You’ve been hacked!

Alles über Exploits gegen Webanwendungen. So schützen Sie sich vor Web-Hacking
Sofort lieferbar | Lieferzeit: Sofort lieferbar I
ISBN-13:
9783836244602
Veröffentl:
2018
Erscheinungsdatum:
21.12.2018
Seiten:
578
Autor:
Carsten Eilers
Gewicht:
1232 g
Format:
241x192x35 mm
Serie:
Rheinwerk Computing
Sprache:
Deutsch
Beschreibung:

Sie müssen in der Webentwicklung zahlreiche Schwachstellen beachten, die sonst dafür sorgen, dass Ihr Code zum Einfallstor für Hacker und Schadsoftware wird. Welche Gefahren auf Ihre Webanwendungen lauern, zeigt Ihnen dieser praxisorientierte Guide: von Authentifizierungsproblemen bis zum Cross Site Scripting, von Code Injections bis zu Architektur-Angriffen. Mit kommentierten Codebeispielen echter Schadsoftware und Beispielanwendung zum Ausprobieren.
Für Penetration Tester und Entwickler
Materialien zum Buch ... 161. Über dieses Buch ... 171.1 ... Was dieses Buch ist ... 171.2 ... Welche Schwachstellen gibt es? ... 181.3 ... Wie findet man Schwachstellen? ... 231.4 ... Einige Tools im Überblick ... 241.5 ... Die Demo-Anwendung ... 321.6 ... OWASP Top 10 Platz 10: Insufficient Logging & Monitoring ... 531.7 ... Links ... 572. Das Ziel erkunden ... 592.1 ... Offensichtliche Informationen sammeln ... 592.2 ... Nicht offensichtliche Informationen sammeln ... 622.3 ... Die Untersuchung des Clients ... 632.4 ... Die Demo-Anwendung ... 692.5 ... Links ... 1043. Zustandsbasierte Angriffe ... 1053.1 ... Angriffe auf Zustandsinformationen ... 1053.2 ... URL-Jumping ... 1113.3 ... Session-Hijacking ... 1143.4 ... Session-Fixation ... 1173.5 ... Clickjacking ... 1203.6 ... Cross-Site-Request-Forgery ... 1263.7 ... Die Demo-Anwendung ... 1293.8 ... Links ... 1434. Angriffe auf die Authentifizierung ... 1454.1 ... Einführung: Authentifizierung -- einfach, und doch so schwer ... ... 1454.2 ... Designfehler ... 1544.3 ... Ungeschützt übertragene Zugangsdaten ... 1634.4 ... Funktion zum Ändern des Passworts ... 1734.5 ... Passwort-Reset ... 1784.6 ... »Remember me« ... 1824.7 ... User Impersonation ... 1844.8 ... »Halbe Passwörter« ... 1864.9 ... Nicht eindeutige Benutzernamen und doppelte Benutzer ... 1884.10 ... Vorhersagbare Benutzernamen ... 1914.11 ... Vorhersagbare Passwörter ... 1934.12 ... Übertragung der Zugangsdaten »out of band« ... 1944.13 ... Fehler in mehrstufigen Systemen ... 1964.14 ... Unsichere Speicherung von Zugangsdaten ... 1984.15 ... Fail-Open-Mechanismen ... 2064.16 ... Die Demo-Anwendung ... 2064.17 ... Sichere Authentifizierung ... 2124.18 ... Links ... 2215. Cross-Site-Scripting ... 2275.1 ... XSS-Schwachstellen im Überblick ... 2275.2 ... Schutzmaßnahmen im Browser ... 2325.3 ... Angriffe über XSS ... 2385.4 ... Webwürmer ... 2635.5 ... Reflektiertes XSS finden ... 2825.6 ... Persistentes XSS finden ... 2885.7 ... DOM-basiertes XSS finden ... 2935.8 ... XSS verhindern ... 2955.9 ... Die Demo-Anwendung ... 2985.10 ... Links ... 3406. SQL-Injection ... 3456.1 ... Einführung ... 3456.2 ... SQL-Injection im Überblick ... 3486.3 ... SQL-Injection: Schwachstellen finden ... 3516.4 ... Angriffe »in the wild« ... 3716.5 ... SQL-Injection verhindern ... 3786.6 ... Die Demo-Anwendung ... 3826.7 ... Links ... 4067. Injection jenseits von SQL ... 4077.1 ... OS-Command-Injection ... 4077.2 ... SMTP-Injection ... 4137.3 ... LDAP-Injection ... 4197.4 ... NoSQL-Injection ... 4247.5 ... Scriptcode-Injection ... 4257.6 ... SOAP-Injection ... 4297.7 ... XPath-Injection ... 4347.8 ... Injection-Angriffe abwehren ... 4377.9 ... Die Demo-Anwendung ... 4407.10 ... Links ... 4518. Dateioperationen: von Directory-Traversal bis Datei-Uploads ... 4538.1 ... Directory-Traversal ... 4538.2 ... Sonderfall PHP: Local File Inclusion ... 4618.3 ... Der Schadcode: Webshells ... 4638.4 ... Suche nach Directory-Traversal-Schwachstellen ... 4758.5 ... Abwehr von Directory-Traversal-Angriffen ... 4798.6 ... Remote File Inclusion ... 4818.7 ... Datei-Uploads ... 4858.8 ... Die Demo-Anwendung ... 4968.9 ... Links ... 5069. Ein kleiner Exkurs: Pufferüberläufe, Integer-Schwachstellen und Format-Strings ... 5099.1 ... Pufferüberlauf ... 5109.2 ... Integer-Schwachstellen ... 5199.3 ... Format-String-Schwachstellen ... 5229.4 ... Die Demo-Anwendung ... 5249.5 ... Links ... 52510. Angriffe auf die Architektur ... 52710.1 ... Schichtenarchitekturen ... 52710.2 ... Shared Environments ... 53110.3 ... Kurz zur Cloud ... 53710.4 ... Die Demo-Anwendung ... 53710.5 ... Links ... 53711. Angriffe auf den Webserver ... 53911.1 ... Webserver identifizieren ... 53911.2 ... Webserver angreifen ... ... 54211.3 ... Abwehr der Angriffe ... 55311.4 ... Sichere Konfiguration ... 55811.5 ... Die Demo-Anwendung ... 55911.6 ... Links ... 563Index ... 569

Kunden Rezensionen

Zu diesem Artikel ist noch keine Rezension vorhanden.
Helfen sie anderen Besuchern und verfassen Sie selbst eine Rezension.

Google Plus
Powered by Inooga