SlideShare a Scribd company logo
Wagner Elias >  Extreme Web Hacking http://wagnerelias.com São Paulo, 09/11/2008
GET Info
Web Security é Simples
Não Estúpido
Extreme Web Resources
AJAX INSECURITY - 1
AJAX INSECURITY - 2
JSON INSECURITY var json = "['Wagner', 2008, ''];alert('XSS');//']" var myArray = eval(json);
XML INSECURITY - 1 <?xml version=&quot;1.0&quot; encoding=&quot;ISO-8859-1&quot;?> <!DOCTYPE foo [ <!ELEMENT foo ANY> <!ENTITY xxe SYSTEM &quot;file://c:/boot.ini&quot;> ]> <foo>&xxe;</foo>
XML INSECURITY - 2
XML-RPC INSECURITY
Extreme Web Hacking
Análise passiva com Ratproxy
Explorando Web Resouces com w3af
Perguntas?
Referências

More Related Content

PPTX
Gestión del Recurso Humano (Portafolio digital 15%)
PPTX
Google movie v2
PPTX
Tazkirahleadershipweek7
PPTX
Why teach pdhpe in primary schools
PDF
BBA/BMS/BBS Entrance Exam Coaching 2016 in Uttam Nagar & Janakpuri, Delhi - C...
PDF
ConnectedSparks_Services_new1
PDF
Telmo Dos Santos MSc Diploma
PDF
Akcja Zdrowo i sportowo w edycji 2016/2017
Gestión del Recurso Humano (Portafolio digital 15%)
Google movie v2
Tazkirahleadershipweek7
Why teach pdhpe in primary schools
BBA/BMS/BBS Entrance Exam Coaching 2016 in Uttam Nagar & Janakpuri, Delhi - C...
ConnectedSparks_Services_new1
Telmo Dos Santos MSc Diploma
Akcja Zdrowo i sportowo w edycji 2016/2017

Viewers also liked (6)

PDF
Letni, rodzinny obóz sportowy w ośrodku Wiatraki na Mazurach - 20-27 sierpnia...
PDF
sanofi excellence certificate 2
PPTX
Presentación investigación
PPT
Philippine Roadmap For Startups [Infographic by TechInAsia]
PPTX
02 ristkülik ja ruut
PDF
Poultry Breeding and Production manual by Dr.Shamoil Tariq
Letni, rodzinny obóz sportowy w ośrodku Wiatraki na Mazurach - 20-27 sierpnia...
sanofi excellence certificate 2
Presentación investigación
Philippine Roadmap For Startups [Infographic by TechInAsia]
02 ristkülik ja ruut
Poultry Breeding and Production manual by Dr.Shamoil Tariq

More from Conviso Application Security (20)

PDF
Entendendo o PCI-DSS
PDF
Integrando testes de segurança ao processo de desenvolvimento de software
PDF
Uma verdade inconveniente - Quem é responsável pela INsegurança das aplicações?
PDF
“Web Spiders” – Automação para Web Hacking
PDF
Building Client-Side Attacks with HTML5 Features
PDF
Você Escreve Código e Quem Valida?
PDF
Testar não é suficiente. Tem que fazer direito!
PDF
Implementando Segurança em desenvolvimento com a verdadeira ISO
PDF
Automatizando a análise passiva de aplicações Web
PDF
Você confia nas suas aplicações mobile?
KEY
Pentest em Aplicações Móveis
KEY
MASP: Um processo racional para garantir o nível de proteção das aplicações w...
PDF
HTML5 Seguro ou Inseguro?
PDF
Threats from economical improvement rss 2010
PPT
O processo de segurança em desenvolvimento, que não é ISO 15.408
PDF
Encontrando falhas em aplicações web baseadas em flash
PPTX
Protegendo Aplicações Php com PHPIDS - Php Conference 2009
PPTX
Playing Web Fuzzing - H2HC 2009
PPT
OWASP Top 10 e aplicações .Net - Tech-Ed 2007
PDF
Abotoaduras & Bonés
Entendendo o PCI-DSS
Integrando testes de segurança ao processo de desenvolvimento de software
Uma verdade inconveniente - Quem é responsável pela INsegurança das aplicações?
“Web Spiders” – Automação para Web Hacking
Building Client-Side Attacks with HTML5 Features
Você Escreve Código e Quem Valida?
Testar não é suficiente. Tem que fazer direito!
Implementando Segurança em desenvolvimento com a verdadeira ISO
Automatizando a análise passiva de aplicações Web
Você confia nas suas aplicações mobile?
Pentest em Aplicações Móveis
MASP: Um processo racional para garantir o nível de proteção das aplicações w...
HTML5 Seguro ou Inseguro?
Threats from economical improvement rss 2010
O processo de segurança em desenvolvimento, que não é ISO 15.408
Encontrando falhas em aplicações web baseadas em flash
Protegendo Aplicações Php com PHPIDS - Php Conference 2009
Playing Web Fuzzing - H2HC 2009
OWASP Top 10 e aplicações .Net - Tech-Ed 2007
Abotoaduras & Bonés

Extreme Web Hacking - h2hc 2008