image

Top 10 Web hacks van 2006

dinsdag 19 december 2006, 11:22 door Redactie, 2 reacties

2006 was een vruchtbaar jaar voor webhackers. Zelden hebben er zoveel nieuwe ontwikkelingen plaatsgevonden, en een aantal haalde zelfde de grote media, zoals gebackdoorde mediabestanden, webwormen op MySpace en het Internet Explorer 7 “mhtml:” redirection lek. Jeremiah Grossman van WhiteHat Security maakte de volgende Top 10 van web hacks:

  1. Web Browser Intranet Hacking / Port Scanning.
  2. Internet Explorer 7 "mhtml:" Redirection Information Disclosure.
  3. Anti-DNS Pinning en Circumventing Anti-Anti DNS pinning.
  4. Web Browser geschiedenis stelen.
  5. Backdooren van mediabestanden.
  6. Vervalsen van HTTP request headers met Flash.
  7. Exponentiele XSS.
  8. Encoding Filter Bypass.
  9. Webwormen (AdultSpace, MySpace, Xanga).
  10. RSS Feed hacking.
Een uitgebreider overzicht van alle punten en technieken is op deze pagina te vinden.
Reacties (2)
21-12-2006, 11:02 door Anoniem
Ik ben verbaast dat MySQL injection er niet bij staat. Dit
hoor ik vaker dan "Backdooren van mediabestanden".
21-12-2006, 16:38 door SirDice
Door leonbomers
Ik ben verbaast dat MySQL injection er niet bij staat. Dit hoor ik vaker dan "Backdooren van mediabestanden".
Can you believe all of that happened in one year? And that’s nowhere near everything. We didn’t even start talking about all the PHP stuff floating around (complete access to servers is bad - real bad) or any SQL injection stuff, etc… So love it or hate it, that’s our top 10!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.