Webapplication-Security Sven Vetsch|||||||||| [9.1] Dieses Dokument ist eine kurze Einführung in verschiedene Angriffs- und Verteidigungsarten im Bezug auf Webapplikationen. Auffallend ist bei dieser Publikation, dass möglichst vieles auch praktisch aufgezeigt wird. So findet man darin Screenshots sowie auch Beispiel-Scripts, weshalb das Dokument besonders für Einsteiger geeignet ist. Vor allem Auditoren und Applikations-Entwickler werden so einfach mit den Gegebenheiten vertraut gemacht. HTML Injection Angriffe Brandon Petty|||||||||| [9.0] Diese Publikation beschäftigt sich mit klassischer HTML-Injection, durch die das Auftreten und Verhalten einer Webseite manipuliert werden will. Anhand einiger gut ausgewählter Beispiele werden die Fehler im PHP-Code identifiziert und erläutert. Ein solides Dokument, das sich mit Vorteil Webentwickler zu Gemüte führen. Apache Webserver Sicherheitsstudie Isabel Münch|||||||||| [9.0] Diese ausgezeichnete Abhandlung deckt praktisch alle Grundlagen der Sicherheit von Apache-Webservern ab. Ideal für Web-Administratoren. Cross Site Scripting - Die stets unterschätzte Gefahr Marc Ruef|||||||||| [8.8] Dieser Fachartikel, er stellt eine überarbeitete und erweiterte Fassung dar, erschien erstmals im scip monthly Security Summary (smSS), Ausgabe 19. Juli 2006. Darin wird die grundlegende Problematik von Injection-Angriffen (HTML-Injection und Cross Site Scripting) von Webapplikationen illustriert. Anhand einfacher Beispiele werden die Gefahren diskutiert. Ein guter Artikel für angehende Webapplikations-Entwickler. Webserver - Sicherheit ist realisierbar Johannes Hoppe|||||||||| [8.3] Diese Arbeit bietet qualitativ und quantitativ etwas vom besten, was bisher in deutscher Sprache zum Thema Webserver-Sicherheit publiziert wurde. Es werden die verschiedenen Angriffs-Techniken sowie die entsprechenden Gegenmassnahmen vorgestellt. Ein Muss für jeden, der sich für die Sicherheit von Webserver-Systemen interessiert.
...in vielen Windows-Umgebungen für Benutzer der Zugriff auf die Kommandozeile über cmd.exe gesperrt wird, der Zugriff auf das klassische command.com funktioniert aber nach wie vor?
Zeige alle Trivias (244 Total)
Zitat des Augenblicks (id 9)
"Immer auf der Suche nach der Antwort auf die allumfassende Frage: Wo ist mein Kugelschreiber?" - unbekannte Quelle (evtl. Douglas Adams, britischer Schriftsteller) Zeige alle Zitate (246 Total)
Google Werbung
Downloads / Webserver (Dokumente) / HTML Injection Angriffe
Diese Publikation beschäftigt sich mit klassischer HTML-Injection, durch die das Auftreten und Verhalten einer Webseite manipuliert werden will. Anhand einiger gut ausgewählter Beispiele werden die Fehler im PHP-Code identifiziert und erläutert. Ein solides Dokument, das sich mit Vorteil Webentwickler zu Gemüte führen.
Techniker: Technisches Personal oder Personen, die sich für Technik und ihre technischen Hintergründe interessieren. (z.B. Administratoren, Entwickler, Supporter)
Nutzerprofil
Einsteiger: Benutzer ohne Hintergrundwissen, die unkompliziert und schnell einen praktischen Vorteil erlangen wollen.
Prozessschritt
Umsetzung: Es werden detaillierte Massnahmen gestaltet und umgesetzt.
Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier