Sponsorised links
This month
September 2008
Backtrack 3 : La distribution Linux orientée sécurité - Blog de Geeek, le blog geek par excellence par Ludovic Toinel ...
Backtrack est LA distribution Linux qui permet de tester la sécurité de ses serveurs et de son réseau.
Backtrack contient plus de 300 outils orientés sécurité et boot très facilement depuis une clef USB, un CD ou même une image VMware. Bref, c'est la distribution indispensable pour vos audits de sécurité.
Nexen.net : portail PHP et MySQL - XSS, un nouvel art
Gareth Heyes détaille son cheminement pour construire une attaque XSS qui passe les défenses de PHP-IDS. PHP-IDS est une bibliothèque de détection, qui surveille les entrées à l'aide de regex et d'une centrifugeuse : cet élément abscons compare des valeurs valides et des valeurs dangereuses avec l'entrée courante pour évaluer la dangerosité d'une valeur qui passerait les regex initiales.
Introduction aux Cross Site Request Forgeries ou Sea Surf - Apprendre-PHP.com
Cross Site Request Forgeries
Sponsorised links
August 2008
Linux Certif - Comprendre SELinux
Cet article introduit les mécanismes de SELinux, son modèle de sécurité et quelques outils indispensable pour son utilisation. Vous apprendrez les bases pour administrer un système avec SELinux: les mécanismes de sécurité, le labeling du système de fichier, la personnalisation, etc. L'écriture de nouvelles politiques de sécurités n'est par contre par abordé dans cette introduction.
July 2008
Rahim_Blak’s Blog | Papier sur les attaques CSRF sur les BOX.
Voilà un papier fait par mes soins sur les vulnérabilités CSRF des BOX équipant les abonnés ADSL français…
June 2008
AutoScan-Network, Network Tool - Accueil
AutoScan Network
Outils de surveillance et de gestion réseaux
Free Tools, Le meilleur des outils gratuits pour webmaster» Blog Archive » ModSecurity, Pare-feu Open Source
ModSecurity a pour objectif de protéger vos serveurs Web contre les attaques telles que les “injections de script”, “injection SQL”, “Cross Site Scripting”, “directory transveral” et toutes tentatives d’intrusions via le protocole HTTP. D’après le site de ModSecurity, 70% des attaques sont effectuées au niveau application Web !
