji s piráty - České noviny
  • Hillary Clintonová přijala nabídku na post ministryně zahraničí - Český rozhlas
  • Lidovci nepřijdou jednat o zdravotnictví, Julínek je bude čekat - České noviny
  • Ministerstvo vnitra dostalo od antimonopolního úřadu pokutu 150 tisíc - iDNES.cz
  • CVVM: ČSSD by ve volbách vyhrála s náskokem 15,5 procenta - iHNed.cz
  • Hejtman Hašek odejde ze sněmovny, přesný termín nezná - iHNed.cz
  • Bendl: Kandidatura Pavla Béma je předem prohraná válka - iHNed.cz
  • Týdenní revize: digitální ČT na Sušicku, na multiplex 4 si ještě počkáme
  • filmové novinky
  • počítačové hry
  • rss čtečka