J|Down|left MB - nächster Punkt K|Up|right MB - vorhergehender Punkt Right - nächste Seite Left - vorhergehende Seite <Return> - zur Seite springen im Inhaltsverzeichnis O - Outline Mode on/off T|escape|F5 - Inhaltsverzeichnis on/off S|. - zwischen Styles rotieren
Was ist Web 2.0
Ziele & Mittel des Angreifers
SQL-Injection
XSS
CSRF
Komplexeres Beispiel
Misplaced Trust
Authorization Diebstahl
Authorization Bypass
Server Permission Bypass
Network Segmentation Bypass
UI Redressing
PAUSE!
Schutz der Session
Validierung
Normalisierung
Escaping und Encoding
Content-type
Charsets
Weitere Attacken
Rückblick, Aussichten
Clientseite
Serverseite
Literatur...