<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JaCkNews &#187; web app security</title>
	<atom:link href="http://www.jacksecurity.com/jacknews/tag/web-app-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jacksecurity.com/jacknews</link>
	<description>Monitor de noticias de JaCkSecurity</description>
	<lastBuildDate>Mon, 30 Jan 2012 14:13:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Top Tep Web Hacks of 2007</title>
		<link>http://www.jacksecurity.com/jacknews/2008/01/31/top-tep-web-hacks-of-2007/</link>
		<comments>http://www.jacksecurity.com/jacknews/2008/01/31/top-tep-web-hacks-of-2007/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 15:11:52 +0000</pubDate>
		<dc:creator>jacknews</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[web app security]]></category>

		<guid isPermaLink="false">http://www.jacksecurity.com/jacknews/2008/01/31/top-tep-web-hacks-of-2007/</guid>
		<description><![CDATA[Luego un arduo trabajo entusiasta, Jeremías Grossman hace público las 10 más populares web hacking techniques del 2007. Al tope de la lista se halla la técnica XSS sobre archivos en flash (Shockware) XSS Vulnerabilities in Common Shockwave Flash Files. Técnica que explota una vulnerabilidad XSS que es generada por las herramientas de diseño web que producen archivos SWF. Según el descubridor, [...]]]></description>
			<content:encoded><![CDATA[<p>Luego un arduo trabajo entusiasta, Jeremías Grossman hace público las 10 más populares web hacking techniques del 2007. Al tope de la lista se halla la técnica XSS sobre archivos en flash (Shockware) <a href="http://docs.google.com/View?docid=ajfxntc4dmsq_14dt57ssdw&amp;pli=1"><font color="#445566">XSS Vulnerabilities in Common Shockwave Flash Files.</font></a> Técnica que explota una vulnerabilidad XSS que es generada por las herramientas de diseño web que producen archivos SWF. Según el descubridor, a través de Google Hacking es posible hallar miles de sitios en toda la Internet que tiene esta brecha de seguridad. A continuación la lista completa.</p>
<ol>
<li><a href="http://docs.google.com/View?docid=ajfxntc4dmsq_14dt57ssdw&amp;pli=1"><font color="#223344">XSS Vulnerabilities in Common Shockwave Flash Files</font></a></li>
<li><a href="http://xs-sniper.com/blog/2007/07/17/firefoxurl-uri-handler-flaw/"></a><a href="http://archives.neohapsis.com/archives/fulldisclosure/2007-01/0062.html"><font color="#445566">Universal XSS in Adobe’s Acrobat Reader Plugin</font></a></li>
<li><a href="http://www.gnucitizen.org/blog/web-mayhem-firefoxs-jar-protocol-issues"><font color="#445566">Firefox’s JAR: Protocol issues</font></a></li>
<li><a href="http://aaron.weaver2.googlepages.com/CrossSitePrinting.pdf"><font color="#445566">Cross-Site Printing (Printer Spamming)</font></a></li>
<li><a href="http://ha.ckers.org/blog/20070623/hiding-js-in-valid-images/"><font color="#445566">Hiding JS in Valid Images</font></a></li>
<li><a href="http://xs-sniper.com/blog/2007/07/17/firefoxurl-uri-handler-flaw/"><font color="#445566">Firefoxurl URI Handler Flaw</font></a></li>
<li><a href="http://docs.google.com/View?docid=ajfxntc4dmsq_14dt57ssdw&amp;pli=1"></a><a href="http://www.jumperz.net/index.php?i=2&amp;a=1&amp;b=7"><font color="#445566">Anti-DNS Pinning ( DNS Rebinding )</font></a></li>
<li><a href="http://www.gnucitizen.org/blog/web-mayhem-firefoxs-jar-protocol-issues"></a><a href="http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/"><font color="#445566">Google GMail E-mail Hijack Technique</font></a></li>
<li><a href="http://ha.ckers.org/blog/20070103/pdf-xss-can-compromise-your-machine/"><font color="#445566">PDF XSS Can Compromise Your Machine</font></a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2006/11/browser-port-scanning-without.html"><font color="#445566">Port Scan without JavaScript</font></a></li>
</ol>
<p>Cabe mencionar que la lista ha sido criticada por no ser tan científica, pero que merece su atención y respecto ya que viene del CTO de WhiteHat Security, autor además un libro en el campo.</p>
<p>Ver más en <a target="_blank" href="http://jeremiahgrossman.blogspot.com/2008/01/top-ten-web-hacks-of-2007-official.html">10 más populares <em>web hacking techniques</em> del 2007</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jacksecurity.com/jacknews/2008/01/31/top-tep-web-hacks-of-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

