Rumah Kewangan Peribadi URL Manipulasi Hacks dalam Aplikasi Web - dummies

URL Manipulasi Hacks dalam Aplikasi Web - dummies

Video: Cara Hack Facebook Di Android !! Inspect Element 2025

Video: Cara Hack Facebook Di Android !! Inspect Element 2025
Anonim

Rak input input automatik memanipulasi URL dan menghantarnya kembali ke pelayan, memberitahu aplikasi web untuk melakukan pelbagai perkara, seperti redirect ke laman web pihak ketiga, memuat fail sensitif dari pelayan, dan sebagainya. Kemasukan fail tempatan adalah salah satu kelemahan seperti itu.

Ini adalah apabila aplikasi web menerima input berasaskan URL dan mengembalikan kandungan fail yang ditentukan kepada pengguna. Sebagai contoh, dalam satu situasi, webInspect menghantar sesuatu yang serupa dengan permintaan berikut dan mengembalikan fail passwd server Linux:

// www. your_web_app. com / onlineserv / Checkout. cgi? state = detail & language = english & imageSet = / … / … // … / … // … / … // … / … /// etc / passwd

Pautan berikut menunjukkan satu lagi contoh penipuan URL yang disebut redirection URL:

// www. your_web_app. com / error. aspx? PURL = // www. laman web yang buruk. com & ERROR = Path + 'OPTIONS' + adalah dilarang. // www. your_web_app. com / keluar. asp? URL = // www. laman web yang buruk. com

Dalam kedua-dua situasi, penyerang boleh mengeksploitasi kelemahan ini dengan menghantar pautan kepada pengguna yang tidak curiga melalui e-mel atau dengan menyiarkannya di laman web. Apabila pengguna mengklik pautan, mereka boleh dialihkan semula ke tapak pihak ketiga yang berniat jahat yang mengandungi perisian berniat jahat atau bahan yang tidak sesuai.

Jika anda mempunyai apa-apa tetapi masa di tangan anda, anda mungkin mendedahkan jenis kelemahan ini secara manual. Walau bagaimanapun, demi kepentingan kewarasan (dan ketepatan), serangan ini lebih baik dilakukan dengan menjalankan pengimbas kelemahan web kerana mereka dapat mengesan kelemahan dengan menghantar beratus-ratus dan beratus-ratus lelaran URL ke sistem web dengan cepat.

URL Manipulasi Hacks dalam Aplikasi Web - dummies

Pilihan Editor

Bagaimana Membuat Perubahan Global untuk Pautan di Dreamweaver - dummies

Bagaimana Membuat Perubahan Global untuk Pautan di Dreamweaver - dummies

Jika anda mahu mengubah link di seluruh dunia di Dreamweaver untuk menunjuk URL baru atau ke beberapa halaman lain di laman web anda, anda boleh menggunakan pilihan Tukar Link Sitewide untuk memasukkan URL baru dan menukar setiap rujukan secara automatik. Anda boleh menggunakan pilihan ini untuk menukar sebarang jenis pautan, termasuk mailto, ...

Cara Mengurus Tapak di Dreamweaver - dummies

Cara Mengurus Tapak di Dreamweaver - dummies

Setelah anda menyelesaikan proses persediaan tapak, tambahan kepada persediaan tapak dengan memilih Site → Manage Sites untuk membuka kotak dialog Kelola Tapak. Untuk mengedit tapak yang telah anda tetapkan, pilih nama tapak dalam kotak dialog Kelola Tapak, dan kemudian klik ikon ...

Cara Membuat Atribut Dreamweaver Disunting - dummies

Cara Membuat Atribut Dreamweaver Disunting - dummies

Di samping membuat sebarang elemen dalam halaman yang dapat diedit, membuat atribut mana-mana unsur dalam Dreamweaver boleh diedit. Langkah ini hanya perlu jika anda ingin membuat atribut disunting apabila tag itu sendiri tidak boleh diedit (contohnya, apabila anda ingin keupayaan untuk menukar imej latar belakang ...

Pilihan Editor

Dating Selepas 50: Membiarkan Seseorang Down - dummies

Dating Selepas 50: Membiarkan Seseorang Down - dummies

Berfikir tentang bagaimana perasaan apabila anda orang yang lebih cintakan, dan orang lain menganggap anda hanya membengkak - tetapi pada satu titik. Ini keadaan yang sukar. Orang suka siapa yang mereka cintai, dan hanya kerana tarikh yang memikirkan anda sebagai kawan tidak secara automatik menyejukkan api tarikan dan ...

Dating Selepas 50: Bagaimana Pendekatan Seorang - patung

Dating Selepas 50: Bagaimana Pendekatan Seorang - patung

Hak cipta © 2014 AARP. Hak cipta terpelihara. Sekiranya anda tidak bertarikh dalam masa yang lama, menghampiri seseorang mungkin berasa canggung, dan didekati mungkin merasa memalukan atau sedikit menakutkan. Jika anda ketakutan, pastikan bahawa sementara kastam telah berubah, asas-asas akan kembali kepada anda. Ia sebenarnya sedikit seperti ...

Pilihan Editor

Cara Membuat Strategi Keamanan Pengkomputeran Awan - monyet

Cara Membuat Strategi Keamanan Pengkomputeran Awan - monyet

Strategi keselamatan yang dirancang, isu yang berbeza akan muncul dengan pengkomputeran awan. Oleh itu, strategi anda perlu mengambil kira model pengkomputeran yang berbeza ini. Malah, anda ingin memastikan bahawa strategi keselamatan IT anda dipenuhi dengan strategi keselamatan awan anda. Penunjuk untuk mewujudkan awan ...

Dan Forensik dalam penyedia perkhidmatan pengkomputeran Cloud - dummies

Dan Forensik dalam penyedia perkhidmatan pengkomputeran Cloud - dummies

Masing-masing mempunyai cara pengurusan sendiri. Terdapat tiga kumpulan produk keselamatan IT - log aktiviti, sistem perlindungan pencerobohan berasaskan tuan rumah dan sistem perlindungan intrusi berasaskan rangkaian, dan audit data. Log aktiviti sebagai keselamatan pengkomputeran awan Banyak keupayaan pembalakan dimasukkan ke dalam sistem pengendalian, aplikasi, pangkalan data, dan peranti seperti ...

Menggabungkan Pengkomputeran Awan dan Seni Bina Berorientasikan Perkhidmatan - makmies

Menggabungkan Pengkomputeran Awan dan Seni Bina Berorientasikan Perkhidmatan - makmies

Awan mempunyai beberapa ciri utama: keanjalan, - peruntukan perkhidmatan, antara muka berasaskan piawaian, dan membayar semasa anda pergi. Jenis fungsi ini harus direkayasa ke dalam perisian. Untuk mencapai kejuruteraan jenis ini memerlukan asas untuk awan direka dengan baik dan diwarisi dengan baik. Bagaimana pula dengan seni bina awan yang membuat pendekatan ini mungkin? ...