Kezdőoldal » Számítástechnika » Programozás » Van valamilyen oldal, ami jól...

Van valamilyen oldal, ami jól összefoglalja, hogy lehet "megtörni" egy oldalt?

Figyelt kérdés

Itt nem hackelésre gondolok, csak szimplán vannak olyan dolgok, amiket webfejlesztésnél érdemes követni.


Pl.: Ha ez van az URL-ben:

example.com/valami?image=user_1


akkor ne lehessen megnézni más user képeit, azzal hogy beállítom, hogy user_2.


vagy ha egy olyan keresőjében % %-ot írsz az is sokszor nem kívánt eredménythoz.


Nyílván ez nagyon alapn dolog, de van kb 1000 módja, ahol ehhez hasonló pici dologgal olyan adatokhoz lehet hozzáférni, ami nem jó.


Van olyan oldal, ahol ez összegezve van?


Nyílván védeni szeretnék ellen saját projecteket és best practise-eket tanulni, de junior fejelsztőként elég nehéz vagy lehetetlen ezeket önmagamból kitalálni, hogy pontosan hogyan is kéne mit védenem.


Nyílván, akiben benne van a +15 év rutin, az 10 perc kattintgatáson egy oldalon leveszi, hogy mennyire jóra csinálták meg, de bennem nincs ilyen rutin.


Van valamilyen online forrás ahol kifejezetten ilyen dolgokat foglalnak össze.



2023. márc. 19. 20:04
 1/3 anonim ***** válasza:
72%

Például:

[link]

Illetve ez is egy hasznos útmutató.

[link]


Top 10 OWASP -t érdemes figyelni és azok ellen felkészíteni a szervert/weboldalt.

Például ezek elég gyakoriak:

SSRF, CSRF, XSS, DoS/DDOs, direcotry traversal, SQL injection.

2023. márc. 19. 20:13
Hasznos számodra ez a válasz?
 2/3 anonim ***** válasza:
42%

Vannak alap módszerek ill. módszertanok, szoftverek stb.., de egy oldal nagyon sokrétű és ugyanaz a módszer máshogy vagy sehogy sem működik egy másik oldal esetén. Továbbá attól is függ, hogy egy weboldalnak mi a keretrendszere vagy a server-é. Mivel keretrendszerek eleve felkészültek a nem funkcionális eredetű hibákra. Gondolok itt: CSRF-re például.


Ha az volt a kérdés, hogy témánként, akkor itt:

[link]


Ha kiber-lövöldözni szeretnél (játszani), akkor saját gépen ezt indítsd el:

[link]

2023. márc. 19. 21:38
Hasznos számodra ez a válasz?
 3/3 anonim ***** válasza:
0%
elvégzel egy etikus hacker tanfolyamot
2023. márc. 20. 07:56
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!