Security Blog

The latest news and insights from Google on security and safety on the Internet

Do Know Evil: web application vulnerabilities

2010년 5월 4일
Share on Twitter Share on Facebook
Google

댓글 6개 :

H3dicho :

"it takes a hacker to catch a hacker,"

GREAT!!

2010년 5월 4일 오후 12:05
vint cerf :

Sure this should be titled "Defense against the Dark Arts" at Bugwarts University?

vint

2010년 5월 4일 오후 1:11
zprian :

When you create an account, the user and password are sent by GET method.
Maybe, would be better send credentials via a POST form to avoid shoulder-surfing.

2010년 5월 5일 오전 3:54
JOHNinKEYWEST :

I had my wp blog hacked a while back with a script it was nasty. So this looks pretty interesting. I'm surprised it wasn't Jaiku :) I wonder why Google did work that site like they should of. Well anyway Google does many things I don't understand :) Thanks for the op to learn appreciate it

2010년 5월 5일 오전 4:08
Unknown :

I think the lab skipped over bookmarklet attacks. You don't even need to create the link. The home page field could be set to javascript:alert("a"). When I first played around with the web app, I wasn't sure what the home page was (before I configured my account), and I clicked on the only two there.

Also, by having the user expect a link, you can easily make up a phishing scheme (you could use a javascript redirect to replace the page in web history with your own site, which the pretends to be a warning that you are about to leave the site. then you send the user to some boring site, prompting the user to hit the back button. then, thanks to a cookie or remembering the ip address, your fake page asks the user to log in again.)

2010년 5월 20일 오후 9:31
The great :

There are many people stealing information and pasword.
please keep them away from doing it.
Thanks

2010년 10월 29일 오전 5:13

댓글 쓰기

  

태그


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2025
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2024
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2023
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2022
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2021
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2020
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2019
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2018
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2017
    • 12월
    • 11월
    • 10월
    • 9월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2016
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2015
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2014
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2013
    • 12월
    • 11월
    • 10월
    • 8월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2012
    • 12월
    • 9월
    • 8월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
    • 1월
  •     2011
    • 12월
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 6월
    • 5월
    • 4월
    • 3월
    • 2월
  •     2010
    • 11월
    • 10월
    • 9월
    • 8월
    • 7월
    • 5월
    • 4월
    • 3월
  •     2009
    • 11월
    • 10월
    • 8월
    • 7월
    • 6월
    • 3월
  •     2008
    • 12월
    • 11월
    • 10월
    • 8월
    • 7월
    • 5월
    • 2월
  •     2007
    • 11월
    • 10월
    • 9월
    • 7월
    • 6월
    • 5월

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms