Hacking bez tajemství Webové aplikace

Hacking bez tajemství Webové aplikace

Příspěvekod Sam99 » sob 20. zář 2008 17:02:03

Hacking bez tajemství Webové aplikace
Obrázek

Př™ed ěasem kniha Hacking bez tajemství ukázala početné administrátorské obci, jak je pro patř™iěně› zlomyslné nebo ctižádostivé jedince snadné proniknout do poěítaěových sítí a systémů. Aěkoliv je mezi administrátory stále hodně› tě›ch, kteř™í tuto krutou zkušenost dosud nemají za sebou, vě›tšina již snad zaěíná chápat nezbytnost firewallů, bezpeěných konfigurací operaěních systémů, svě›domitého používání záplat od dodavatelů a dalších dř™íve opomíjených zásad bezpeěnosti informaěních systémů.
Naneště›stí i kvůli „konstrukěním“ nedokonalostem a výrobním chybám lze i firewally, bezpeěnostní systém operaěních systémů a nejnově›jší záplaty obejít, a to ěasto i př™i jednoduchém útoku proti webové aplikaci. Aěkoliv jsou tyto prvky stále důležitými souěástmi bezpeěnostní infrastruktury, zjevně› nemohou zastavit novou generaci útoků, jejichž frekvence se každým dnem zvyšuje.
Mnoho se „nadě›lalo“ kvůli zlomyslným programům a nebezpeěí webových trojských koní. Tyto „salĂłnní triky“ na uživatele byly skuteěně› triviální ve srovnání s pohromami způsobenými hackery napadajícími webové aplikace. Aerolinie byly poškozeny prodejem transatlantických letenek za pár dolarů, on-line dodavatelé vystavili platné údaje o platebních kartách miliĂłnů svých zákazníků a nemocnice prozradily záznamy pacientů – to je jen pár př™íkladů. Útok na webovou aplikaci může zastavit celé podnikání – staěí k tomu pouze jedno dobř™e naplánované klepnutí myší.
Další ze série Hacking bez tajemství vás opě›t provede krok za krokem hackerskými metodami, ukáže vám, jak hackeř™i shromaždují potř™ebné informace, získávají tipy na potenciální cíle, identifikují slabá místa webových aplikací a ř™ídí své útoky.

Dozvíte se např™íklad, jak hackeř™i postupují př™i útocích na:

¡ webovou autentizaci a autorizaci (využití hádání hesel, identifikátorů relací, cookies, skrytých tagů),
správu stavu relace (metody na straně› klienta i serveru),
validaci vstupu (př™eplně›ní vyrovnávací pamě›ti, kanonizace, útoky pomocí skriptů),
webová úložiště› dat a webové služby,
servery Apache a IIS,
skripty,
databázové zdroje SQL,
a mnohé další.

Autoř™i také detailně› popisují, jak se proti takovým útokům bránit.

Kód: Vybrat vše
http://share-rapid.com/stahuj/13080/hacking-bez-tajemstvi.pdf
Obrázek
http://aowg.info - Andromeda Online Web Game
Uživatelský avatar
Sam99
 
Příspěvky: 69
Registrován: čtv 17. dub 2008 14:38:12

Odkaz ke stažení nefunguje? Klikni

Zpět na Knihy

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků

cron