Wagner Elias > Extreme Web Hacking São Paulo, 09/11/2008

Slides:



Advertisements
Apresentações semelhantes
Nota do Editor: dica para criar o PPT
Advertisements

Introdução Ajax Json XML
What the bad guys will try and what ASP.NET 2.0 does to protect you! Rui Quintino DevScope
DesenvolvedorDesigner DesenvolvedorDesigner x.
ASP.NET Ajax 1º Semestre 2010 > PUCPR > BSI Bruno C. de Paula.
Google Docs - Spreadsheets
Segurança em PHP Exemplos e Casos Práticos Nuno Lopes, NEIIST – 3º Ciclo de Apresentações. 17/Março/2005.
Segurança em aplicações Web Exemplos e Casos Práticos em Nuno Lopes, NEIIST – 7º Ciclo de Apresentações. 28/Março/2007.
Engenharia de Software Alessandro Cruz Marcelo Brandão Theodoro Júnior
AJAX Rodrigo Vronscki Ricardo Roger de Córdova Farias
Curso de Aperfeiçoamento para Professores de Matemática do Ensino Médio 23/01/2006Segunda-feira09:00h - 10:15h Elon Lages Lima Geometria Analítica no Espaço.
FRASE TODO ENUNCIADO LINGUÍSTICO DE SENTIDO COMPLETO ATARVÉS DO QUAL TRANSMITIMOS NOSSAS IDEIAS.
Segurança em Web 2.0 Paola Garcia Juarez
Um framework para desenvolvimento de aplicações web Lucas Klassmann,
Web Standars Alunos: Diego Martins da Rocha; Sidnei Hannoff Galvani.
Jcr - ped XML Schema Processamento Estruturado de Documentos 2001 By jcr.
Prof. Marco Aurelio N. Esteves
Apresentação inicial do tema escolhido: Sistema de agendamento para consultas numa clínica. TPW – 2010 Daniel Santos João Barbosa TPW –
Clique para editar o estilo do subtítulo mestre Desenvolvimento web com Java JAVA 5 – Declarações e Controles de Acesso.
Tópicos avançados em internet B Carlos Oberdan Rolim Ciência da Computação.
SOA - Arquitetura Orientada a Serviços
Como estruturar serviços com Web API e Entity Framework 5?
Grupo de Pesquisa em Engenharia de Software
Brasília - DF 1 ANÁLISE DA ARRECADAÇÃO Janeiro de 2010.
Brasília - DF 1 ANÁLISE DA ARRECADAÇÃO Janeiro a Fevereiro de 2010.
Amirton Chagas
Minicurso PHP – Parte 2 João Paulo Ribeiro jpribeiro.com
Sistema de Gerenciamento de entregas de Flores Jorge Aluísio Tescaro
JSON Programação de Script.
Jquery Ajax.
Tecnologias de Internet
Tecnologias de Internet
Tópicos avançados em internet B Carlos Oberdan Rolim Ciência da Computação.
Tópicos de Sistemas de Informação A
ALUNO: José Alves de Oliveira Junior NOME: Flicker / Imagem ENDEREÇO DO SITE ORIGINAL:
PETER ANTONY RAUSCH JOYCE MARTINS
Milho Parcial Verão 2008 (3 o. Levantamento) Disponibilidade Safra 2008/ /Setembro/2008.
Segurança em aplicações Web
Milho Parcial Verão 2008 (6 o. Levantamento) 04/Dezembro/2008.
PHP e AJAX: do Request ao Framework Rafael Machado Dohms Coordenação PHPDF.
PESQUISADOR: CASSIANO DALCIN / 2010 Trabalho de Conclusão de Curso MINISTÉRIO DA EDUCAÇÃO Universidade Tecnológica Federal do Paraná Campus Medianeira.
Web 2.0 A nova era da Colaboração A Nova Cara da Internet.
RESTful Webservices Lucas Batistussi –
DESENVOLVIMENTO WEB II PHP Entrada e saída básica de dados (2ª parte)
Motivação A difícil tarefa de encontrar o conteúdo certo que preciso para as diferentes situações de trabalho…
Linguagens Web - Cliente
Sistema de Estatística Treinamento 29/11/2008. Características Características Aplicação: Cliente X Servidor e WEB (Consultas) Linguagem: PowerBuilder.
April 05 Prof. Ismael H. F. Santos - 1 Modulo II Testes Funcionais com Cargo Plugin Professor Ismael H F Santos –
RESTFul com Slim Framework
Tópicos avançados em internet B Carlos Oberdan Rolim Ciência da Computação.
RPC and Web Service André Pereira.
CMS T0 Samir Cury - 25/05/2012 Jan -> Mar Data taking 2012/1 ~3 1/Femtobarns Entregues : Ao menos 15 estão planejados para este ano. A taxa está.
Trabalho de Seminários em Informática
Google Web Toolkit Milton Bittencout Augusto Verzbickas João Paulo Maiamaral Bruno Eduardo.
Nome: Thatiane Ramos dos Santos Nome: Patricia Emille da Silva.
SyncML Apresentação –Introdução Motivação Iniciativa SyncML –XML (eXtensible Markup Language) –Protocolos SyncML –Sincronização em duas vias –Conclusões.
Performance em web services na plataforma java Flávia Falcão - Rodrigo Assad
Programação para Internet
Treinamento AJAX Waelson Negreiros Blog:
Aplicativos para Internet Prof. Wolley W. Silva
Deve-se torcer o balão com pelo menos três voltas para qualquer tipo de dobra.
Projeto Supervisionado no Desenvolvimento de Aplicações Profissionais na Web Webservices.
Desenvolvimento WEB II Continuação AJAX Professora: Kelly de Paula Cunha.
CSS VS CSS3. CSS CSS é uma linguagem de paginas de estilo, utilizada para definir a apresentação de documentos escritos numa linguagem de marcação, como.
Consultoria CONSULTORIA GESTÃO DE PROJETOS E PORTFÓLIO
Asynchronous Javascript and XML AJAX. AJAX – Motivação Início dos anos 90, a maioria dos web sites eram baseados em páginas HTML Cada ação do usuário.
Inteligência e Tecnologia
Webservices Rest.
Tiago Pires Gerente de Projetos na E-deas WEB
NoSQL.
Transcrição da apresentação:

Wagner Elias > Extreme Web Hacking São Paulo, 09/11/2008

GET Info

Web Security é Simples

Não Estupido

Extreme Web Resources

AJAX INSECURITY - 1

AJAX INSECURITY - 2

JSON INSECURITY var json = "['Wagner', 2008, ''];alert('XSS');//']" var myArray = eval(json);

XML INSECURITY - 1 <!DOCTYPE foo [ ]> &xxe;

XML INSECURITY - 2

XML-RPC INSECURITY

Extreme Web Hacking

Análise passiva com Ratproxy

Explorando Web Resouces com w3af

Perguntas?

Referências