Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Cross Site Scripting et Phishing
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Assistance Technique
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Cross Site Scripting et Phishing
Accès au contenu
Début de la présentation
Version PDF
[2073 Ko]
Version Adobe Flash
Description
Cross Site Scripting et Phishing
Contexte & Dates
Présentation effectuée aux Journées d'Informatique Pratique 2005 de Hammamet, Tunisie, le 1 avril 2005.
Auteur
Thomas Seyrat
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Attaques de type XSS
Rappel fonctionnement Web
Exemple HTTP
Mécanismes JavaScript
Cross Site Scripting
XSS par « Stockage »
XSS par « Réflexion »
Exploitation - 1
Exploitation - 2
Exploitation - 3
Exploitation - 4
Exploitation - 5
Vol de session par XSS (via printenv)
Solutions de protection - 1
Solutions de protection - 2
Solutions de protection - 3
Solutions de protection - 4
Conclusions
Phishing Subterfuges et social engineering
Phishing : principe
Un exemple : le courrier initial
Suite de l'exemple eBay : le site appât
Exemple plus subtil, plus récent ...
Amazon, suite ....
Les cibles du phishing
Les techniques du phishing
Subterfuges graphiques
Exemple (14/01/2005)
Exemple (12/01/2005)
Exemple
Autres techniques de phishing
Cross Site et phishing
Cross Site Frames et phishing
Illustration
Illustration - Suite
Autre exemple (21/12/2004)
Exemple - suite
Exemple - Récapitulatif
Se protéger du phishing
Les perspectives du phishing
Merci de votre attention
Documents liés
Droits d'auteur
© 2005, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 19 mai 2005 à 09:56:39 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants