TAILIEUCHUNG - ecomm book hack proofing your ecommerce site phần 7

và một Khám phá công ty thẻ. Khi một chủ thẻ với một thẻ ngân hàng từ Ngân hàng sử dụng thẻ để giao dịch với một thương gia có tài khoản tại Ngân hàng B và giao dịch được xử lý thông qua một bên thứ ba khác nhau, | 388 Chapter 7 Hacking Your Own Site Read access however is often very practical if you are able to properly interpret the file format. So although you might have a great deal of difficulty trying to write a new password to a database file by modifying the underlying file directly reading a copy if you have that level of file system access could definitely be useful. Increasingly a lot of the interesting stuff at a site lives in a database. This is especially true for e-commerce sites. Also one extremely common programming mistake developers make when developing a Web site is to improperly escape or filter user-supplied data giving an attacker a way to send SQL commands to a database. Often an attacker can get a remote shell by feeding the right set of commands to a SQL server. Elevation of Privileges Attacks Ultimately what any attacker usually wants is higher privileges on the victim machine. If an attacker can gain root on a standard UNIX box then they can accomplish anything on that box that they want to. More subtle attacks exist or some that accomplish just the goal of the attacker but if root can be obtained in an earlier step then all the other security mechanisms on that machine are essentially turned off. An elevation of privilege attack is an attack against the integrity of the security structure though it often leads directly to other compromises. If an attacker can gain further capabilities beyond what they were supposed to have then a security mechanism somewhere has been broken. Such a mechanism may be broken due to a bad design a bug or just because the administrator implemented the mechanism improperly. The file access and special file access attacks fall under the category of elevation of privilege as well. If an attacker finds a combination of characters that allows him to roam the server s hard drive at will then clearly he s gone from the intended restriction remaining within the capabilities of the CGI script s designer to having a higher level

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.