Интернетмагазин


Компрометация веб-приложений



Download 18,66 Mb.
Pdf ko'rish
bet104/272
Sana25.02.2022
Hajmi18,66 Mb.
#290514
1   ...   100   101   102   103   104   105   106   107   ...   272
Bog'liq
Диогенес Ю., Озкайя Э. - Кибербезопасность. Стратегии атак и обороны - 2020

Компрометация веб-приложений 
Почти все организации присутствуют в сети. Некоторые используют свои 
сайты для предоставления услуг или продажи продуктов онлайн-клиентам. 
Такие организации, как школы, имеют онлайн-порталы, которые помогают 
им управлять информацией и отображать ее несколькими способами раз-
ным пользователям. Хакеры давно начали нацеливаться на подобные сайты 
и веб-приложения, но раньше это делалось просто забавы ради. Сегодня веб-
приложения содержат очень ценные и конфиденциальные данные.
Хакеры хотят получить эти данные, чтобы украсть их и продать другим сто-
ронам или потребовать за них огромный выкуп. Иногда клиенты обращаются 
к хакерам, чтобы вывести из строя сайты своих конкурентов. Есть несколько 
способов, с помощью которых можно скомпрометировать сайты.
В следующем обсуждении рассмотрим наиболее распространенные из них.
Важная рекомендация – всегда смотрите список Топ-10 уязвимостей от 
OWASP, чтобы найти последние обновления в списке наиболее важных веб-
приложений. Посетите сайт 
www.owasp.org для получения дополнительной ин-
формации.
SQL-инъекция
Это атака с внедрением кода, нацеленная на обработку входных данных, 
предо ставляемых пользователями, в серверной части сайтов, написанных на 
PHP и SQL. Возможно, это устаревший тип атаки, но некоторые организации 
слишком небрежны и нанимают кого попало, чтобы им сделали корпоратив-
ный сайт. Некоторые даже используют старые версии веб-движков, которые 
уязвимы для такой атаки. Хакеры предоставляют входные данные, которые 
могут манипулировать SQL-операторами, приводя к компрометации в сер-
верной части и предоставляя доступ к основной базе данных. SQL-инъекции 
можно использовать для чтения, изменения или удаления баз данных и их со-
держимого. Чтобы выполнить атаку с использованием SQL-инъекции, хакеру 
необходимо создать действительный SQL-сценарий и ввести его в любое поле 


Выполнение шагов, направленных на компрометацию системы 

Download 18,66 Mb.

Do'stlaringiz bilan baham:
1   ...   100   101   102   103   104   105   106   107   ...   272




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish