• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Metody ataku na systemy logowania

Object Storage Arubacloud
+2 głosów
662 wizyt
pytanie zadane 31 stycznia 2016 w Rozwój zawodowy, nauka, praca przez Wilczu Mądrala (5,190 p.)
Hej z góry przepraszam jeżeli to pytanie będzie w złej kategorii nie wiem gdzie umieścic pytanie tego typu :)

Ale przejdźmy do rzeczy. Ciekawi mnie czy są inne metody ataku na systemy logowania niż SQL Injection

Dziękuje za odpowiedz :)

3 odpowiedzi

+7 głosów
odpowiedź 31 stycznia 2016 przez Comandeer Guru (600,730 p.)
wybrane 25 października 2016 przez Wilczu
 
Najlepsza
Session hijacking, session fixation, MITM, phishing, XSS, CSRF… Do wyboru, do koloru ;) Ogólnie: poznaj OWASP → https://www.owasp.org/index.php/Main_Page
komentarz 20 sierpnia 2016 przez CzikaCarry Szeryf (75,340 p.)
Zapomniałeś o code injection oraz bruteforce :D
+2 głosów
odpowiedź 31 stycznia 2016 przez matiaso Obywatel (1,500 p.)
Może atak man in the middle, czyli arp injection albo nawet dns injection. Atakujący zatruwa tablicę arp podszywając się pod bramę i podpina domenę np. stronę banku, pod swój adres na którym stawia serwer do złudzenia przypominający serwis banku.
0 głosów
odpowiedź 20 sierpnia 2016 przez katana1 Obywatel (1,400 p.)

CSRF może umożliwiać wykonywanie czasami akcje bez logowania. Co do wymienionego wykradania sesji to warto zainteresować się ogólnie ciasteczkami bo tam kilkanaście co najmniej istnieje metod.

Podobne pytania

0 głosów
1 odpowiedź 509 wizyt
pytanie zadane 26 grudnia 2020 w Bezpieczeństwo, hacking przez michal_php Stary wyjadacz (13,700 p.)
+1 głos
3 odpowiedzi 1,068 wizyt
pytanie zadane 13 listopada 2015 w Offtop przez Paweł123 Nałogowiec (33,500 p.)
+1 głos
1 odpowiedź 461 wizyt

92,541 zapytań

141,383 odpowiedzi

319,482 komentarzy

61,929 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...