CÁC LOẠI TẤN CÔNG VÀ HACK BẢO MẬT ỨNG DỤNG WEB PHỔ BIẾN - Zoy Thủ Thuật

Publisher: Minh Khôi

CÁC LOẠI TẤN CÔNG VÀ HACK BẢO MẬT ỨNG DỤNG WEB PHỔ BIẾN HIỆN NAY


1. LOCAL ATTACK

  • - Local attack là gì ? Local attack là một trong những kiểu hack rất phổ biến và không được khuyên dùng.Đối một web server thông thường khi bạn đăng ký một tài khoản trên server nào đó bạn sẽ được cấp một tài khoản trên server đó và một thư mục để quản lý site của mình. Ví dụ : tenserver/tentaikhoancuaban. Và như vậy cũng có một tài khoản của người dùng khác tương tự như : tenserver/taikhoan1.Giả sử taikhoan1 bị hacker chiếm được thì hacker có thể dùng các thủ thuật,các đoạn scrip,các đoạn mã lệnh để truy cập sang thư mục chứa site của bạn là tenserver/taikhoancuaban. Và cũng theo cách này hacker có thể tấn công sang các site của người dùng khác và có thể lấy thông tin admin,database,các thông tin bảo mật khác hoặc chèn các đoạn mã độc vào trang index của site bạn. Dạng tấn công trên gọi là Local Attack
  •    - Thông thường nhất, Local Attack được sử dụng để đọc lấy thông tin config từ victim, sau đó dựa vào thông tin ở config và mục đích của hacker để phá hoại website
  •  Cách tấn công Local Attack :
  •  - Để thực hiện tấn công Local Attack, tùy theo cách thức của hacker mà có những cách Local khác nhau. Thông thường thì các hacker thường sử dụng các đoạn lệnh để tấn công vào database.
2.  Tấn công từ chối dịch vụ - (Denial Of Service - Dos, DDos)
  • Giới thiệu khái quát về DoS:

        - DoS (Denial of Service) có thể mô tả như hành động ngăn cản những người dùng hợp pháp của một dịch vụ nào đó truy cập và sử dụng dịch vụ đó. Nó bao gồm cả việc làm tràn ngập mạng, làm mất kết nối với dịch vụ… mà mục đích cuối cùng là làm cho server không thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các client. DoS có thể làm ngưng hoạt động của một máy tính, một mạng nội bộ, thậm chí cả một hệ thống mạng rất lớn. Thực chất của DoS là kẻ tấn công sẽ chiếm dụng một lượng lớn tài nguyên mạng như băng thông, bộ nhớ… và làm mất khả năng xử lý các yêu cầu dịch vụ đến từ các client khác.

3. Tấn công SQL injection
  •  SQL Injection là gì?
  •    - Khi triển khai các ứng dụng web trên Internet, nhiều người vẫn nghĩ rằng việc đảm bảo an toàn, bảo mật nhằm giảm thiểu tối đa khả năng bị tấn công từ các tin tặc chỉ đơn thuần tập trung vào các vấn đề như chọn hệ điều hành, hệ quản trị cơ sở dữ liệu, webserver sẽ chạy ứng dụng, ... mà quên mất ằng ngay cả bản thân ứng dụng chạy trên đó cũng tiềm ẩn một lỗ hổng bảo mật rất lớn. Một trong số các lỗ hổng này đó là SQL injection. Tại Việt Nam, đã qua thời kì các quản trị website lơ là việc quét virus, cập nhật các bản vá lỗi từ các phần mềm hệ thống, nhưng việc chăm sóc các lỗi của các ứng dụng lại rất ít được quan tâm. Đó là lí do tại sao trong thời gian vừa qua, không ít website tại Việt Nam bị tấn công và đa số đều là lỗi SQL injection. Vậy SQL injection là gì ?
  •    - SQL injection là một kĩ thuật cho phép những kẻ tấn công lợi dụng lỗ hổng trong việc kiểm tra dữ liệu nhập trong các ứng dụng web và các thông báo lỗi của hệ quản trị cơ sở dữ liệu để "tiêm vào" (inject) và thi hành các câu lệnh SQL bất hợp pháp (không được người phát triển ứng dụng lường trước). Hậu quả của nó rất tai hại vì nó cho phép những kẻ tấn công có thể thực hiện các thao tác xóa, hiệu chỉnh, … do có toàn quyền trên cơ sở dữ liệu của ứng dụng, thậm chí là server mà ứng dụng đó đang chạy. Lỗi này thường xảy ra trên các ứng dụng web có dữ liệu được quản lí bằng các hệ quản trị cơ sở dữ liệu như SQL Server, MySQL, Oracle, DB2, Sysbase.
4. Cross Site Scripting (XSS)
  • 1. Tấn công XSS
  •    - Cross-Site Scripting (XSS) là một trong những kĩ thuật tấn công phổ biến nhất hiên nay, đồng thời nó cũng là một trong những vấn đề bảo mật quan trọng đối với các nhà phát triển web và cả những người sử dụng web. Bất kì một website nào cho phép người sử dụng đăng thông tin mà không có sự kiểm tra chặt chẽ các đoạn mã nguy hiểm thì đều có thể tiềm ẩn các lỗi XSS.
  •    - Cross-Site Scripting hay còn được gọi tắt là XSS (thay vì gọi tắt là CSS để tránh nhầm lẫn với CSS-Cascading Style Sheet của HTML) là một kĩ thuật tấn công bằng cách chèn vào các website động (ASP, PHP, CGI, JSP ...) những thẻ HTML hay những đoạn mã script nguy hiểm có thể gây nguy hại cho những người sử dụng khác. Trong đó, những đoạn mã nguy hiểm đựơc chèn vào hầu hết được viết bằng các Client-Site Script như JavaScript, JScript, DHTML và cũng có thể là cả các thẻ HTML.Kĩ thuật tấn công XSS đã nhanh chóng trở thành một trong những lỗi phổ biến nhất của Web Applications và mối đe doạ của chúng đối với người sử dụng ngày càng lớn. Người chiến thắng trong cuộc thi eWeek OpenHack 2002 là người đã tìm ra 2 XSS mới. Phải chăng mối nguy hiểm từ XSS đã ngày càng được mọi người chú ý hơn.

Ở bài viết sau. mình sẽ hướng dẫn chi tiết về cách thức tấn công của từng loại.

Thân Ken.

Labels

[Share] Code mở khóa Case bị đóng cho Unlocker Facebook - Ninja Testkey - WwW.Dothanhung.Com [Share] Web Hack Sub Không Tụt Cho Các Pro Action ảnh 3d Ảnh Bìa Ảnh Bìa Bài Hát ảnh bìa buồn và cô đơn Ảnh Bìa Chất Ảnh Bìa Cho Con Gái Ảnh Bìa Đẹp Ảnh bìa đẹp và chất ảnh bìa facebook Ảnh Bìa Facebook đẹp Ảnh Bìa Facebool anh bia lien minh huyen thoai Ảnh bìa liên minh huyền thoại anh bia lol Ảnh bìa tâm trạng Ảnh Bìa Tâm Trạng Buồn ảnh bìa tâm trạng cô đơn Ảnh Bìa Về Tình Yêu Anh Biết - Chi Dân. Ảnh bình bình yên những phút giây Ảnh Chất Ảnh Đẹp ẢNH NỀN Apps Avt Đôi avt đôi đẹp Bình yên của anh vào vài năm trước Blog Blogger Blogger Tips Buff Sub Facebook cách hack người theo dõi cách hack sub Camtasia Studio Check Pass Checkpass Facebook Chi Ân Bạn Đọc CMND Code Code mở khóa case Congnghethongtin Cover Cover Ảnh Bìa Cover Chất Đầu số cmnd Đổi tên facebook trắng Facbook Facebook facebook ma Fake CMND Faq Apps FAQ MD Game Offline GTA Hacing - IT hack sub Hack sub không tụt HACKER Hacking - IT HTML - CSS Hướng dẫn hack game rắn ăn mồi Hướng Dẫn Unlock Faq Apps It Key Phần Mềm Kết Nối Blog kiếm tiền free Kiếm tiền online Kiến thức Làm sao để lấy lại tài khoản Facebook bị hack ? Lập Trình HTML CSS Liên Minh Huyền Thoại Link contact facebook Mã Độc Marketing Facebook MMO Người âm phủ osad PC Phần Mềm Photoshop Phôi Cmnd PSD PSD Ảnh psd ảnh bìa chất PSD ảnh bìa đẹp psd ảnh bìa người âm phủ Psd ảnh bìa tâm trạng cô đơn PSD Chất PSD CMND PSD Cover PSD Đẹp Rename Facebook ma Report Facebook Share PSD Share PSD Cover Tài Liệu Photoshop Template Template Blogspot Template Chuẩn Seo Thu Thuat Thủ Thuật Thủ Thuật Blog Thủ Thuật Công Nghệ THỦ THUẬT FACEBOOK Thủ Thuật Game Tiện Ích Facebook Tips Facebook Token Facebook Token facebook free Tổng hợp các tut rip facebook Tricks Facebook Tut facebook Tut Rip tut unlock faq md 2017 Tuyển Cộng Tác Viên Unlock Checkpoint 72h Unlock Tài Khoản Veri Facebook Video Viết Chữ Gạch Ngang VPS Free Website buff sub website hỗ trợ facebook Website viplike Wind Photoshop Xóa bạn bè Xóa Tất Cả Các Lời Mời Kết Bạn Xóa TT garena Youtube

recent posts

tags

[Share] Code mở khóa Case bị đóng cho Unlocker Facebook - Ninja Testkey - WwW.Dothanhung.Com [Share] Web Hack Sub Không Tụt Cho Các Pro Action ảnh 3d Ảnh Bìa Ảnh Bìa Bài Hát ảnh bìa buồn và cô đơn Ảnh Bìa Chất Ảnh Bìa Cho Con Gái Ảnh Bìa Đẹp Ảnh bìa đẹp và chất ảnh bìa facebook Ảnh Bìa Facebook đẹp Ảnh Bìa Facebool anh bia lien minh huyen thoai Ảnh bìa liên minh huyền thoại anh bia lol Ảnh bìa tâm trạng Ảnh Bìa Tâm Trạng Buồn ảnh bìa tâm trạng cô đơn Ảnh Bìa Về Tình Yêu Anh Biết - Chi Dân. Ảnh bình bình yên những phút giây Ảnh Chất Ảnh Đẹp ẢNH NỀN Apps Avt Đôi avt đôi đẹp Bình yên của anh vào vài năm trước Blog Blogger Blogger Tips Buff Sub Facebook cách hack người theo dõi cách hack sub Camtasia Studio Check Pass Checkpass Facebook Chi Ân Bạn Đọc CMND Code Code mở khóa case Congnghethongtin Cover Cover Ảnh Bìa Cover Chất Đầu số cmnd Đổi tên facebook trắng Facbook Facebook facebook ma Fake CMND Faq Apps FAQ MD Game Offline GTA Hacing - IT hack sub Hack sub không tụt HACKER Hacking - IT HTML - CSS Hướng dẫn hack game rắn ăn mồi Hướng Dẫn Unlock Faq Apps It Key Phần Mềm Kết Nối Blog kiếm tiền free Kiếm tiền online Kiến thức Làm sao để lấy lại tài khoản Facebook bị hack ? Lập Trình HTML CSS Liên Minh Huyền Thoại Link contact facebook Mã Độc Marketing Facebook MMO Người âm phủ osad PC Phần Mềm Photoshop Phôi Cmnd PSD PSD Ảnh psd ảnh bìa chất PSD ảnh bìa đẹp psd ảnh bìa người âm phủ Psd ảnh bìa tâm trạng cô đơn PSD Chất PSD CMND PSD Cover PSD Đẹp Rename Facebook ma Report Facebook Share PSD Share PSD Cover Tài Liệu Photoshop Template Template Blogspot Template Chuẩn Seo Thu Thuat Thủ Thuật Thủ Thuật Blog Thủ Thuật Công Nghệ THỦ THUẬT FACEBOOK Thủ Thuật Game Tiện Ích Facebook Tips Facebook Token Facebook Token facebook free Tổng hợp các tut rip facebook Tricks Facebook Tut facebook Tut Rip tut unlock faq md 2017 Tuyển Cộng Tác Viên Unlock Checkpoint 72h Unlock Tài Khoản Veri Facebook Video Viết Chữ Gạch Ngang VPS Free Website buff sub website hỗ trợ facebook Website viplike Wind Photoshop Xóa bạn bè Xóa Tất Cả Các Lời Mời Kết Bạn Xóa TT garena Youtube

latest tweets

flickr photos

random posts

grids

About us

cars

recent posts

random posts

three columns

business

Website Hỗ Trợ

health

technology

slider1

Copyright © 2019 - Goomsite.Net