Blog..com
Créer votre Blog Emploi

Wiki Blogs Favoris

Bertrand Arquilliere : Systèmes, réseaux et sécurité

Aller au contenu | Aller au menu | Aller à la recherche

Tag - Cross Site Scripting

Fil des billets - Fil des commentaires

lundi 13 août 2007

Sensibilisation à la sécurité des S.I

Ou, de l'utilité de ce blog
ou bien encore, un petit bilan sur le pourquoi/comment des visiteurs sur mon blog ...

Lire la suite...

jeudi 9 août 2007

Cross Site Scripting ... la suite

Dans un billet précédent, je vous ai expliqué les bases du Cross Site Scripting (XSS), en incluant un exemple d'une attaque stockée par le serveur (Rappelez vous : un outil de CRM acceptant du code HTML ou JavaScript dans les commentaires.
Voyons aujourd'hui une attaque XSS par injection de paramètres et nous verrons un exemple fictif de ce qu'on peut faire avec ce genre d'attaque sur un site vulnérable.

Lire la suite...

vendredi 3 août 2007

Fuite d'informations par un CRM (Cross Site Scripting / XSS)

J'ai découvert hier une faille dans un logiciel de CRM (Customer Relation Ship Management) basée sur du Cross Site Scripting (XSS ou CSS).
Pour des infos sur le CRM, je vous invite à lire le billet de Lionel ICI.

Lire la suite...