Bài 10: Hacking Web Servers
Số trang: 51
Loại file: ppt
Dung lượng: 6.71 MB
Lượt xem: 8
Lượt tải: 0
Xem trước 6 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
CollectionInformation DescribeWebapplications ExplainWebapplicationvulnerabilities DescribethetoolsusedtoattackWebservers...
Nội dung trích xuất từ tài liệu:
Bài 10: Hacking Web Servers Lesson10HackingWebServers CollectionInformation DescribeWebapplications ExplainWebapplicationvulnerabilities DescribethetoolsusedtoattackWebservers 2Hands-On Ethical Hacking and Network Defense 3Hands-On Ethical Hacking and Network Defense 4 Itisnearlyimpossibletowriteaprogramwithout bugs Somebugscreatesecurityvulnerabilities Webapplicationsalsohavebugs Webapplicationshavealargeruserbasethanstandalone applications BugsareabiggerproblemforWebapplications 5 StaticWebpages CreatedusingHTML DynamicWebpages Needspecialcomponents tags CommonGatewayInterface(CGI) ActiveServerPages(ASP) PHP ColdFusion Scriptinglanguages Databaseconnectors 6 UsetheelementortaginanHTML document AllowscustomertosubmitinformationtotheWebserver WebserversprocessinformationfromaWebform byusingaWebapplication Easywayforattackerstointerceptdatathatusers submittoaWebserver 7 WebformexampleEnter your username:Enter your password: 89 HandlesmovingdatafromaWebservertoaWeb browser ThemajorityofdynamicWebpagesarecreatedwith CGIandscriptinglanguages DescribeshowaWebserverpassesdatatoaWeb browser ReliesonPerloranotherscriptinglanguagetocreate dynamicWebpages CGIprogramscanbewrittenindifferent programmingandscriptinglanguages 10 CGIexample WritteninPerl Hello.pl ShouldbeplacedinthecgibindirectoryontheWeb server #!/usr/bin/perl print Content-type: text/html ; print Hello Security Testers!; 11 WithASP,developerscandisplayHTML documentstousersonthefly MaindifferencefrompureHTMLpages WhenauserrequestsaWebpage,oneiscreatedatthat time ASPusesscriptinglanguagessuchasJScriptor VBScript NotallWebserverssupportASP 1213 ASPexample My First ASP Web Page Hello, security professionals The time is . Microsoftdoesnotwantuserstobeabletoviewan ASPWebpage’ssourcecode Thiscancreateserioussecurityproblems 14 TomcatApacheisanotherWebServerprogram TomcatApachehostsanywherefrom50%to60%of allWebsites Advantages Worksonjustaboutany*NIXandWindowsplatform Itisfree RequiresJava2StandardRuntimeEnvironment (J2SE,version5.0) 151617 DynamicWebpagescanbedevelopedusing scriptinglanguages VBScript JavaScript PHP 18 EnablesWebdeveloperstocreatedynamicWebpages SimilartoASP Opensourceserversidescriptinglanguage CanbeembeddedinanHTMLWebpageusingPHPtags UserscannotseePHPcodeontheirWebbrowser UsedprimarilyonUNIXsystems AlsosupportedonMacintoshandMicrosoftplatforms 19 PHPexampleMy First PHP Program AsasecuritytesteryoushouldlookforPHP vulnerabilities 20
Nội dung trích xuất từ tài liệu:
Bài 10: Hacking Web Servers Lesson10HackingWebServers CollectionInformation DescribeWebapplications ExplainWebapplicationvulnerabilities DescribethetoolsusedtoattackWebservers 2Hands-On Ethical Hacking and Network Defense 3Hands-On Ethical Hacking and Network Defense 4 Itisnearlyimpossibletowriteaprogramwithout bugs Somebugscreatesecurityvulnerabilities Webapplicationsalsohavebugs Webapplicationshavealargeruserbasethanstandalone applications BugsareabiggerproblemforWebapplications 5 StaticWebpages CreatedusingHTML DynamicWebpages Needspecialcomponents tags CommonGatewayInterface(CGI) ActiveServerPages(ASP) PHP ColdFusion Scriptinglanguages Databaseconnectors 6 UsetheelementortaginanHTML document AllowscustomertosubmitinformationtotheWebserver WebserversprocessinformationfromaWebform byusingaWebapplication Easywayforattackerstointerceptdatathatusers submittoaWebserver 7 WebformexampleEnter your username:Enter your password: 89 HandlesmovingdatafromaWebservertoaWeb browser ThemajorityofdynamicWebpagesarecreatedwith CGIandscriptinglanguages DescribeshowaWebserverpassesdatatoaWeb browser ReliesonPerloranotherscriptinglanguagetocreate dynamicWebpages CGIprogramscanbewrittenindifferent programmingandscriptinglanguages 10 CGIexample WritteninPerl Hello.pl ShouldbeplacedinthecgibindirectoryontheWeb server #!/usr/bin/perl print Content-type: text/html ; print Hello Security Testers!; 11 WithASP,developerscandisplayHTML documentstousersonthefly MaindifferencefrompureHTMLpages WhenauserrequestsaWebpage,oneiscreatedatthat time ASPusesscriptinglanguagessuchasJScriptor VBScript NotallWebserverssupportASP 1213 ASPexample My First ASP Web Page Hello, security professionals The time is . Microsoftdoesnotwantuserstobeabletoviewan ASPWebpage’ssourcecode Thiscancreateserioussecurityproblems 14 TomcatApacheisanotherWebServerprogram TomcatApachehostsanywherefrom50%to60%of allWebsites Advantages Worksonjustaboutany*NIXandWindowsplatform Itisfree RequiresJava2StandardRuntimeEnvironment (J2SE,version5.0) 151617 DynamicWebpagescanbedevelopedusing scriptinglanguages VBScript JavaScript PHP 18 EnablesWebdeveloperstocreatedynamicWebpages SimilartoASP Opensourceserversidescriptinglanguage CanbeembeddedinanHTMLWebpageusingPHPtags UserscannotseePHPcodeontheirWebbrowser UsedprimarilyonUNIXsystems AlsosupportedonMacintoshandMicrosoftplatforms 19 PHPexampleMy First PHP Program AsasecuritytesteryoushouldlookforPHP vulnerabilities 20
Tìm kiếm theo từ khóa liên quan:
bảo vệ máy tính lắp đặt mạng thiết bị mạng hệ thống mạng Hacking máy chủ webGợi ý tài liệu liên quan:
-
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 247 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 209 0 0 -
Giáo trình môn học/mô đun: Mạng máy tính (Ngành/nghề: Quản trị mạng máy tính) - Phần 1
68 trang 205 0 0 -
Các hướng dẫn tích hợp dịch vụ của Google vào Linux (Phần 1)
7 trang 199 0 0 -
44 trang 185 0 0
-
Bài tiểu luận: Xây dựng và quản trị hệ thống mạng
10 trang 160 1 0 -
Giáo trình Thiết kế cài đặt mạng - ThS. Ngô Bá Hùng
106 trang 94 0 0 -
7 trang 85 0 0
-
Câu hỏi trắc nghiệm môn Mạng máy tính (Có đáp án)
50 trang 84 1 0 -
Giáo trình Máy tính và mạng máy tính: Phần 1
54 trang 56 0 0 -
71 trang 55 0 0
-
46 trang 49 0 0
-
Giáo trình môn học Mạng máy tính - Nguyễn Tấn Khôi
182 trang 45 0 0 -
Khóa luận tốt nghiệp: NGHIÊN CỨU - ỨNG DỤNG CÔNG NGHỆ ẢO HÓA VMWARE VSPHERE
100 trang 43 0 0 -
Mô tả công việc nhân viên IT phần cứng
1 trang 42 0 0 -
54 trang 41 1 0
-
Đồ án tốt nghiệp: Chọn đường và ứng dụng trong thiết kế mạng WAN
109 trang 40 0 0 -
11 trang 39 0 0
-
110 trang 35 0 0
-
BÁO CÁO THỰC HÀNH: MẠNG MÁY TÍNH
32 trang 34 0 0