Tag Archives: javascript

Aplicações Web lideram vulnerabilidades informáticas

No Tek Sapo: As vulnerabilidades de aplicações Web continuam a ser a maior ameaça à segurança informática, representando mais de metade de todas as divulgações públicas feitas durante o primeiro semestre de 2010. Os dados constam do mais recente relatório de Tendência e Risco X-Force, da IBM. A análise nota também que os ataques aumentaram [...]

DOMScan – Examinar e analisar DOM

DOMScan – é um utilitário interessante que permite capturar em tempo real objectos DOM. Além de ter algumas regras pré definidas para examinar DOM, esta pequena aplicação permite fazer um trace a variáveis JavaScript. Encontrar falhas em DOM ficou mais fácil. Bónus: Para acompanhar, deixo também a referência ao plugin para Firefox DOMTracer, também da [...]

Como analisar documentos PDF por conteúdos maliciosos

Como analisar documentos PDF por conteúdos maliciosos

Nos últimos meses, muito se tem falado nos perigos em abrir documentos PDF de origem desconhecida (e não só) e como o cibercrime tem utilizado este método para propagar malware em empresas e governos. O meu objectivo neste artigo é, para além de alimentar a curiosidade de investigação, proporcionar um meio de identificar possíveis conteúdos [...]

Javascript ofuscado em temas WordPress

Já que estou numa de publicar artigos sobre malware e WordPress, encontrei um artigo bastante completo de uma análise de malware em blogues WordPress. O autor descreve a modificação de ficheiros Javascript conhecidos (mootools) para versões com código malicioso. Esses .js são fornecidos juntamente quando o utilizador descarrega o tema para WordPress. Tenham sempre cuidado [...]

Inserir Javascript em nomes DNS

Artigo sobre um novo vector de cross-site scripting que possibilita a adição de Javascript em nomes DNS. Leitura completa aqui.

XSS mostra passwords gravadas no gestor do Firefox

No website do RSnake ficou demonstrado que não devemos gravar autenticações nos gestores de passwords dos browsers. O exemplo [aqui] funcionou no meu Firefox 3.6 e parece que pode ser usado para todos os browsers disponíveis no mercado. O que se pode fazer com apenas 2 linhas de código Javascript… Como já alguém dizia, don’t [...]

Ataques no WordPress

Cada vez mais se encontram testemunhos, no Twitter ou mesmo nas pesquisas do Google, de blogues WordPress hackados. Na maioria das vezes esses blogues são injectados com código malware usando iframes ou javascripts encriptados e passam despercebidos aos webmasters. Tema discutido no blogue do Websense [aqui], onde podem também encontrar algumas soluções para aumentar a [...]

Proteger links de email com PHP ou Javascript

Algumas ideias como combater SPAM prevenindo que bots consigam retirar emails em websites. Podem ler o artigo [aqui].

Durzosploit ajuda na escrita de exploits javascript

Durzosploit ajuda na escrita de exploits javascript

Durzosploit é uma framework que gera exploits javascript em ambiente consola. O objetivo do projeto é gerar rapidamente exploits em javascript para falhas XSS (Cross Site Scritping) em aplicações web. Ter em conta que esta ferramenta não serve para encontrar vulnerabilidades mas sim ajudar a implementar um exploit uma falha encontrada. Pode obter mais informações [...]

Rss Feed Tweeter button Facebook button Reddit button Digg button Stumbleupon button
Real Time Web Analytics