Black-Silence

Bei den Hackits geht es mir in erster Linie darum Webprogrammierern die Lücken klar zu machen die entstehen können, wenn man Fehler beim Programmieren macht. Viele sind sich nicht bewusst, dass man zum Beispiel Rechte oder Userlevel oder ähnliches nicht in einem Cookie oder in versteckten Feldern speichern darf, da ein Benutzer mit ein bisschen Erfahrung und ein paar kleinen Tools diese Informationen anzeigen und verändern kann.
Die Hackits sollen ein bisschen an diese Problematik heranführen.

Bei den Userscripts findet ihr ein Script gegen versteckte Felder.
Auf OWASP gibts Informationen zu Sicherheitslücken in Web-Applikationen. (Wird zb. auch von MasterCard empfohlen für Programmierer welche Bezahlung per Kreditkarte verwenden möchten auf ihrer Seite)

Hackits:
(Hackits öffnen in einem neuen Fenster)

HackitBeschreibung
Hackit 1Javascript-Hackit
Hackit 2Javascript-Hackit
Hackit 3Javascript-Hackit
Hackit 4PHP-Hackit
Hackit 5PHP-Hackit
Hackit 6PHP-Hackit