Commit 5714e76f authored by Taddeüs Kroes's avatar Taddeüs Kroes

Portfolio xcs: added some sentences.

parent 1e6bfad1
......@@ -14,6 +14,8 @@
\frame
{
\frametitle{Indeling}
\tableofcontents
}
......@@ -26,7 +28,7 @@
\begin{itemize}
\item Ligt dicht bij de webontwikkelaar
\item Aantal embedded web servers groeit
\item Beveiliging groeit niet mee
\item Beveiliging groeit niet mee (26 XCS-lekken in 23 apparaten)
\end{itemize}
}
......@@ -39,7 +41,6 @@
\begin{itemize}
\item Invoegen van scripts op een webpagina door te profiteren van
slechte validatie
%\item Infectie en executie gaan beide via de web interface
\item Persistent of non-persistent
\end{itemize}
}
......@@ -185,7 +186,7 @@ aanvaller -> HTTP -> web service
\begin{itemize}
\item Probleem: derde partij verwacht ``veilige'' data, cloud service
stuurt ``raw'' data
\item Twitter: escape bij invoer (input time) $\rightarrow$ derde partij
\item Twitter: escape at input time $\rightarrow$ derde partij
moet unescapen voor eigen format $\rightarrow$ foutgevoelig
\item Facebook: escape at display time $\rightarrow$ derde
partij moet zelf escapen, dit gebeurt soms niet
......@@ -225,7 +226,10 @@ aanvaller -> HTTP -> web service
\frametitle{Meer informatie}
\begin{itemize}
\item Artikel: \emph{``The Emergence of Cross Channel Scripting''} door
Hristo Bojinov, Elie Bursztein en Dan Boneh
\item \url{http://en.wikipedia.org/wiki/Cross-site\_scripting}
\item Vragen?
\end{itemize}
}
......
Markdown is supported
0%
or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment