public marks

PUBLIC MARKS from parmentierf with tag sécurité

2010

Web Application Exploits and Defenses

by 2 others (via)
# Learn how hackers find security vulnerabilities! # Learn how hackers exploit web applications! # Learn how to stop them!

HTML Purifier - Filter your HTML the standards-compliant way!

by 19 others (via)
HTML Purifier is a standards-compliant HTML filter library written in PHP.

PHP Security Consortium: PHPSecInfo

by 8 others (via)
PhpSecInfo provides an equivalent to the phpinfo() function that reports security information about the PHP environment, and offers suggestions for improvement. It is not a replacement for secure development techniques, and does not do any kind of code or app auditing, but can be a useful tool in a multilayered security approach.

2009

Content Security Policy : les prochains Firefox seront mieux protégés contre les XSS - Clochix

by 1 other
Brandon Sterne, qui travaille sur la sécurité de Firefox, vient d'annoncer que des versions de développement de Firefox intégrant la spécification Content Security Policy sont disponibles depuis quelques jours. Cette spécification est une proposition de Mozilla pour renforcer la sécurité des navigateurs contre les attaques de type XSS.

Main Page - OWASP

by 9 others
The Open Web Application Security Project (OWASP) is a worldwide free and open community focused on improving the security of application software.

SANS Institute - CWE/SANS TOP 25 Most Dangerous Programming Errors

(via)
25 Most Dangerous Programming Errors - And How to Fix Them

2008

ratproxy - Google Code

by 6 others (via)
A semi-automated, largely passive web application security audit tool, optimized for an accurate and sensitive detection, and automatic annotation, of potential problems and security-relevant design patterns based on the observation of existing, user-initiated traffic in complex web 2.0 environments.

Finding SQL Injection with Scrawlr - The HP Security Laboratory

by 1 other (via)
Scrawlr, developed by the HP Web Security Research Group in coordination with the MSRC, is short for SQL Injector and Crawler. Scrawlr will crawl a website while simultaneously analyzing the parameters of each individual web page for SQL Injection vulnerabilities.

Sécuriser une application Web développée en PHP - Tutoriel/Pratique sur Journal du Net Développeurs

by 2 others
Protéger un développement PHP contre les attaques passe notamment par l'application de certaines règles de configuration. La mise en œuvre d'une stratégie de programmation défensive est un plus.

Password Strength Checker

by 9 others (via)
This application is designed to assess the strength of password strings. The instantaneous visual feedback provides the user a means to improve the strength of their passwords, with a hard focus on breaking the typical bad habits of faulty password formulation. Since no official weighting system exists, we created our own formulas to assess the overall strength of a given password. Please note, that this application does not utilize the typical "days-to-crack" approach for strength determination. We have found that particular system to be severely lacking and unreliable for real-world scenarios. This application is neither perfect nor foolproof, and should only be utilized as a loose guide in determining methods for improving the password creation process.

IdentiFight

(via)
Given an email address, IdentiFight searches as many sites as possible and finds accounts that are linked to that email address. It then presents a bit of information about each account, plus details for how to change the privacy settings for each site. There are also links to each site's privacy statement.

Avis d’expert : GoolagScan, ange ou démon ? par Fabien Spagnolo – Tribune Solutions

Utilisé à mauvais escient, l'outil GoolagScan est particulièrement dangeureux... Mais utilisé par les administrateurs de sites Web, il peut devenir leur meilleur allié.

2007

Extensions/MagicPasswordGenerator - Arantius - Trac

(via)
You remember one master password. (It is not stored anywhere, don't forget it!) Then, with a (somewhat simple) cryptographic hash function, the extension combines your master password and the domain name of the site to make another unique password for that site. The password is not saved in Firefox, or anywhere else. It's secure!

OpenId et phishing sont dans un bateau... - Biologeek : Ubuntu, bio-informatique et geekeries libres d'un bio-informaticien au quotidien.

by 1 other
Suite aux commentaires de Bader relatifs aux problèmes de phishing, je me suis renseigné et je pense qu'il est nécessaire de mettre en garde les lecteurs un peu trop emballés par le premier billet. Il existe clairement un risque que je n'avais pas identifié plus tôt, faute d'exemples concrêts. Allons-y pour une mise en situation...

Chapter 20: Security

(via)
Le chapitre du Django Book sur la sécurité est sorti aujourd'hui et je pense que tous les développeurs web un peu consciencieux devraient aller le lire, c'est une bonne base.

Welcome to OpenID Enabled! — OpenID Enabled

by 6 others (via)
From the developers of the Python-OpenID library and MyOpenID.com (where you can get an OpenID for free -- you can also choose from a number of other OpenID providers) this is a website by OpenID developers, for OpenID developers.

Comment utiliser OpenId, la solution d'identification tant attendue - Biologeek : Ubuntu, bio-informatique et geekeries libres d'un bio-informaticien au quotidien.

by 4 others
Cela fait un moment que je suis ça de loin et la sauce est en train de prendre, Tarek en parlait d'ailleurs récemment. OpenId permet de s'identifier via une simple URL sans pour autant être tributaire d'un service puisque vous pouvez avoir votre propre serveur gérant cette identité. Actuellement il y en a 4 « officiellement reconnus » mais rien ne vous empêche de créer le votre et mon petit doigt me dit qu'il ne va pas tarder à y en avoir à foison.

Welcome to MyOpenID

by 10 others
A MyOpenID account lets you use any OpenID enabled website. That means no more boring registration, with only one password to remember.

2006

Quand les documents Word trahissent la confidentialité

by 2 others (via)
Les modifications apportées à un document peuvent parfois être distinctement lues par n'importe quel détenteur du traitement de texte de Microsoft. Une faille plus souvent exploitée qu'on ne le croît.

2005

Google Safe Browsing for Firefox

by 2 others (via)
Google Safe Browsing is an extension to Firefox that alerts you if a web page that you visit appears to be asking for your personal or financial information under false pretences. This type of attack, known as phishing or spoofing, is becoming more sophisticated, widespread and dangerous. That's why it's important to browse safely with Google Safe Browsing. By combining advanced algorithms with reports about misleading pages from a number of sources, Safe Browsing is often able to automatically warn you when you encounter a page that's trying to trick you into disclosing personal information.

parmentierf's TAGS related to tag sécurité

bureautique +   dev +   django +   email +   extension +   firefox +   google +   guide +   html +   identité +   livre +   logiciel +   logiciel libre +   microsoft +   mozilla +   mysql +   navigateur +   open source +   openid +   outils +   password +   perl +   php +   python +   référence +   ruby +   serveur web +   sécurisé +   tutoriel +   vie privée +   web +   webdev +   windows +   word +   xss +