Merovingio
Segurança na Web 04/07/2017

SQL Injections

SQL Injection Cheat Sheet & Tutorial: Vulnerabilities & How to Prevent SQL Injection Attacks What is SQL Injection? https://www.veracode.com/security/sql-injection SQL injection (SQLi) is an application security weakness that allows attackers to control an application’s database – letting them access or delete data, change...


Merovingio
Segurança na Web 29/06/2017

Como funciona o SSL? (Aquele 's' do https)

O protocolo Https HTTPS (Hyper Text Transfer Protocol Secure) é a versão segura do HTTP (Hyper Text Transfer Protocol). Meios seguros de transferência de dados usando o protocolo https na internet são necessários para efetuar transações online seguras, como os serviços bancários ou...


Morpheus
Segurança na Web 15/06/2017

Cross-site Scripting (XSS)

Ataques Cross-Site Scripting (XSS) são realizados com um tipo de injeção, onde scripts maliciosos são injetados em outros sites benignos e confiáveis. Os ataques XSS ocorrem quando um invasor usa um aplicativo da Web para enviar códigos maliciosos, geralmente sob a forma de um script do lado do navegador,...


Merovingio
Segurança na Web 04/07/2017

Session Hijacking

Session Hijacking Attack Introduction   http://itsecurity.telelink.com/session-hijacking/ Also known as man in the middle attacks, session hijacking deceives a server or a client into accepting the upstream host as the actual legitimate host. Instead the upstream host is an attacker’s host that is manipulating the network so the...



Merovingio
Segurança na Web 12/07/2017

Ataques de força bruta

O ataque de força bruta ainda é um dos métodos de cracking de senhas mais populares. No entanto, não é apenas para cracking de senha. Os ataques de força bruta também podem ser usados para descobrir páginas escondidas e conteúdo em uma aplicação web. Este ataque é...



© Direitos Reservados. In Year 2017.