Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Video.Antichat (https://forum.antichat.xyz/forumdisplay.php?f=22)
-   -   RSS && (sql inj. || xss) (https://forum.antichat.xyz/showthread.php?t=92084)

procedure 16.11.2008 19:05

RSS && (sql inj. || xss)
 
В видео хотел показать, то на что обращают внимание в последнюю очередь. Что при анализе, что при разработке. А RSS технолгия достаточно популярна в наши дни, для того чтобы уделить внимание.
http://slil.ru/26337760

p.s. видео, уже отправил....

procedure 16.11.2008 19:44

http://rapidshare.com/files/164359750/RSS.rar.html

procedure 16.11.2008 22:21

Просто многие не обращают внимания на эту технологию вообще. На многих сайтах где реализовано несколько тем rss, на которые можно подписаться, имеют параметр типа id= или type= в которых очень часто встречаются sql inj, или xss. А многие перед подпиской запрашивают email или имя. Так вот очень часто, разработчики не удялют внимания безопасности именно этим полям/параметрам. А уделяют основному движку или чего нибудь еще. В общем я лично сталкивался со многими сайтами где очень много чего фильтруеться или еще что нить. И именно RSS технология их подводила. Данное видео снято для того чтобы показать масштабность проблемы и то что этой технологии стоит уделять внимание как при создании сайтов, так и при анализе.

Лично я думаю, что у меня получилось.

DarkMist 12.12.2008 00:18

спАсибо ))

Tigger 12.12.2008 00:49

нету видоса уже((

procedure 12.12.2008 01:03

Могу переснять если хотите?)

Fepsis 12.12.2008 01:20

Давай.. Интересно..)))

DarkMist 12.12.2008 01:36

как нет?? только с рапиды лил..
ТС переснимать ненадо, а вот разкрутить какую нить ксс-ку было бы интересно посмотреть

Tigger 12.12.2008 01:37

Давай)

heks 12.12.2008 10:34

перезалейте видео


Время: 22:24