Security Forum Usenet Archiv Mailing List Archive  
IDS Firewall Honeypot Honeynet Web Security Linux Security Microsoft Security Virus - Wurm Backdoors - Trojaner Links
I-EYE Security Exploits Security Dokumentationen Security Online Scanner Security Scanner Security Tools Trojaner Portliste Impressum

Web Security - CGI Security - Webserver Security

 
   Web Security - CGI Security
XSS am echten Beispiel
Ein gar nicht so unbekannte deutsche Seite zeigt gleich beim betreten eine kleine Topliste von den Referern. Das heißt es wird gezählt von welcher Domain die User kommen und je höher die Anzahl der durch eine bestimmte Domain kommender Besucher desto höher ist die Positionierung innerhalb dieser kleinen Topliste. Wie die meisten schon vermuten wird die Referer Variable des Browsers ausgewertet... weiter

XSS Globale Variablen überschreiben
Unter PHP ist es nicht nötig Variablen zu deklarieren, das macht PHP automatisch und zwar wird eine Variable zum den Zeitpunkt deklariert wo sie zum ersten Mal benutzt wird. Das bedeutet dass eine Variable die im laufe eines PHP Dokuments verwendet wird, können wir diese schon vorher deklarieren und dieser Variable auch ein beliebiges Wert zuweisen in dem wir die Variable als Übergabeparameter an den PHP Dokument übergeben... weiter


   Weiter Web Security Seiten

The World Wide Web Security FAQ
Eine gewaltige FAQ zum Thema Web Security.

Writing secure CGI scripts
Anleitung zum schreiben von sicheren CGI Scripten.

CGI Security
Die erste Anlaufstelle bei Web Security.

Sichere CGI-Skripten - Eine Einführung
Schreiben von sicheren CGI Scripten.

   Web Security - Projekte, Tools, Anbieter

Whisker 2
Ein CGI Scanner.

Nikto
Der beste CGI und Webserver Scanner.