Bonjour,
j'aimerais savoir en quoi consiste ce type d'attaque/incident informatique : "misuse of web application"
Serait-ce une attaque ( virus, vers, ... ou autre ) contre une application Web ?
Merci d'avanc pour votre aide
Publicité
Posté le 04-07-2010 à 21:16:34
bardiel
Debian powa !
Posté le 04-07-2010 à 21:21:43
Google > traduire...
"détournement de l'application web"
Bref, ça va de l'injection SQL à une tentative de manipulation de données par modification d'une adresse web.
---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
razuki
Posté le 04-07-2010 à 21:29:07
Merci, quand j'avais fait Google > traduire il me fait "abus de l'application web" ...
- Sinon qu'est ce que tu veux dire par "tentative de manipulation de données par modification d'une adresse web" ? t'as un exemple concret ?
- Est ce que quelqu'un trouve d'autres attaques qui reste dans le cadre du "détournement de l'application web" ?
Je@nb
Modérateur Kindly give dime
Posté le 04-07-2010 à 21:55:25
bah par exemple un site mal codé :
http://supersite.com/monprofile.php?user=razuki permet d'éditer le profil de razuki.
Si maintenant je change et je met ?user=admin je modifie le profil admin (change son mdp par exemple) et hop j'ai accès aux fonctions d'administrations
dreamer18
CDLM
Posté le 04-07-2010 à 22:52:07
huhuhu le vol/perturbation de cookie c'est pas mal non plus.
huhuhu le vol/perturbation de cookie c'est pas mal non plus.
Ne jamais se mettre entre un admin et son cookie
---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
bardiel
Debian powa !
Posté le 06-07-2010 à 16:07:23
Surtout quand l'admin a passé la nuit à coder et qu'il prend son petit déj'
(ahah)
Plus sérieusement razuki tu utilises quoi comme IDS pour qu'il te réponde ça ? Rien de particulier dans les logs ? Pas de fichier(s) suspects crée dans les minutes précédents le log te signalant ton soucis ?