Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

במתקפת SQL Injection, מה יקרה אם יוזן הקלט הבא: ' OR '1'='1?

1
done
הרצאה 10 – ה־OR גורם לכך שהתנאי תמיד יהיה נכון (כי '1'='1'), מה שיגרום לשאילתת SQL להחזיר את כל הרשומות במסד הנתונים.
by
מיין לפי

במה שונה מתקפת Blind SQL Injection לעומת SQL Injection רגילה?

1
done
הרצאה 10 – Blind SQL Injection מתבצעת גם כשהשרת לא מחזיר שגיאה מפורשת או פלט שונה, ולכן ההתקפה מבוססת על זמן תגובה או תגובות עקיפות.
by
מיין לפי

איזו חולשה ב־HTML מאפשרת מתקפת XSS?

1
done
הרצאה 10 – Cross-Site Scripting נובעת מכך שהדפדפן מציג קלט של המשתמש כחלק מה־HTML בלי לסנן תגיות <script> או תווים מיוחדים, מה שמוביל להרצת קוד זדוני.
by
מיין לפי

מהי הדרך הנכונה למנוע XSS?

1
done
הרצאה 10 – מנגנוני escaping כמו &lt; במקום < ו־&quot; במקום " מוודאים שהדפדפן לא יפרש את הקלט כקוד, אלא יציג אותו כטקסט.
by
מיין לפי

איזו תכונה של HTTP מאפשרת מתקפות כמו XSS ו־SQLi?

1
done
הרצאה 10 – העובדה ש־HTTP אינו שומר מצב בין בקשות מקשה לעקוב אחרי משתמשים, ולכן צד השרת נדרש לנהל מזהי session ולוודא שלא מוזרם מידע בעייתי – אך כשלא נעשה סינון נכון, נוצרת פגיעות.
by
מיין לפי

איזו טכניקת התמודדות עם Buffer Overflow קשורה לשינוי הגדרות בקומפיילר?

1
sentiment_very_satisfied
הרצאה 10 – ה־Stack Smashing Protector (למשל -fstack-protector בגנו) מוסיף בדיקות להגנה מפני דריסת return address, כולל הוספת Canary ובדיקתו לפני חזרת פונקציה.
by
מיין לפי

מה מהבאים מתאר באופן המדויק ביותר את חולשת האבטחה בקוד?

1
done
הרצאה 10 – הפונקציה gets() לא מגבילה את כמות התווים הנקלטים ולכן מאפשרת לתוקף לכתוב מעבר לגבולות של buffer, מה שיכול לדרוס את return address ולהריץ קוד זדוני.
by
מיין לפי

איזה מהבאים הוא דוגמה תקינה למתקפת XSS מסוג Reflected?

1
mood
הרצאה 10 – זוהי מתקפת XSS מוכרת שבה תגית תמונה לא חוקית גורמת להפעלת פונקציית onerror, שמריצה סקריפט זדוני. במקרה זה הקוד מוזן ל־URL ומבוצע בתגובה.
by
מיין לפי

מהו Command Injection?

1
sentiment_very_satisfied
תרגול 8 – מדובר בהזרקת פקודות מערכת דרך קלט המשתמש כאשר הקוד בשרת מריץ את הקלט ישירות בתוך shell (למשל ping $ip), מה שמאפשר לתוקף להריץ כל פקודה במערכת.
by
מיין לפי

איך תוקף יכול לנצל Upload Vulnerability?

1
done
תרגול 8 – בדוגמה בתרגול, התוקף מעלה shell.php שמכיל <?php system($_GET['cmd']); ?> וכך מקבל שליטה מרחוק על השרת ברמת מערכת.
by
מיין לפי