Última actualització: 01/12/2006; 00:22:06
Quands.cat Quands.cat
 
Notes sobre seguretat informàtica.
Publicitat

diumenge, 26 / novembre / 2006


[SiteReference.com] Malicious Code Injection: It's Not Just for SQL Anymore. Quan es parla d'injecció de codi, sovint s'associa amb atacs contra base de dades SQL; ara bé, també es poden realitzar atacs d'injecció amb documents XML o contra un directori LDAP.
Malicious Code Injection: It's Not Just for SQL Anymore.

(...)

Some examples of LDAP injection clauses are:
*
)(|(cn=*)
)(|(objectclass=*)
)(|(homedirectory=*)
 
(...)

Developers may already be aware of SQL injections, but they may not be considering other types of malicious code injection attacks when creating a web application. Many applications are therefore left vulnerable to attack. A good developer should familiarize him or herself with other types of code injection, including LDAP injection and XPath injection, as well as the best ways to stop these attacks. In this way, applications can be made more secure at the start of the development process, and data will be protected.
 


18:18 (# Enllaç permanent) | Comentaris: | Trackback:


[Slashdot] Wii Internet Connection Reverse Engineered. Tot capturant el tràfic de la connexió sense fils i analitzant el tràfic.
By packet sniffing his Wi-Fi connection, this hacker has already begun to dig into the internet interactions of the new Nintendo Wii. Basically, by using Firefox and after setting the user agent correctly, anybody can easily browse many WiiShop pages including the WiiShop main page and startup manual. More advanced connections including binary and virtual console downloads are currently in the works. Come join the project.
 


18:13 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2000-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Novembre 2006
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Oct   Des

RSS






Una imatge anomenada a_wiccac-logo.gif Creative Commons License

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter