XSS: Межсайтовый скриптинг - Основые уязвимости веб-приложений

XSS (Cross-Site Scripting) — «межсайтовый скриптинг» - группа уязвимостей, позволяющих выполнить, на открымой пользователем веб-странице код/действие, не предусмотренной разработчиками.

Используют сокращение «XSS», чтобы не было путаницы с каскадными таблицами стилей, использующими сокращение «CSS».

 xss межсайтовый скриптинг пример атаки

[!] Основные уязвимости web-приложений - разбор вопросов к собеседованию

Общий обзор

Общий разбор уровней безопасности веб-приложений

Типы уязвимостей

При формировании списка основных уязвимостей web-приложений часто ссылаются на исследования OWASP (Open Web Application Security Project) — открытого проекта по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation.

Основные уязвимости веб-приложений OWASP

linux Подсчитать количество строк в ответе команды терминала

Испольуем wc -l c перенаправлением потока ответа предыдущей комадны.

Например, посчитаем число файлов с расширением .torrent текущей директории:

 find . -name "*.torrent" -type f | wc -l

linux Постоянное монитрование дисков, устойчивое к перезагрузке

Определяем имя диска и папку монтирования аналогично временному варианту, но для постоянног монтирования редактируем файл

/etc/fstab

напр.:

sudo nano /etc/fstab

linux Перемонтировать диск по понятному пути

Рассмотрим как перемонтировать диск по понятному пути вметсо хэша

Напр чтобы к путь к диску не выглядел как:

/mnt/91897cc7-b720-4b87-a7f8-d8b711605c04/media/

SQL-инъекции: как они Работают и как Защититься - Примеры и логика работы инъекции, варианты защиты

Forums:

Полная смена задачи через UNION

Логику кода:

$res = mysqli_query(
"SELECT id_news, header, body, author FROM news WHERE id_news = " 
. $_REQUEST['id']);

Можно полностью поменять "добросив" второй запрос через UNION, передав в качестве параметра id строку:

 -1 UNION SELECT 4 username, password,1 FROM admin, 

в итоге мы получим запрос вида:

Изучаем Работу простейшего интерпретатора - видео комментарий к задаче #2.2

Начинаем изучать Алгоритмическую практику (работа интерпретатора) - видео комментарий к задаче #2.2

Разные подборки - общий раздел

Разные подборки - общий раздел

Pages

Subscribe to fkn+antitotal RSS