Kiber xavfsizlik tahdidlari


XML tashqi sub'ektlari (XXE)


Download 23.01 Kb.
bet7/7
Sana03.02.2023
Hajmi23.01 Kb.
#1152113
1   2   3   4   5   6   7
Bog'liq
Kiber tahdidlar

XML tashqi sub'ektlari (XXE) qarshi—hujum maxsus qurilgan XML hujjatlari yordamida amalga oshiriladi. Bu boshqa hujum vektorlaridan farq qiladi, chunki u merosga xos zaifliklardan foydalanadi XML tasdiqlanmagan foydalanuvchi yozuvlari o'rniga tahlil qiluvchilar. XML hujjatlari yo'llarni bosib o'tish, kodni masofadan bajarish va server tomonidagi so'rovlarni qalbakilashtirish (SSRF) uchun ishlatilishi mumkin.
Saytlararo skript (XSS) - tajovuzkor zararli JavaScript-ni o'z ichiga olgan matnni kiritadi. Maqsad Brauzeri kodni bajaradi, bu tajovuzkorga foydalanuvchilarni zararli veb-saytga yo'naltirish yoki foydalanuvchi sessiyasini o'g'irlash uchun sessiya Cookie-fayllarini o'g'irlash imkonini beradi. Agar dastur JavaScript kodini olib tashlash uchun foydalanuvchi ma'lumotlarini sanitarizatsiya qilmasa, XSS-ga nisbatan zaifdir.
Download 23.01 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling