DK21: Schwachstellen im Web I (SQL Injection und XSS)
Diese Folge setzt unsere Betrachtungen von IT-Sicherheit fort. Nachdem wir mit dem Buffer Overflow einen Klassiker angesprochen haben, wenden wir uns in der Folge hauptsächlich der SQL Injection zu. Gegen Ende der Sendung kommen wir noch auf Cross Site Scripting (XSS) zu sprechen.
Zu Anfang gehen wir kurz auf Webanwendungen, PHP und SQL ein. Danach nähern wir uns der SQL Injection auf verschiedenen Wegen und erklären einige mögliche Schutzmechanismen. Über ein paar Umwege über Passwörter, Seitenkanalangriffe und HSTS kommen wir schließlich zu XSS.
Wir hatten ursprünglich vor, noch weitere Punkte mit in die Sendung zu nehmen. Aufgrund des Zeitmangels am Ende machen wir demnächst eine weitere Sendung zu dem Thema.
Zu Anfang der Sendung hatten wir ein paar Probleme mit dem Headset. Nach einem Tausch funktionierte dann alles problemlos.
Download und Anhören
-
DK021-SQLi-XSS.mp3 -
DK021-SQLi-XSS.ogg -
DK021-SQLi-XSS.opus - DK21-MP3 als BitTorrent
- DK21-OGG als BitTorrent
Musik
Jörg suchte sich die zwei Titel, Electrolife und Aren’t you clever von Trancendam raus.
Shownotes
- WP: Symmetrisches Multiprozessorsystem (SMP)
- perf
- Interview mit Kernelentwicklern
- Code Injection
- ReDoS
- RegExInjection (PDF-Datei)
- WP: HTTP
- WP: SQL-Injection
- SQL Injection Attacks by Example
- How can I explain SQL injection without technical jargon?
- OWASP: SQL Injection
- WP: SQL
- WP: Apostroph
- Speed Hashing
- Hashcat
- WP: crypt
- Nikto
- w3af
- Firebug
- iX: Freie Datenbank-Firewall schützt PostgreSQL und MySQL
- Apache ModSecurity
- OWASP: Web Application Firewall (WAF)
- WP: Prepared Statements
- PHP.net: Prepared Statements
- WP: Gespeicherte Prozedur (Stored Procedure)
- OWASP: SQL Injection Prevention Cheat Sheet
- SQL Server 10xs Faster with Rails 3.1
- WP: Firesheep
- HTTPS Everywhere
- WP: HTTP Strict Transport Security
- RFC 6797 (HTTP Strict Transport Security)
- RFC 2817 (Upgrading to TLS Within HTTP/1.1)
- OWASP: Blind SQL Injection
- Time-Based Blind SQL Injection with Heavy Queries
- NeoInvoice Blind SQL Injection (CVE-2012-3477)
- Timing Attacks on Implementations of Diffie-Hellman, RSA, DSS, and Other Systems
- Keyczar
- WP: Seitenkanalangriff
- Hot or Not: Revealing Hidden Services by their Clock Skew (PDF)
- WP: Cross-Site-Scripting
- OWASP: XSS
- NoScript.net
- Schadcode bei ilse-aigner.de?
- Heise: Darkleech infiziert reihenweise Apache-Server
Comments
Display comments as Linear | Threaded