Tấn công ứng dụng Web

36 670 0
Tấn công ứng dụng Web

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Đối với các cơ quan, tổ chức website là kênh cung cấp thông tin hiệu quả và nhanh chóng nhất. Cũng chính đặc điểm này, các website thường xuyên là mục tiêu tấn công của tin tặc để khai thác đánh cắp các thông tin liên quan bên trong. Một trong những phương thức tấn công phổ biến là khai thác các lỗi bảo mật liên quan đến ứng dụng web. Các lỗi bảo mật ứng dụng web là nguyên nhân chủ yếu gây ra các lỗi đối với website đang vận hành. Sau khi xác định các lỗi này, tin tặc sẽ sử dụng các kỹ thuật khác nhau để tiến hành khai thác hệ thống đích. Một số kỹ thuật thường được sử dụng: Buffer Overflows, SQL Injection, and Crosssite Scripting…Việc phân loại các kiểu tấn công thành các nhóm khác nhau sẽ giúp cho người quản trị dễ dàng xác định các nguy cơ cũng như biên pháp đối phó hơn.

Ngày đăng: 23/02/2017, 14:36

Mục lục

    ỨNG DỤNG WEB LÀ GÌ?

    LỢI ÍCH CỦA ỨNG DỤNG

    NGUY CƠ BẢO MẬT

    DỰ ĐOÁN, CHÈN PHIÊN (SESSION HIJACKING)

    DỰ ĐOÁN, CHÈN PHIÊN (SESSION HIJACKING)

    VƯỢT ĐƯỜNG DẪN (PATH TRAVERSAL)

    VƯỢT ĐƯỜNG DẪN (PATH TRAVERSAL)

    TỪ CHỐI DỊCH VỤ (DoS)

    TỪ CHỐI DỊCH VỤ (DoS)

    TỪ CHỐI DỊCH VỤ (DoS)

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan