Prev | Current Page 19 | Next

Rich Cannings, Himanshu Dwivedi, Zane Lackey, and Alex Stamos

"Hacking Exposed Web 2.0: Web 2.0 Security Secrets and Solutions"

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
SAJAX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155
Framework Identi?¬? cation/Method Discovery Example . . . . . . . . . . 156
Framework Wrap-Up . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
Parameter Manipulation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
Hidden Field Manipulation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
URL Manipulation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Header Manipulation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Manipulation Wrap-Up . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
Unintended Exposure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
Exposure Wrap-Up . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .


Pages:
7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
news news przasnysz news news