Top Ten Web Hacking Techniques of 2012

Top Ten Web Hacking Techniques of 2012
Известный эксперт в области информационной безопасности  Jeremiah Grossman  (CTO компании WhiteHat Security ), как обычно в конце уходящего года перечислил наиболее значимые техники и связанные с ними уязвимости в контексте нарушения безопасности веб-приложений. Примечательно, что в этом году в списке содержится упоминание исследования " Bruteforce of PHPSESSID ", впервые продемонстрированного в рамках международной конференции Zeronight 2012 , а также " Random Number Security in Python ", демонстрация эксплуатации которой была замечена в  PHDays CTF Quals 2012 - задание Real World (500) .

Мой респект Арсению Реутову , Тимуру Юнусову и Дмитрию Нагибину за отличный ресерч!

Ознакомиться с полной публикацией Джереми Гроссмана можно по следующей ссылке .
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Эксклюзивный стрим с хакерами мирового класса

15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887