Hem Personliga finanser URL Manipulation Hacks i webbapplikationer - dummies

URL Manipulation Hacks i webbapplikationer - dummies

Video: URL manipulation explained (tutorial) 2024

Video: URL manipulation explained (tutorial) 2024
Anonim

En automatisk inmatningshack manipulerar en URL och skickar den tillbaka till servern och berättar att webapplikationen ska göra olika saker, till exempel omdirigering till tredje parts webbplatser, ladda känsliga filer från servern och så vidare. Lokal filintegration är en sådan sårbarhet.

Det här är när webbprogrammet accepterar URL-baserad inmatning och returnerar den angivna filens innehåll till användaren. I en situation skickade webInspect till exempel något som liknar följande förfrågan och returnerade Linux-serverns passwd-fil:

// www. your_web_app. com / onlineserv / kassan. cgi? state = detail & language = english & imageSet = / … / … // … / … // … / … // … / … /// etc / passwd

Följande länkar visar ett annat exempel på URL-trickery som kallas URL-omdirigering:

// www. your_web_app. se / fel. aspx? PURL = // www. dåligt ~ plats. com & ERROR = Path + 'Alternativ' + är + förbjudet. // www. your_web_app. se / exit. asp? URL = // www. dåligt ~ plats. com

I båda situationer kan en angripare utnyttja denna sårbarhet genom att skicka länken till intet ont anande användare via e-post eller genom att lägga ut den på en webbplats. När användare klickar på länken kan de omdirigeras till en skadlig tredje parts webbplats som innehåller skadlig kod eller olämpligt material.

Om du bara har tid till hands kan du upptäcka dessa typer av sårbarheter manuellt. Men av intresse för sanity (och noggrannhet) utförs dessa attacker bäst genom att köra en web sårbarhetsscanner eftersom de kan upptäcka svagheten genom att skicka hundratals och hundratals URL-itereringar till websystemet mycket snabbt.

URL Manipulation Hacks i webbapplikationer - dummies

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...