Kezdőoldal » Számítástechnika » Programozás » Ezen kívül még mi alapján...

Ezen kívül még mi alapján lehet támadni egy weblapot?

Figyelt kérdés

Tehát az input mezőn kívül, mert ugye ott lehet injection,xss stb..


De ha pl. olyan oldalt csinálok ahol nincs input mező, csak adatbázisból megjelenít adatokat, tehát ilyen bemutató jellegű oldal


Szóval hogy lehet még manipulálni/törölni az adatokat? Hova lehet még "kártékony sorokat" írni? Esetleg az url mezőbe? Vagy ha nincs input mező egy oldalon, akkor az sebezhetetlen?


2017. júl. 2. 16:51
 1/5 anonim ***** válasza:
86%

Millió helyen.

Nyilván valamilyen formában kérsz és küldesz le adatokat a szervernek.

Na ott lesz a sebezhetőség.

Ha azt gondolod, hogy egy input mező adja a sebezhetőséget... Akkor van egy rossz hírem. :)

2017. júl. 2. 17:06
Hasznos számodra ez a válasz?
 2/5 anonim ***** válasza:
100%

Egy egyszerű példa, hogy van egy olyan oldal hogy oldal.php, aminek van egy id paramétere, tehát oldal.php?id=2. Ami mondjuk csinál egy olyan lekérést hogy SELECT cim,datum,tartalom FROM oldalak WHERE id = $id. Ha az id paraméter már nincs leszűrve, már meg is van az SQL injection. Számoknál különösen gyakran rontják el, mert gyakran használnak escapelést, de nem rakják aposztrófba.


Aztán az is lehet, hogy van mondjuk egy buffer overflow a webszerver programban, és akkor egy olyan oldalt is fel lehet törni, ami csak statikus HTML fájlokból áll. Aztán olyan sebezhetőségek is voltak, mint pl Shellshock, Heartbleed amik szintén mindenféle weboldalt érintett.

2017. júl. 2. 17:28
Hasznos számodra ez a válasz?
 3/5 anonim ***** válasza:

HTTP post/get/delete/put. Semmilyen input mező nem kell, sőt még az sem, hogy az oldal bármilyen adatot várjon a felhasználótól.

Ha bénán van konfigurálva a webszerver, akár egy mezei img src-vel lehet huncutságokat művelni.

2017. júl. 2. 19:11
Hasznos számodra ez a válasz?
 4/5 anonim ***** válasza:

Ha meg tudod szerezni a szerver IP címét és fut rajta valamilyen sebezhető program, akkor azt is meg lehet támadni anélkül, hogy a weboldalhoz nyúlnál.

Például sok Joomla/Wordpress oldal erről volt híres, sőt ha nagyon régi ASP.Net verziót használsz is rendszeres volt ilyenbe futni. Ha nem frissíted rendszeresen a dolgaid lesznek problémáid.

2017. júl. 3. 19:42
Hasznos számodra ez a válasz?
 5/5 anonim ***** válasza:
Szerintem alapból rosszul álltál neki. Weblapot nem lehet támadni, a mögötte lévő szervereket lehet támadni.(webkiszolgáló, adatbázis, esetleg file szerver) Ahogy fentebb írták, millió meg egy módon.
2017. júl. 6. 12:18
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!