The slides and links for my shorttalks at
International PHP Conference
2012, Spring Edition, are online. You find them on
www.ceilers-it.de/konferenzen/
(here the
direct link
to the english text) and below.
If you have attended, please give your feedback on joind.in:
For "Client-Security with HTML5"
and
for "How to avoid the "low hanging fruit"-vulnerabilities".
Thank you very much! But now to the material:
Client-Security with HTML5
Description:
HTML5 brings new opportunities - for developers and attackers. In this
shorttalk you will see a few examples of how an attacker could abuse HTML5
and how you as a developer could prevent this (or not, in some cases).
Presentation
"Advertising"
All presented themes and many more are covered in my e-book
"HTML5 Security",
published by entwickler.press. As said in the session: Despite the "english"
title, it's a german text. An english version is in preparation, the
publishing date should be the end of summer.
Related links
- XSS
- Forms
- Robert McArdle: "HTML5 Overview: A look at HTML5 Attack Scenarios"
(PDF)
- Portscan
- JavaScript-Portscan
- JS-Recon
- Sandbox
- Webcam
- Related Materials
How to avoid the "low hanging fruit"-vulnerabilities
Description:
Some vulnerabilities are "low hanging fruits" - some small changes in
the code would prevent them. In this shorttalk you will see a few examples
of this vulnerabilities, their reasons and how to avoid them. If anything
in this talk is new for you, you may have a problem: One or more
vulnerabilities in your code.
Presentation
Related links
The following texts are all in german.
- About Security - Übersicht Web-Security
- Sichere Webanwendungen: SQL-Injection
- Sichere Webanwendungen: Cross-Site-Scripting
- Sichere Webanwendungen: Skriptcode einschleusen
- Sichere Webanwendungen: HTTP-Request-Smuggling und HTTP-Response-Splitting
- Sichere Webanwendungen: Gefahren für Webanwendungen und -server
- Sichere Webanwendungen: Cross-Site-Request-Forgery
- Sichere Webanwendungen: Cross-Site-Scripting
- Schwachstellen-Suche in Webanwendungen: Überblick
- Schwachstellen-Suche in Webanwendungen: Informationen sammeln
- Schwachstellen-Suche in Webanwendungen: Zustandsbasierte Angriffe
- Schwachstellen-Suche in Webanwendungen: Angriffe über vom Benutzer gelieferte Daten
- Schwachstellen-Suche in Webanwendungen: Angriffe auf die Architektur der Webanwendung
- Schwachstellen-Suche in Webanwendungen: Angriffe auf den Webserver
- Schwachstellen-Suche in Webanwendungen: Angriffe auf die Authentifizierung
- Schwachstellen-Suche in Webanwendungen: DoS-Angriffe
- Schwachstellen-Suche in Webanwendungen: "Dies und das"
Ich habe soeben die Präsentationen zu meinen Vorträgen auf der International PHP Conference 2012, Spring Edition, hochgeladen. Sie finden Sie auf www.ceilers-it.de/konferenzen/ und außerdem hier im Blog (da es ein englischer Text
Aufgenommen: Jun 07, 12:43
Ich habe soeben die Präsentationen und weitere Informationen zu meinen Vorträgen auf der WebTech Conference hochgeladen. Sie finden Sie auf www.ceilers-it.de/konferenzen/ sowie auch hier. Wobei es hier weitere Kommentare gibt, die auf
Aufgenommen: Okt 18, 16:42