NFsec Logo

Clickjacking – groźny link

25/05/2010 |+ Brak komentarzy. | drukuj drukuj

A

rtykuł ten pokaże nową technikę web ataku. Pokazany został sposób, jak prosto można ukraść kliknięcia z witryny. Opis tej techniki pomoże zrozumieć proces sam w sobie oraz zaprezentuje problemy z zabezpieczaniem się przed tego typu atakiem.
czytaj całość »

Zmuszenie IE 5,6,7,8 do „standardowego” zachowania

26/10/2009 |+ Brak komentarzy. | drukuj drukuj

D

ean Edwards opracował bibliotekę w skrypcie Java w celu zmuszenia Internet Explorera do zachowywania się jak przeglądarka w pełni zgodnej ze standardami. Naprawia ona wiele niedociągnięć interpretacji kodu HTML, a także CSS oraz wprowadza poprawną obsługę przezroczystości plików PNG w wersji 5 oraz 6 tej przeglądarki.
czytaj całość »

Niebezpieczeństwa ataków XSS i CSRF

04/08/2009 |+ Brak komentarzy. | drukuj drukuj

S

pośród wszystkich zagrożeń bezpieczeństwa aplikacji internetowych, zwłaszcza tych napisanych w PHP, zdecydowanie najczęstszym jest podatność na ataki XSS i CSRF. Jednak nawet w przypadku ujawnienia tego typu słabości w aplikacji, programiści na ogół niechętnie zajmują się ich usuwaniem, mylnie twierdząc, że wszelkie ataki tego typu i tak są nieszkodliwe – może zresztą dlatego nie interesują się odpowiednim zabezpieczaniem tworzonych aplikacji od samego początku.
czytaj całość »

Konwertowanie stron HTML do tekstu

01/03/2008 |+ Brak komentarzy. | drukuj drukuj

h

tml2text jest małym programikiem w postaci polecenia z linii komend używanym przez takie dystrybucje jak Gentoo czy Ubuntu. Jak sama nazwa wskazuje konwertuje on kod jak i same strony w HTML do postaci zwykłego tekstu.
czytaj całość »

r e k l a m a

NF.news
NF.lab
NF.radio

NewsletterNewsletter nowych postów:




Aktualnie prace trwają nad: Sniffing - podsłuchiwanie ruchu i transmisji sieciowej
Play Radio

Gatunek: Industrial / Metal
Licencja utworów: CC 3.0
Streaming: 192 kbps


Galeria

Liczba czytelników RSS : 312