tutorials.de Buch-Aktion 05/2012
ERLEDIGT
JA
ANTWORTEN
4
ZUGRIFFE
485
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von GiFt-ZwErG
    GiFt-ZwErG GiFt-ZwErG ist offline Mitglied Gold
    Registriert seit
    Feb 2005
    Beiträge
    204
    Hallo,

    welche Möglichkeiten gibt es, ein Script auf Sicherheit zu prüfen?
    CrossSiteScripting, MySQL-Injection und Co.

    Jedem unterlaufen mal Fehler bei der Programmierung.
    Ich denke bei dem Script ist keiner drin aber sicher ist sicher.
    Gibt es da Programme oder CoderFreaks unter euch die sich Scripts anschauen aus Spass an der Freude?

    MFG
     
    Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  2. #2
    Registriert seit
    Dec 2004
    Ort
    Karlsruhe
    Beiträge
    448
    Blog-Einträge
    1
    Hi,

    joa das macht schon Spaß Ich entfehle dir diese Seite mal durchzulesen: http://www.milw0rm.com . Mit Sql Injection kenne ich mich nicht so aus aber auf xss könnte ich es mal überprüfen.

    pMx

    PS: Da gibts sogar Video-Tuts für dumme
     

  3. #3
    Avatar von GiFt-ZwErG
    GiFt-ZwErG GiFt-ZwErG ist offline Mitglied Gold
    Registriert seit
    Feb 2005
    Beiträge
    204
    Das mit den Videotuts für Dumme ist hoffentlich nicht auf etwas bezogen

    Ich werde mich da mal umschauen..



    MFG


    EDIT:
    Finde dort keine Videos..


    EDIT2:
    Habs gefunden.. allerdings nur
    XSS injection in image formats // Taking advantages on it

    Das hilft mir net weiter..

    MFG
    Geändert von GiFt-ZwErG (26.02.07 um 22:24 Uhr)
     
    Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  4. #4
    Registriert seit
    Dec 2004
    Ort
    Karlsruhe
    Beiträge
    448
    Blog-Einträge
    1
    http://www.milw0rm.com/video/

    2006-07-020-DAY Simple SQL Injection 45922
    Demonstration of Blind MySQL Injection (mysql_bftools)
    Demonstration of Blind MySQL Injection (bsqlbf)
    Simple ASP Administrator SQL Injection by (ruiner_zer0)
    JSP 1 or 1 SQL Injection Demonstration by (ruiner_zer0)


    pMx

    PS: Nein das blöde war nicht auf dich bezogen , es sollte nur untermalen wie geil die Seite ist xD

    EDIT: außerdem findest du im Forum etliche Tuts dazu
    Geändert von pamax (26.02.07 um 22:29 Uhr)
     

  5. #5
    Avatar von GiFt-ZwErG
    GiFt-ZwErG GiFt-ZwErG ist offline Mitglied Gold
    Registriert seit
    Feb 2005
    Beiträge
    204
    Ich danke dir...

    Ich werde, wenn ich das darf, bei Gelegenheit auf dich zurückkommen..

    Schöne Abend noch


    EDIT:
    http://str0ke213.tradebit.com/pub/8/32.swf

    Mir fehlen die Worte...
    Geändert von GiFt-ZwErG (26.02.07 um 22:52 Uhr)
     
    Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

Ähnliche Themen

  1. Problem bei Ausführung eines Scriptes.
    Von spikaner im Forum PHP
    Antworten: 2
    Letzter Beitrag: 12.08.09, 01:41
  2. Interpretation eines Perl Scriptes
    Von karmababy im Forum CGI, Perl, Python, Ruby, Power Shell
    Antworten: 5
    Letzter Beitrag: 03.12.05, 10:19
  3. Der Pfad eines Scriptes in diesem
    Von Unicate im Forum PHP
    Antworten: 5
    Letzter Beitrag: 27.10.05, 20:04
  4. Fehlermeldungen eines SQL Scriptes abfangen.
    Von DennisF im Forum Relationale Datenbanksysteme
    Antworten: 3
    Letzter Beitrag: 21.07.05, 20:24
  5. Mailserver auf Sicherheit testen
    Von meilon im Forum Linux & Unix
    Antworten: 6
    Letzter Beitrag: 06.05.04, 16:22