Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 38
  1. #1

    HTML Injection e Cross-site scripting

    Ciao a tutti,
    mi sto or ora accingendo a conoscere e prevenire le vulnerabilità del CSS. Ho trovato su internet diverse guide relative a questo argomento, ma tutte in inglese. Qualcuno può indicarmi dove posso trovare guide in italiano?
    Grazie

    Matrix è ovunque, è intorno a noi, anche adesso nella stanza in cui siamo. È quello che vedi quando ti affacci alla finestra o quando accendi il televisore. L'avverti quando vai al lavoro, quando vai in chiesa, quando paghi le tasse. È il mondo che ti è stato messo dinanzi agli occhi, per nasconderti la verità.

  2. #2
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Tanto per iniziare vista la chiarezza e semplicità, qui:

    http://sicurezza.html.it/articoli.as...&idarticoli=39

    Desine fata deum flecti sperare precando.

  3. #3
    Grazie, ma questo l'ho già visto, mi servirebbe qualcosa di molto più approfondito...
    Matrix è ovunque, è intorno a noi, anche adesso nella stanza in cui siamo. È quello che vedi quando ti affacci alla finestra o quando accendi il televisore. L'avverti quando vai al lavoro, quando vai in chiesa, quando paghi le tasse. È il mondo che ti è stato messo dinanzi agli occhi, per nasconderti la verità.

  4. #4
    beh ho trovato un bel po' di notizie su questa "anomalia" (se così vogliamo chiamarla) e devo dire che almeno il 60% dei siti soffrono di questa malattia.

    Ho fatto una 50ina di prove su 50 siti diversi, italiani e non italiani.

    Per gli amanti delle statistiche sono riuscito a risalire ai cookies in 32 siti su 50 .

    Mamma mia ma dove andremo mai a finire...
    Matrix è ovunque, è intorno a noi, anche adesso nella stanza in cui siamo. È quello che vedi quando ti affacci alla finestra o quando accendi il televisore. L'avverti quando vai al lavoro, quando vai in chiesa, quando paghi le tasse. È il mondo che ti è stato messo dinanzi agli occhi, per nasconderti la verità.

  5. #5
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Beh,
    per curiosità allora posta anche i link che ti sono serviti maggiormente, anche in pvt se i siti violano le regole del forum...
    magari si scopre qualche nuovo sito...

    Desine fata deum flecti sperare precando.

  6. #6
    beh guarda, i link ai siti non li posto perchè non è mio dovere avvertire persone, che guadagnano con i loro siti, di problemi che possono avere. nè voglio divulgare alcun genere di materiale che è ritenuto illegale.

    sappi cmq che oggi ho sperimentato l'sql injection e la cosa è ancora più grave visto che su una decina di siti ne sono affetti 9!!!

    veramente senza parole

    Matrix è ovunque, è intorno a noi, anche adesso nella stanza in cui siamo. È quello che vedi quando ti affacci alla finestra o quando accendi il televisore. L'avverti quando vai al lavoro, quando vai in chiesa, quando paghi le tasse. È il mondo che ti è stato messo dinanzi agli occhi, per nasconderti la verità.

  7. #7
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    Originariamente inviato da ZeroCool981
    beh guarda, i link ai siti non li posto perchè non è mio dovere avvertire persone, che guadagnano con i loro siti, di problemi che possono avere. nè voglio divulgare alcun genere di materiale che è ritenuto illegale.

    sappi cmq che oggi ho sperimentato l'sql injection e la cosa è ancora più grave visto che su una decina di siti ne sono affetti 9!!!

    veramente senza parole

    penso che la logica del forum sia condividere le conoscenze.

    non vedo perchè non dovresti pubblicare, aiuterebbero magari molti web master..

    per i contenuti "illegali" penso che stia ai mod valutare..

    idee..
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  8. #8
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    se le tue informazioni sono utili per difendersi, ben vengano...

    Ciao.

  9. #9
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Ma poi si hanno i peggiori disastri, quando ci scovano i cookies permanenti, tipo questi del nostro forum....

    Ma poi, per verificarsi questo attacco ha solitamente bisogno, come diceva la guida, dell'intervento dell'utente stesso (cliccando su qualche link malevolo, ecc)... o magari avranno anche perfezionato la tecnica in questi mesi i diversi aggressori...


  10. #10
    ok faccio un esempio a pure carattere informativo, sia nei confronti dei proprietari del sito in questione (sperando pongano rimedio al loro problema) sia nei confronti dei lettori di questo forum (sperando non si avvalgano delle mie informazioni per compiere atti illegali.

    Premetto che il sito preso in esame è uno dei miei preferiti, essendo un motociclista accanito.

    Provate a fare un login sul sito www.mtbbikers.it sfruttando l'sql injection. Il risultato è a dir poco spaventoso... e purtroppo la lista di siti affetti da questo problema è molto, molto e ancora molto lunga.
    Matrix è ovunque, è intorno a noi, anche adesso nella stanza in cui siamo. È quello che vedi quando ti affacci alla finestra o quando accendi il televisore. L'avverti quando vai al lavoro, quando vai in chiesa, quando paghi le tasse. È il mondo che ti è stato messo dinanzi agli occhi, per nasconderti la verità.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.