Какие уязвимости чаще всего встречаются на сайтах?

Discussion in 'Болталка' started by CCHQ, 16 Jul 2006.

  1. CCHQ

    CCHQ New Member

    Joined:
    8 Jul 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    -4
    Какие уязвимости чаще всего встречаются на сайтах?

    Основные уязвимости, это, несомненно:

    1. SQL-инъекции (SQL-injection)

    SQL в вводимые пользователем данные,
    изменению запроса базе данных.
    Последствия выполнения такой атаки на уязвимом сайте могут находиться в
    пределах от появления детального сообщения об ошибке, до доступа к
    закрытым местам сайта или на сервере.

    Линки по теме:

    http://securitylab.ru/contest/212083.php


    2. межсайтовый скриптинг (XSS)
    XSS основан на внедрении
    HTML кода на страницы, что приводит к
    выполнению такого кода на машине жертвы,
    Чаще всего применяется в гостевых книгах, чатах и форумах.
    если произвольный код отображается на страницах с расширением shtml,
    сервер поддерживает технологию SSI (Server Side Includes).Можыт привести к
    чтению или выполнению произвольных файлов на сервере.

    Линки по теме:

    http://www.xakep.ru//magazine/xa/063/082/1.asp



    3. Прочие баги в головах программистов ;)

    Ошибки в самом сайте, из-за которых на сайте могут
    появиться серьезные бреши в безопасности. Например,
    адрес сайта содержит что-нибудь вроде «?file=»,
    допустим site.ru?show.php&article=../index.asp, но,самособой, это лишь один из вариантов.

    Линки по теме:

    http://www.xakep.ru//magazine/xs/047/042/1.asp

    http://www.xakep.ru//magazine/xa/069/084/1.asp
     
  2. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Cchq лучше прекрати писать статьи а то тебя забанят.
     
  3. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    CCHQ серьёзно dracula4ever прав! Не пиши!
     
  4. CCHQ

    CCHQ New Member

    Joined:
    8 Jul 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    -4
    shto da takoi stepini ploha peshy shtole
     
  5. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Я плакал! :'(
     
  6. ~Fenix~

    ~Fenix~ Banned

    Joined:
    26 Jul 2005
    Messages:
    190
    Likes Received:
    50
    Reputations:
    6
    бред сумашедшего
     
  7. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    скрытый маркетинг сайта xakep.ru
     
  8. B@ckDoor

    B@ckDoor Elder - Старейшина

    Joined:
    13 Jul 2006
    Messages:
    33
    Likes Received:
    13
    Reputations:
    4
    Лекарство от албанского Alt+Shift (Ctrl+Shift).


    А вообще ТАК статьи не пишут...

    Если тебе сильно хочется реально написать статью на какую-либо тему то сначало изучи эту тему, проверь ее на практике а потом уже напиши НОРМАЛЬНУЮ статью со своими замечаниями, наблюдениями и предложениями... а не просто копирую чьито мысли.
     
Loading...