#2

 0    20 speciālā zīme    bartoszszymanski2
lejupielādēt mp3 Drukāt spēlēt pārbaudiet sevi
 
jautājums język polski atbilde język polski
Dlaczego aplikacje są podatne?
sākt mācīties
' brak walidacji i filtrowania danych\n➢ łatwość modyfikacji parametrów GET/POST\n➢ nieszyfrowany protokół HTTP\n➢ HTTP Parameter Pollution (HPP)\n➢ HTTP Parameter Contamination (HPC)\n➢ błędna konfiguracja serwera/systemu/aplikacji'
HPP
sākt mācīties
HTTP Parameter Pollution - Metoda modyfikacji „query string” (znaki od? do końca URI), polegająca na przesłaniu kilku takich samych nazw parametrów, ale z różnymi wartościami.
HPC
sākt mācīties
HTTP Parameter Contamination - Celowe zanieczyszczenie nazw parametrów znakami, które wg standardu RFC3986 i RFC2396 mają w przypadku URL różne przeznaczenie.
Defense-In-Depth
sākt mācīties
taktyka projektowania zabezpieczeń polegająca na wprowadzeniu wielu, niezależnych warstw zabezpieczeń
Exploit
sākt mācīties
program zawierający dane lub kod wykonywalny, który może wykorzystać luki w oprogramowaniu działającym na serwerze w celu przeprowadzenia ataku. Exploity to programy wykorzystujące wykryte podatności. Szukanie exploitów: searchsploit <nazwa>
Metasploit
sākt mācīties
platforma napisana w języku Ruby, do tworzenia exploitów.\n Oferuje moduły do skanowania obiektów ataku\n Pozyskuje informacje o usługach, komputerach oraz innych zasobach i zapisuje je w bazie danych
Metasploit - search
sākt mācīties
search <nazwa modułu> - wyszukiwanie modułów
Metasploit - use
sākt mācīties
use <ścieżka do modułu> - ładowanie i wykorzystywanie modułu
Metasploit - show options
sākt mācīties
pokazuje informacje, które trzeba określić przed uruchomieniem modułu
Metasploit - show payloads
sākt mācīties
wyświetlenie listy ładunków kompatybilnych z exploitem
Metasploit - set <nazwa opcji>
sākt mācīties
ustawienie wartość dla opcji
Metasploit - set payload
sākt mācīties
ustawienie payload’u
Metasploit - exploit
sākt mācīties
uruchomienie procesu poszukiwania exploitu
Metasploit - exit
sākt mācīties
zamknięcie msfconsole
Payload
sākt mācīties
zestaw operacji wykonywanych po udanym włamaniu się do systemu. W kontekście bezpieczeństwa aplikacji internetowych oznacza ładunek, część szkodliwego oprogramowania, kod uruchamiany w wyniku zmodyfikowania zaatakownego programu.
Nmap
sākt mācīties
- skaner sieciowy, narzędzie wykorzystywane do skanowania sieci i portów. Dostarcza informacji o systemie i usługach wystawionych na konkretnych portach.
Nikto
sākt mācīties
opensource’owy skaner podatności serwerów www.Uzyskane wyniki zawierają odniesienia do bazy OSVDB (Open Source Vulnerability Database) zawierającej dokładne informacje na temat znalezionych podatności.
Hydra
sākt mācīties
narzędzie umożliwiające przyśpieszony proces łamania haseł, pod warunkiem, że w systemie nie ma mechanizmu blokującego konta. Za pomocą wielu wątków, można jednocześnie wysyłać wiele żądań i szybciej znajdować właściwe hasło.
Burp Site Community Edition
sākt mācīties
- narzędzie typu proxy HTTP, które pozwala na przechwytywanie zapytań generowanych przez przeglądarki WWW oraz inne oprogramowanie wykorzystujące protokół http
Zapytanie i odpowiedź mogą być prezentowane w różnych postaciach (jakich?)
sākt mācīties
RAW – zapytanie w formie nieprzetworzonej\n➢ PARAMS – lista parametrów (GET, POST), wartości ciasteczek\n➢ HEADERS – nagłówki HTTP\n➢ HEX – dane binarne, jesli przesyłamy zapytanie w formie heksadecymalnej

Lai ievietotu komentāru, jums jāpiesakās.