Stefanux
 Vollbildmodus: Seiteninhalt ohne Menus
Zuletzt angesehen: • hardwareunterstützung • übersicht-der-google-dienste • citadel-groupware-server • bootmanager-und-bootprozess • programmieren-für-linux • git-vs-mercurial • dateisysteme-und-formatierung • konzepte-der-virtualisierung • entwickeln-mit-php • angriffe-auf-webapplikationen
Inhaltsverzeichnis
  • Angriffe auf Webapplikationen
    • Links
      • Dummy-Software (zum testen der Scanner)
    • Scanner
    • Frameworks

Angriffe auf Webapplikationen

Angriffe auf Webapplikationen sind ohne spezielle Gegenmaßnahmen (Eingaben prüfen, ein WEB-IDS wie mod_security, …) von keiner Firewall aufzuhalten, da der Abruf von Webseiten erwünscht ist. Daraus ergibt sich eine hohe Gefährdung, insbesondere durch Angriffe wie XSS, SQL-Injection, XSRF / CSRF (Cross-Site Request Forgery) usw.

Links

  • Websecurity (PDF
  • XSS News
  • My favorite 10 Web Application Security Fuzzing Tools

Dummy-Software (zum testen der Scanner)

  • HacmeBank / HacmeBooks
  • WebGoat
  • SiteGenerator

Scanner

  • Web-Security-Scanner von Google bei Google Code
  • Security Scanners (dmoz)
  • Nikto
  • Wapiti
  • Nessus
  • Spike (siehe An Introduction to SPIKE, the Fuzzer Creation Kit)
  • Paros Proxy
  • WebScarab
  • Burp Intruder

Frameworks

  • BeEF
  • Backframe
  • XSS Proxy
 
security/angriffe-auf-webapplikationen.txt · Zuletzt geändert: 2010/03/23 00:57 von st
 
Backlinks: [[security:angriffe-auf-webapplikationen]]

News

HEISE ONLINE NEWS
  • Micron kündigt RAM für sparsamen Standby an
  • Windows 8 on ARM kommt mit Desktop
  • Patentkrieg: Microsoft und Cisco unterstützen Apples Forderungen
  • WebKit-Dominanz bedroht das offene Web
  • Pirate Bay rüstet sich für den Sturm
  • Streit um Zukunft der Internet-Kommission des Bundestags
  • Oracle will Taleoübernehmen
  • Polizei legt"Carder"-Forum still
  • KJM erkennt zwei Jugendschutzfilter an
  • Gewerkschaft: Alcatel-Lucent streicht 1800 Arbeitsplätze
  • Grünes Licht für Reform des Telekommunikationsgesetzes
  • Vodafone wächst dank mobilem Internet
  • Kodak verabschiedet sich von Digitalkamerasparte
  • Motorola Motoluxe und Defy Mini ab März in Deutschland
  • iX-Sonderheft zu HTML5 und Webdesign
  • Erstes Netbook mit Atom N2600 erhältlich
  • Gravis streicht Stellen und baut um
  • Samsung veröffentlicht Android 2.3 für Galaxy Tab
  • Tim Schafer finanziert neues Adventure per Crowd-Funding
  • Path löscht Adressdatenbank
  • Simultan-Dualband-WLAN-Router als Vorschau
  • Landgericht Düsseldorf: Kein Verbot für Samsungs Galaxy Tab 10.1N
  • Zeitung: Google bereitet Online-Festplatte vor
  • Chrome 17 rendert schneller und schützt besser
  • Windows 8 Beta am 29. Februar
  • Foxconn: Firmenserver gehackt, Petition gegen Arbeitsbedingungen
  • Abhörskandal belastet News Corp.
  • Groupon verliert weiter Millionen
  • Lettland setzt ACTA-Ratifizierung vorerst aus
Recent changes RSS feed
Powered by DokuWiki
historylogin intern
Impressum

Ihre IP ist 38.107.179.209

Navigation

Passwort-
generator


Linux
  • Administration
  • Business & OSS
  • Bluetooth
  • Distributionen
  • SSH
  • Dateisystemaufbau
  • Systemprotokolle
Sicherheit
  • Festplattenverschlüsselung
  • ... unter Linux
  • ... unter Windows
Netzwerke
  • Protokolle
  • VoIP
Server
  • Webserver
  • Apache
  • Lighttpd
FTP
  • vsftp
  • pure-ftpd
Datenbanken
  • MySQL
Software
  • LaTeX
  • Browser
Virtualisierung
  • KVM
  • Xen
  • VMware
Andere Seiten
  • Gospelchor Adlershof