Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása

Egy webalkalmazás – ha a fejlesztő nem volt elég körültekintő – rávehető olyan működésre, ami nem volt a fejlesztő célja. Az egyik ilyen hiba, ha az alkalmazást rá lehet venni előre nem tervezett fájlok beolvasására. A legrosszabb esetben akár külső URL-ről is.

A weblaklalmazásokkal szembeni támadásokról szóló sorozatunk ezen alkalmán a helyi- és távoli file inclusion támadások működését ismered meg. Megtanulod hogyan lehet egy – nem kellő odafigyeléssel elkészített – weblkalmazást rávenni a támadó által megadott, tetszőleges fájl beolvasására, annak megjelenítésére vagy futtatására. A bemutatott módszer lehetőséget ad akár helyi- (local file inclusion), akár távoli (remote file inclusion) fájl végrehajtására is.

A gyakorlati képzésen az oktató képernyőjén követed a támadások kivitelezését. A látottak és a hozzá tartozó részletes magyarázat segítségével megérted mitől működnek az LFI és RFI támadások és mire kell odafigyelj, hogy veled szemben ezt ne tudják megtenni.

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – napijegy

4.990 Ft

1 day hozzáférés

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – korlátlan

9.990 Ft

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – letöltés

14.990 Ft

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – bérlettel

INGYENES

1 hónap hozzáférés
BÉRLETTEL

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – napijegy

4.990 Ft

1 day hozzáférés

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – korlátlan

9.990 Ft

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – letöltés

14.990 Ft

Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása – bérlettel

INGYENES

1 hónap hozzáférés
BÉRLETTEL

Jól szemlélteti, hogy mennyire sok sérülési lehetősége van egy web alkalmazásnak.

Rated 5 out of 5

Gyakorlati példákon keresztül láthattuk, hogyan lehet átvenni a vezérlést egy rosszul átgondolt web alkalmazáson keresztül gyakorlatilag a szerveren.

Avatar for Lehner
Lehner
2022-01-18

Nagyon tetszik

Rated 5 out of 5

Érdekel a téma, de leginkább az elháritási tudás behuzása

Avatar for Erdődi Zoltán
Erdődi Zoltán
2022-01-18
Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása

20

tanuló,

1

fejezet,

9

tananyag

4,8
Rated 4.8 out of 5
4.8 csillag az 5-ből (47 értékelés alapján)
Kiss Sándor Kiss Sándor
Tanmenetek: ,