Hjem Personlig finansiering Buffer Overflow Hacks i webprogrammer - dummies

Buffer Overflow Hacks i webprogrammer - dummies

Video: Web Security: Buffer Overflow Vulnerability Detection | packtpub.com 2024

Video: Web Security: Buffer Overflow Vulnerability Detection | packtpub.com 2024
Anonim

En av de mest alvorlige inngangshackene er en bufferoverløp som spesifikt retter innspillingsfelt i webapplikasjoner. For eksempel kan et kredittrapporteringsprogram godkjenne brukere før de har lov til å sende inn data eller trekke rapporter. Påloggingsskjemaet bruker følgende kode for å få tak i bruker-IDer med et maksimumsinngang på 12 tegn, som angitt av maksimalvariabelen:

… …

En typisk innloggingsøkt ville innebære et gyldig påloggingsnavn på 12 tegn eller færre. Men maksimalvariabelen kan endres til noe stort, for eksempel 100 eller 1 000. Deretter kan en angriper angi falske data i påloggingsfeltet. Hva skjer neste er noens anrop - programmet kan henges, overskrive andre data i minnet, eller krasje serveren.

En enkel måte å manipulere en slik variabel på er å gå gjennom sidenes innsending ved hjelp av en web proxy, for eksempel de som er bygget inn i de kommersielle web sårbarhetsskannerne eller den gratis Paros-proxyen.

Webproxyer sitter mellom nettleseren din og serveren du tester og lar deg manipulere informasjon som sendes til serveren. For å begynne må du konfigurere nettleseren din til å bruke den lokale proxyen på 127. 0. 0. 1 på port 8080.

I Firefox er dette tilgjengelig ved å velge Verktøy → Alternativer; Klikk på Avansert, klikk på Nettverk-fanen, klikk på Tilkoblingsinnstillinger-knappen, og velg deretter knappen for manuell proxykonfigurasjon. I Internet Explorer velger du Verktøy → Alternativer for Internett; klikk kategorien Tilkoblinger, klikk LAN-innstillinger-knappen, og velg deretter avmerkingsboksen Bruk en proxy-server for ditt LAN.

Alt du trenger å gjøre er å endre feltlengden til variabelen før nettleseren din sender siden, og den vil bli sendt med hvilken lengde du gir. Du kan også bruke Firefox-nettutvikleren til å fjerne maksimale formlengder definert i webskjemaer.

Buffer Overflow Hacks i webprogrammer - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...