Web application security: shell access
Web application security: shell access
Web-ohjelmistojen tietoturva: komentoriviyhteys
master_thesis_koponen_kalle.pdf
(LUT-yliopisto - LUTPub-julkaisuarkisto)
master_thesis_koponen_kalle.pdf.txt
(LUT-yliopisto - LUTPub-julkaisuarkisto)
Työssä esitetään, miten hyökkäyksen kohteena olevaan järjestelmään saadaan komentoriville käyttöoikeus. Sekä asiakas- että palvelinpuoli ovat hyökkäysten kohteena. Hyökkäykset käydään läpi vaiheittain ja tulokset esitetään web-ohjelman avulla. Onnistuneen hyökkäyksen edellytyksenä on, että käyttäjän syötettä ei validoida ja ohjelmointitavat eivät noudata tietoturvastandardeja. Kohdejärjestelmän asetusten täytyy myös olla väärin määritelty esimerkiksi jättämällä tietokannan käyttäjälle kirjoitusoikeudet kansioon, johon web-palvelimella on suoritusoikeus.
Tallennettuna:
Ulkoasu |
55 |
---|---|
Kieli |
englanti |
Aiheet |