image

Top 10 hackingtechnieken van 2008

dinsdag 24 februari 2009, 10:02 door Redactie, 0 reacties

Vorig jaar ontdekten hackers weer allerlei innovatieve manieren om websites en webapplicaties aan te vallen, bij elkaar ging het om 70 verschillende hackingtechnieken. Aan de hand van de impact, aanwezigheid en innovativiteit hebben vier onderzoekers nu een Top 10 samengesteld. De winnaars kregen een gratis ticket voor de Black Hat USA 2009 hackerconferentie. Tijdens twee komende beveiligingsconferenties (SnowFROC AppSec 2009 en RSA Conference 2009) worden de tien technieken verder uitgediept, wat de impact is en hoe gebruikers en webontwikkelaars hier zich tegen kunnen beschermen.

  1. GIFAR
    (Billy Rios, Nathan McFeters, Rob Carter, and John Heasman)
  2. Breaking Google Gears' Cross-Origin Communication Model
    (Yair Amit)
  3. Safari Carpet Bomb
    (Nitesh Dhanjani)
  4. Clickjacking / Videojacking
    (Jeremiah Grossman and Robert Hansen)
  5. A Different Opera
    (Stefano Di Paola)
  6. Abusing HTML 5 Structured Client-side Storage
    (Alberto Trivero)
  7. Cross-domain leaks of site logins via Authenticated CSS
    (Chris Evans and Michal Zalewski)
  8. Tunneling TCP over HTTP over SQL Injection
    (Glenn Willinson, Marco Slaviero and Haroon Meer)
  9. ActiveX Repurposing
    (Haroon Meer)
  10. Flash Parameter Injection
    (Yuval Baror, Ayal Yogev, and Adi Sharabani)
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.