Blog..com
Créer votre Blog Emploi

Wiki Blogs Favoris

Bertrand Arquilliere : Systèmes, réseaux et sécurité

Aller au contenu | Aller au menu | Aller à la recherche

Tag - Proof of Concept

Fil des billets - Fil des commentaires

jeudi 9 août 2007

Cross Site Scripting ... la suite

Dans un billet précédent, je vous ai expliqué les bases du Cross Site Scripting (XSS), en incluant un exemple d'une attaque stockée par le serveur (Rappelez vous : un outil de CRM acceptant du code HTML ou JavaScript dans les commentaires.
Voyons aujourd'hui une attaque XSS par injection de paramètres et nous verrons un exemple fictif de ce qu'on peut faire avec ce genre d'attaque sur un site vulnérable.

Lire la suite...

lundi 30 juillet 2007

Une faille de sécurité dans VMWare

A l'heure où la virtualisation semble être la solution qui s'impose face aux problèmes de sécurité, une faille dans VMWare Workstation a été publiée samedi 28 juillet 2007

logo_vmware.gif

.

Lire la suite...