AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Web Güvenliği17.01.2008 - 09:30 17.01.2008 - 17:00 Yer Tarih LCV Nikto, web sunucuları üzerinde bulunabilecek güvenlik açığına sahip CGI dosyalarını, güvenlik problemi yaratabilecek diğer zararlı dosya ve konfigürasyonları vb. problemleri tespit etmeye yarayan, açık kaynak kodlu bir web güvenlik tarayıcısıdır. Nikto 2, eski sürümüne ek olarak şu özellikleri barındırıyor:
XSS'i (Cross Site Scripting), web tarayıcısı gibi bir istemcinin bir web uygulamasına güveninden yararlanmak olarak düşünebiliriz. Peki bir uygulamanın bir kullanıcıya olan güveni de exploit edilebilir mi?
Giriş
26.11.2007 - 00:30 26.11.2007 - 14:40 Merhaba bilişim ve İnternet güvenliği tutkunları,
24.11.2007 - 13:30 24.11.2007 - 17:15 Bilişim ve İnternet Güvenliği Tutkunlarına Merhaba,
Web sitenizi ve uygulamalarınızı SQL Enjeksiyoni saldırılarından korumak 3 bölümlük bir işlemden oluşur:
Bir SQL Injectioni saldırısı istemci tarafından uygulamaya SQL sorgusu ekleme veya "enjekte" etme ile gerçekleşir. Başarılı bir SQL Injection saldırısı veritabanından önemli bilgilerin okunabilmesi ile, değiştirilebilmesi ile (Insert/Update/Delete), veritabanında yönetici işlemleri yapılabilmesiyle (Veritabanı sunucusunun kapatılması gibi) veya bazı durumlar işletim sistemi komutları çalıştırılabilmesi ile sonuçlanabilir. Problemin Tanımı
Özet: Detay:
|
EtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 20 saat önce
2 gün 15 saat önce
2 gün 16 saat önce
3 gün 1 saat önce
5 gün 7 saat önce
6 gün 3 saat önce
2 hafta 1 gün önce
2 hafta 2 gün önce
2 hafta 6 gün önce
3 hafta 6 gün önce