ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Какие уязвимости чаще всего встречаются на сайтах?
  #1  
Старый 16.07.2006, 16:27
Аватар для CCHQ
CCHQ
Новичок
Регистрация: 08.07.2006
Сообщений: 17
Провел на форуме:
65693

Репутация: -3
По умолчанию Какие уязвимости чаще всего встречаются на сайтах?

Какие уязвимости чаще всего встречаются на сайтах?

Основные уязвимости, это, несомненно:

1. SQL-инъекции (SQL-injection)

SQL в вводимые пользователем данные,
изменению запроса базе данных.
Последствия выполнения такой атаки на уязвимом сайте могут находиться в
пределах от появления детального сообщения об ошибке, до доступа к
закрытым местам сайта или на сервере.

Линки по теме:

http://securitylab.ru/contest/212083.php


2. межсайтовый скриптинг (XSS)
XSS основан на внедрении
HTML кода на страницы, что приводит к
выполнению такого кода на машине жертвы,
Чаще всего применяется в гостевых книгах, чатах и форумах.
если произвольный код отображается на страницах с расширением shtml,
сервер поддерживает технологию SSI (Server Side Includes).Можыт привести к
чтению или выполнению произвольных файлов на сервере.

Линки по теме:

http://www.xakep.ru//magazine/xa/063/082/1.asp



3. Прочие баги в головах программистов

Ошибки в самом сайте, из-за которых на сайте могут
появиться серьезные бреши в безопасности. Например,
адрес сайта содержит что-нибудь вроде «?file=»,
допустим site.ru?show.php&article=../index.asp, но,самособой, это лишь один из вариантов.

Линки по теме:

http://www.xakep.ru//magazine/xs/047/042/1.asp

http://www.xakep.ru//magazine/xa/069/084/1.asp
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие уязвимости есть в IPB v1.1.2? Inferno Форумы 2 26.06.2007 22:23
Какие Уязвимости есть в Iconboard? Fr1k Форумы 10 25.11.2006 14:27
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ