Rumah Keuangan Pribadi URL Manipulation Hacks in Web Applications - dummies

URL Manipulation Hacks in Web Applications - dummies

Video: URL manipulation explained (tutorial) 2024

Video: URL manipulation explained (tutorial) 2024
Anonim

Pengambilan masukan otomatis memanipulasi URL dan mengirimkannya kembali ke server, memberi tahu aplikasi web untuk melakukan berbagai hal, seperti pengalihan ke situs pihak ketiga, muat file sensitif dari server, dan seterusnya. Inklusi file lokal adalah salah satu kerentanan tersebut.

Ini adalah saat aplikasi web menerima masukan berbasis URL dan mengembalikan isi file yang ditentukan ke pengguna. Misalnya, dalam satu situasi, webInspect mengirim sesuatu yang mirip dengan permintaan berikut dan mengembalikan file passwd server Linux:

// www. your_web_app com / onlineserv / Checkout. cgi? state = detail & language = english & imageSet = / … / … // … / … // … / … // … / … /// etc / passwd

Tautan berikut menunjukkan contoh lain tipuan URL yang disebut redirection URL:

// www your_web_app com / error aspx PURL = // www. buruk ~ situs com & ERROR = Path + 'OPTIONS' + adalah + terlarang. // www your_web_app com / keluar asp? URL = // www. buruk ~ situs com

Dalam kedua situasi tersebut, penyerang dapat memanfaatkan kerentanan ini dengan mengirimkan tautan ke pengguna yang tidak menaruh curiga melalui e-mail atau dengan memasangnya di situs web. Saat pengguna mengeklik tautan, mereka dapat diarahkan ke situs pihak ketiga yang berbahaya yang berisi perangkat lunak perusak atau materi yang tidak pantas.

Jika Anda tidak memiliki apa-apa selain waktu di tangan Anda, Anda mungkin bisa menemukan jenis kerentanan ini secara manual. Namun, demi kepentingan kewarasan (dan akurasi), serangan ini paling baik dilakukan dengan menjalankan pemindai kerentanan web karena mereka dapat mendeteksi kelemahan dengan mengirimkan ratusan dan ratusan iterasi URL ke sistem web dengan sangat cepat.

URL Manipulation Hacks in Web Applications - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...