Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Útoky na webové aplikace

Injekční zranitelnosti

  • Skupina injekčních zranitelností(injection flaws) je založená na nedostatečné sanitizaci uživatelských vstupů.
  • Často

Příklady injekčních zranitelností

SQL injection

  • Útok na Structured Query Language (SQL) databáze, která je často používána pro ukládání dat nejen pro webové aplikace. Útočník může vložit škodlivý SQL kód do vstupního pole, které je následně zpracováno databází. To může vést k neoprávněnému přístupu k datům, jejich úpravě nebo dokonce smazání.

XSS

  • Cross Site Scripting je zranitelnost, která umožňuje útočníkovi vložit škodlivý skript do webové stránky, kterou navštěvují ostatní uživatelé. Tento skript může být použit k krádeži citlivých informací, jako jsou cookies nebo přihlašovací údaje, nebo k provedení neautorizovaných akcí jménem oběti.

Shell injection

  • Útok, při kterém útočník vloží škodlivý příkaz do vstupního pole, které je následně zpracováno operačním systémem. To může vést k neoprávněnému přístupu k systému, krádeži dat nebo dokonce k úplnému převzetí kontroly nad systémem.

Ostatní zranitelnosti

CSRF

  • Cross Site Request Forgery je zranitelnost, která umožňuje útočníkovi provést neautorizované akce na webové aplikaci, na kterou je oběť přihlášena. Útočník může například odeslat škodlivý požadavek jménem oběti, což může vést k nežádoucím změnám v účtu oběti nebo k neoprávněnému přístupu k citlivým informacím.