Tehnike napadov na spletne aplikacije

Ranljivosti spletnih aplikacij in tehnik izkoriščanja onkraj OWASP Top 10.

Napadi na spletne aplikacije izkoriščajo ranljivosti v logiki in kodi spletnih strani — med njimi so SQL injection, cross-site scripting (XSS), server-side request forgery (SSRF), IDOR, zloraba JWT in logične napake — ki segajo onkraj OWASP Top 10. To knjižnico tehnik je pripravil Vid Grosek, prvi OSCE3-certificirani penetracijski tester v Sloveniji.

Glej tudi: storitve penetracijskega testiranja spletnih aplikacij.

Kmalu.

Pogosta vprašanja

Kaj so napadi na spletne aplikacije?

Napadi na spletne aplikacije so tehnike, ki izkoriščajo ranljivosti v logiki in kodi spletnih strani, kot so SQL injection, cross-site scripting (XSS), server-side request forgery (SSRF), IDOR in zloraba JWT, da pridobijo nepooblaščen dostop ali podatke.

Kaj sega onkraj OWASP Top 10?

Onkraj OWASP Top 10 segajo logične napake aplikacij, zapletene verige ranljivosti in zlorabe avtentikacije in avtorizacije, ki jih samodejni pregledovalniki pogosto spregledajo in zahtevajo ročno testiranje.

← Vse tehnike napadov