Ortak web patlatır ben. | Netgez.com
SORU
22 AÄžUSTOS 2008, Cuma


Ortak web patlatır ben.

Web programlama konusunda çok yeşil de değilim, istemci uygulamalar benim çoğu zaman geçirdim. /Benim test site için korkmam gerekiyor ortak patlatır merak ediyorum.

CEVAP
7 EYLÜL 2008, Pazar


İnsanlar başka bir bağlantı üzerinden bakmak zorunda kalma diye OWASP Top 2007 abbreviated list post ediyorum ve kaynağı iner.

Cross Site Scripting (XSS)

  • XSS açıkları uygulama kullanıcıdan gelen verileri alır ve ilk veya içerik doÄŸrulama kodlama olmadan web tarayıcı gönderir zaman ortaya çıkar. XSS saldırganların kurbanın tarayıcısında script çalıştırmasına izin veriyor kullanıcı oturumları kaçırmak, web siteleri tahrif, muhtemelen solucan tanıtabilirsiniz, vb.

Injection Flaws

  • Enjeksiyon açıkları, SQL enjeksiyon özellikle web uygulamaları yaygındır. Enjeksiyon, kullanıcı tarafından saÄŸlanan oluÅŸur veri bir komut ya da sorgunun bir parçası olarak bir tercümana gönderilir. Saldırgan, düşmanca veri istenmeyen komutları veya deÄŸiÅŸtirme veri yürütme içine tercüman hileler.

Malicious File Execution

  • Kodu uzaktan dosya dahil savunmasız (RFI) saldırganların düşmanca kod ve veri, yıkıcı saldırılar sonucunda, toplam sunucu uzlaÅŸma gibi dahil etmenize olanak saÄŸlar. Kötü niyetli dosya çalıştırma saldırıları PHP, XML ve kullanıcılardan dosya ya da dosyaları kabul eden herhangi bir çerçeve etkiler.

Insecure Direct Object Reference

  • DoÄŸrudan nesne baÅŸvurusu bir geliÅŸtirici bir URL veya form parametresi olarak iç uygulama, bir nesne, bir dosya, dizin, veritabanı kaydı veya anahtar gibi bir referans gösterir oluÅŸur. Saldırganlar bu baÅŸvuruları izni olmadan diÄŸer nesneleri iÅŸleyebilirsiniz.

Cross Site Request Forgery (CSRF)

  • Bir CSRF saldırı güçleri bir oturum açan kurbanın tarayıcısına göndermek bir ön kimlik doÄŸrulaması istemek için savunmasız bir web uygulaması olan güçleri kurbanın tarayıcı gerçekleÅŸtirmek için bir düşman saldırısı için yarar bir saldırgan. CSRF saldırıları web uygulama kadar güçlü olabilir.

Information Leakage and Improper Error Handling

  • Uygulamalar istemeden yapılandırma, kendi iç iÅŸleriyle ilgili bilgi sızıntısı ya da uygulama sorunları çeÅŸitli yoluyla gizlilik ihlal edebilir. Saldırganlar bu zayıflık hassas verileri çalmak, ya da daha ciddi saldırılar gerçekleÅŸtirmek için kullanırlar.

Broken Authentication and Session Management

  • Hesap kimlik bilgileri ve oturum belirteçleri genellikle düzgün korumalı deÄŸil. Saldırganların parolaları, anahtar ya da kimlik doÄŸrulama belirteçleri kabul etmek uzlaÅŸma diÄŸer kullanıcıların kimlikleri.

Insecure Cryptographic Storage

  • Web uygulamaları nadiren düzgün ÅŸifreleme fonksiyonları veri ve kimlik bilgilerini korumak için kullanın. Saldırganların zayıf veri koruma kimlik hırsızlığı ve diÄŸer suçları, kredi kartı dolandırıcılığı gibi yapmak için kullanın.

Insecure Communications

  • Uygulamalar sıklıkla hassas iletiÅŸimleri korumak için gerektiÄŸinde aÄŸ trafiÄŸini ÅŸifrelemek için baÅŸarısız.

Failure to Restrict URL Access

  • Sık sık, bir uygulama, sadece yetkisiz kullanıcılar için link veya URL görüntülemek engelleyerek hassas iÅŸlevselliÄŸini korur. Saldırganlar bu zayıflık ve direkt olarak bu URL eriÅŸim yetkisiz eriÅŸim iÅŸlemleri gerçekleÅŸtirmek için kullanabilirsiniz.

The Open Web Application Security Project

Bunu PaylaÅŸ:
  • Google+
  • E-Posta
Etiketler:

YORUMLAR

SPONSOR VİDEO

Rastgele Yazarlar

  • ★ByScrapi★ Designs

    ★ByScrapiâ

    27 AÄžUSTOS 2013
  • Gan Eden Productions

    Gan Eden Pro

    11 HAZİRAN 2011
  • whatever

    whatever

    30 EYLÜL 2005