public marks

PUBLIC MARKS from damdec with tag securité

October 2008

September 2008

Nexen.net : portail PHP et MySQL - XSS, un nouvel art

Gareth Heyes détaille son cheminement pour construire une attaque XSS qui passe les défenses de PHP-IDS. PHP-IDS est une bibliothèque de détection, qui surveille les entrées à l'aide de regex et d'une centrifugeuse : cet élément abscons compare des valeurs valides et des valeurs dangereuses avec l'entrée courante pour évaluer la dangerosité d'une valeur qui passerait les regex initiales.

July 2008

Rahim_Blak’s Blog | Papier sur les attaques CSRF sur les BOX.

Voilà un papier fait par mes soins sur les vulnérabilités CSRF des BOX équipant les abonnés ADSL français…

June 2008

Free Tools, Le meilleur des outils gratuits pour webmaster» Blog Archive » ModSecurity, Pare-feu Open Source

ModSecurity a pour objectif de protéger vos serveurs Web contre les attaques telles que les “injections de script”, “injection SQL”, “Cross Site Scripting”, “directory transveral” et toutes tentatives d’intrusions via le protocole HTTP. D’après le site de ModSecurity, 70% des attaques sont effectuées au niveau application Web !

damdec's TAGS related to tag securité

apache +   box +   csrf +   formulaire +   mysql +   php +   regex +   xss +