Your cart is currently empty!
Egy webalkalmazás – ha a fejlesztő nem volt elég körültekintő – rávehető olyan működésre, ami nem volt a fejlesztő célja. Az egyik ilyen hiba, ha az alkalmazást rá lehet venni előre nem tervezett fájlok beolvasására. A legrosszabb esetben akár külső URL-ről is.
A weblaklalmazásokkal szembeni támadásokról szóló sorozatunk ezen alkalmán a helyi- és távoli file inclusion támadások működését ismered meg. Megtanulod hogyan lehet egy – nem kellő odafigyeléssel elkészített – weblkalmazást rávenni a támadó által megadott, tetszőleges fájl beolvasására, annak megjelenítésére vagy futtatására. A bemutatott módszer lehetőséget ad akár helyi- (local file inclusion), akár távoli (remote file inclusion) fájl végrehajtására is.
A gyakorlati képzésen az oktató képernyőjén követed a támadások kivitelezését. A látottak és a hozzá tartozó részletes magyarázat segítségével megérted mitől működnek az LFI és RFI támadások és mire kell odafigyelj, hogy veled szemben ezt ne tudják megtenni.
4.990 Ft
9.990 Ft
14.990 Ft
INGYENES
4.990 Ft
9.990 Ft
14.990 Ft
INGYENES
Gyakorlati példákon keresztül láthattuk, hogyan lehet átvenni a vezérlést egy rosszul átgondolt web alkalmazáson keresztül gyakorlatilag a szerveren.
Érdekel a téma, de leginkább az elháritási tudás behuzása
20
tanuló,
1
fejezet,
9
tananyag