Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2644 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Que veut dire misuse of web application

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Que veut dire misuse of web application

n°69537
razuki
Posté le 04-07-2010 à 21:16:34  profilanswer
 

Bonjour,
j'aimerais savoir en quoi consiste ce type d'attaque/incident informatique : "misuse of web application"
Serait-ce une attaque ( virus, vers, ... ou autre ) contre une application Web ?
Merci d'avanc pour votre aide

mood
Publicité
Posté le 04-07-2010 à 21:16:34  profilanswer
 

n°69540
bardiel
Debian powa !
Posté le 04-07-2010 à 21:21:43  profilanswer
 

Google > traduire...
 
"détournement de l'application web"
Bref, ça va de l'injection SQL à une tentative de manipulation de données par modification d'une adresse web.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°69541
dreamer18
CDLM
Posté le 04-07-2010 à 21:21:55  profilanswer
 

ce sont toutes les attaques contre les applis web non ?
 
http://www.owasp.org/index.php/Cat [...] en_Project


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°69542
razuki
Posté le 04-07-2010 à 21:29:07  profilanswer
 

Merci,  
quand j'avais fait Google > traduire il me fait "abus de l'application web" ...
- Sinon qu'est ce que tu veux dire par "tentative de manipulation de données par modification d'une adresse web" ? t'as un exemple concret ?
- Est ce que quelqu'un trouve d'autres attaques qui reste dans le cadre du "détournement de l'application web" ?

n°69546
Je@nb
Modérateur
Kindly give dime
Posté le 04-07-2010 à 21:55:25  profilanswer
 

bah par exemple un site mal codé :
 
http://supersite.com/monprofile.php?user=razuki permet d'éditer le profil de razuki.
Si maintenant je change et je met ?user=admin je modifie le profil admin (change son mdp par exemple) et hop j'ai accès aux fonctions d'administrations

n°69547
dreamer18
CDLM
Posté le 04-07-2010 à 22:52:07  profilanswer
 

huhuhu le vol/perturbation de cookie c'est pas mal non plus.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°69621
CK Ze CaRi​BoO
Posté le 06-07-2010 à 11:00:49  profilanswer
 

dreamer18 a écrit :

huhuhu le vol/perturbation de cookie c'est pas mal non plus.


Ne jamais se mettre entre un admin et son cookie [:mojopin80]


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°69652
bardiel
Debian powa !
Posté le 06-07-2010 à 16:07:23  profilanswer
 

Surtout quand l'admin a passé la nuit à coder et qu'il prend son petit déj' :D
 
(ahah)
 
Plus sérieusement razuki tu utilises quoi comme IDS pour qu'il te réponde ça ? Rien de particulier dans les logs ? Pas de fichier(s) suspects crée dans les minutes précédents le log te signalant ton soucis ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°69654
razuki
Posté le 06-07-2010 à 16:11:32  profilanswer
 

je me documente, ca n'a rien à voir avec les logs/alertes. Je voulais juste savoir en quoi cette attaque consiste - t - elle :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Que veut dire misuse of web application

 

Sujets relatifs
Besoin avis centralisation application, données, ...cherche application de virtualisation postes clients.
pam_acces et application des modifs non prise en compteServeur Application Web & Active Directory
Recherche Logiciel Virtualisation d'applicationOuvrir application en full screen en TSE
Déploiement application via GPOApplication listant les clients sauvegardés avec NetBackup ?
Publication d'application 
Plus de sujets relatifs à : Que veut dire misuse of web application


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)