Sada security rozšíření pro Firefox ExploitMe, SQL Injection Me a XSSMe má další přírustek v podobě plug-inu Acess Me. Aktuální verze Access-Me je „Exploit-Me“ nástroj pro vlastní testování zranitelností webových aplikací v přístupu k aplikaci. Nástroj pracuje tak, že odesílá že odesílá hlavní verze page requestů. Jako první je zmiňovaný request s odstraněnou session, HTTP HEAD verb a SECCOM verb.
Index → Tag → webbrowser
Web hacking a Cross-Site Scripting je obsáhle téma o kterém píše kvantum lidí řadu let. Ale. Otevřu stránku, čtu (na první pohled) cool text, 10 příkladu, všude kolem hezké barvy. Po hodině čtení jste tam kde na začátku. Proč po přečtení AirDump tutoriálu zvládnete XSS během chvilky? Na to vám odpoví článek Hackujeme webove aplikace – XSS. V první řadě, většina tutoriálu na webu je „technicko-teoretického“ charakteru
Jak účinně blokovat internetovou reklamu a reklamní bannery v prohlížečích? Každa webová stránka dnes může obsahovat skript, který dokáže identifikovat a zaznamenat vaší IP adresu, verzi prohlížeče, operační systém další. Doba, kdy user agent sloužil jako pomůcka pro servírování správneho CSS souboru, je dávno pryč. Statistický skript zaznamená každé místo na www strance které navštívite, čas který tam strávite a samozřejmě každe slovo které na stránce hledáte pomoci webového vyhledávače. Pro některého webmastera podpůrna informace pro vylepšení webové stránky, pro jine nástroj na agresivní výdělek v podobě strkání rozmanitých kódu na to „správne místo“. Když reklama nefunguje jak má, brzo na stránce narazíte na prudce otravní plovouci flash nebo flash anymaci na celou stránku které se zbavíte pouze klikem na X.
FireCat je nazev projektu ktery spravuje a koordinuje nejuzitecnejsi security rozsireni pro Firefox. Vacsina z priblizne 50 modulu je orientovan na analyzu, audit bezpecnosti, ochranu soukromi nebo prevenci proti utokum. FireCat je clenen na kategorie a obsahuje tyto polozky: Proxying / Web Utilities, Security auditing, Whois, Social Engineering, Anti Spoof, Malware Scanner, Intrusion Detection System, Hacks for fun, Encryption / Hashing a dalsi.




