Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta PHP. Mostrar todas las entradas
Mostrando entradas con la etiqueta PHP. Mostrar todas las entradas

viernes, 1 de diciembre de 2017

Video.- Image Steganography: Hiding text in an image with PHP

En este blog siempre que tenemos un hueco hablamos del bello arte de dibujar esteganosaurios,  la esteganografia,  así que, no he podido evitar hacer clic en el siguiente vídeo donde se muestra como ocultar datos en imágenes a través de PHP.

La verdad es que va muy bien para repasar php, al menos a mi me ha gustado ya que lo tengo muy oxidado.

Sed Buenos ;)

martes, 11 de noviembre de 2014

WAP.- Web Application Protection En PHP

Hace unos días leí un articulo de [Undercode sobre la prevención de ataques XSS] en diferentes lenguajes y pensé en que se podría hacer una herramienta que, una vez acabaras tu pagina web pudieras pasarla para ver si estaba segura o aplicarle los filtros que tocara. Pero,  como siempre, se me han adelantado. 


WAP detecta automáticas y corrige vulnerabilidades de validación de entrada en aplicaciones web escritas en PHP Lenguaje (versión 4.0 o superior) y con una baja tasa de falsos positivos.

WAP detecta las siguientes vulnerabilidades: 

- SQL injection using MySQL, PostgreSQL and DB2 DBMS
- Reflected cross-site scripting (XSS)
- Stored XSS
- Remote file inclusion
- Local file inclusion
- Directory traversal
- Source code disclosure
- OS command injection
- PHP code injection

Me parece una herramienta genial y que muchos programadores de php tendrían que pasarla una vez acabado su trabajo. Así que todo aquellos que la queráis provar os dejo aquí: 

Sed Buenos ;)