Rumah Kewangan Peribadi URL Manipulasi Hacks dalam Aplikasi Web - dummies

URL Manipulasi Hacks dalam Aplikasi Web - dummies

Video: Cara Hack Facebook Di Android !! Inspect Element 2024

Video: Cara Hack Facebook Di Android !! Inspect Element 2024
Anonim

Rak input input automatik memanipulasi URL dan menghantarnya kembali ke pelayan, memberitahu aplikasi web untuk melakukan pelbagai perkara, seperti redirect ke laman web pihak ketiga, memuat fail sensitif dari pelayan, dan sebagainya. Kemasukan fail tempatan adalah salah satu kelemahan seperti itu.

Ini adalah apabila aplikasi web menerima input berasaskan URL dan mengembalikan kandungan fail yang ditentukan kepada pengguna. Sebagai contoh, dalam satu situasi, webInspect menghantar sesuatu yang serupa dengan permintaan berikut dan mengembalikan fail passwd server Linux:

// www. your_web_app. com / onlineserv / Checkout. cgi? state = detail & language = english & imageSet = / … / … // … / … // … / … // … / … /// etc / passwd

Pautan berikut menunjukkan satu lagi contoh penipuan URL yang disebut redirection URL:

// www. your_web_app. com / error. aspx? PURL = // www. laman web yang buruk. com & ERROR = Path + 'OPTIONS' + adalah dilarang. // www. your_web_app. com / keluar. asp? URL = // www. laman web yang buruk. com

Dalam kedua-dua situasi, penyerang boleh mengeksploitasi kelemahan ini dengan menghantar pautan kepada pengguna yang tidak curiga melalui e-mel atau dengan menyiarkannya di laman web. Apabila pengguna mengklik pautan, mereka boleh dialihkan semula ke tapak pihak ketiga yang berniat jahat yang mengandungi perisian berniat jahat atau bahan yang tidak sesuai.

Jika anda mempunyai apa-apa tetapi masa di tangan anda, anda mungkin mendedahkan jenis kelemahan ini secara manual. Walau bagaimanapun, demi kepentingan kewarasan (dan ketepatan), serangan ini lebih baik dilakukan dengan menjalankan pengimbas kelemahan web kerana mereka dapat mengesan kelemahan dengan menghantar beratus-ratus dan beratus-ratus lelaran URL ke sistem web dengan cepat.

URL Manipulasi Hacks dalam Aplikasi Web - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...