J|Down|left MB - nächster Punkt K|Up|right MB - vorhergehender Punkt Right - nächste Seite Left - vorhergehende Seite <Return> - zur Seite springen im Inhaltsverzeichnis O - Outline Mode on/off T|escape|F5 - Inhaltsverzeichnis on/off S|. - zwischen Styles rotieren
Was ist Web 2.0


Ziele & Mittel des Angreifers
SQL-Injection

XSS




CSRF

Komplexeres Beispiel


Misplaced Trust


Authorization Diebstahl
Authorization Bypass

Server Permission Bypass

Network Segmentation Bypass

UI Redressing

PAUSE!
Schutz der Session
Validierung
Normalisierung
Escaping und Encoding
Content-type
Charsets
Weitere Attacken

Rückblick, Aussichten

Clientseite
Serverseite
Literatur...