XSS - Cross-site scripting v praxi
Thursday, July 9th, 2009Znuděný ze školních poviností jsem zase projednou zabíjel čas na internetu a několika webech, které pravidelně navštěvuji a mezi které patří Facebook a fórum Hofyland.cz. Na Hofyland chodím už několik let a napadlo mě tentokrát zkusit pár bezpečnostních triků. V mé podobě se jednalo spíše o několik lamerských pokusů vzhledem k tomu, že se o bezpečnost webových aplikací nezajímám, na druhou stranu jsem ale už několik webových stránek v PHP naprogramoval, takže vím jak web a zabezpečení funguje na čemž jsem zakládal své počínání. Dopadlo to tak, že po několika hodinách jsem byl schopen číst poštu ostatních uživatelů, mazat cizí kluby, psát pod jinými uživately do klubů a dělat téměř vše co Hofyland nabízí. Jen pro představu, na serveru je 18.000 aktivních uživatelů, v jednu chvíli je většinou přihlášeno něco přes 1000 uživatelů a na serveru je uloženo okolo 11.000.000 mailů.



Dnes mě v RSS překvapila zpráva o celkem netradičně pojaté soutěži, kterou Microsoft pořádá příští měsíc. Jedná se o 24 hodinový soutěžní maratón v programování. 

Opraveno RSS tohoto blogu.
Naučte se WPF - český tutoriál