
Před ěasem kniha Hacking bez tajemství ukázala početné administrátorské obci, jak je pro patřiěně zlomyslné nebo ctižádostivé jedince snadné proniknout do poěítaěových sítí a systémů. Aěkoliv je mezi administrátory stále hodně těch, kteří tuto krutou zkušenost dosud nemají za sebou, většina již snad zaěíná chápat nezbytnost firewallů, bezpeěných konfigurací operaěních systémů, svědomitého používání záplat od dodavatelů a dalších dříve opomíjených zásad bezpeěnosti informaěních systémů.
Naneštěstí i kvůli âkonstrukěnímâ nedokonalostem a výrobním chybám lze i firewally, bezpeěnostní systém operaěních systémů a nejnovější záplaty obejít, a to ěasto i při jednoduchém útoku proti webové aplikaci. Aěkoliv jsou tyto prvky stále důležitými souěástmi bezpeěnostní infrastruktury, zjevně nemohou zastavit novou generaci útoků, jejichž frekvence se každým dnem zvyšuje.
Mnoho se ânadělaloâ kvůli zlomyslným programům a nebezpeěí webových trojských koní. Tyto âsalĂłnní trikyâ na uživatele byly skuteěně triviální ve srovnání s pohromami způsobenými hackery napadajícími webové aplikace. Aerolinie byly poškozeny prodejem transatlantických letenek za pár dolarů, on-line dodavatelé vystavili platné údaje o platebních kartách miliĂłnů svých zákazníků a nemocnice prozradily záznamy pacientů â to je jen pár příkladů. Ătok na webovou aplikaci může zastavit celé podnikání â staěí k tomu pouze jedno dobře naplánované klepnutí myší.
Další ze série Hacking bez tajemství vás opět provede krok za krokem hackerskými metodami, ukáže vám, jak hackeři shromaždují potřebné informace, získávají tipy na potenciální cíle, identifikují slabá místa webových aplikací a řídí své útoky.
Dozvíte se například, jak hackeři postupují při útocích na:
¡ webovou autentizaci a autorizaci (využití hádání hesel, identifikátorů relací, cookies, skrytých tagů),
správu stavu relace (metody na straně klienta i serveru),
validaci vstupu (přeplnění vyrovnávací paměti, kanonizace, útoky pomocí skriptů),
webová úložiště dat a webové služby,
servery Apache a IIS,
skripty,
databázové zdroje SQL,
a mnohé další.
Autoři také detailně popisují, jak se proti takovým útokům bránit.
- Kód: Vybrat vše
http://share-rapid.com/stahuj/13080/hacking-bez-tajemstvi.pdf
