понедельник, 19 декабря 2011 г.

Немного про безопасность

   Недавно был на конференции SQA Days 10, где было много интересных докладов, но сейчас хочется написать про безопасность, с чем сталкивался сам, после того как был на мастер-классе по тестированию безопасности.  

   Больше, чем полгода назад по вечерам и выходным участвовал в проекте fixber.com для тестирования разных сайтов и приобретения нового опыта. Участвуя там,  узнал о пассивном xss (до этого сталкивался только с активным xss), например для проверки достаточно вставить текст в блоке ниже в поле поиска:
"><script>alert('passive xss')</script>
если скрипт сработает, то покажется сообщение:

   С помощью программы skipfish находил открытый доступ к ".htaccess".

   Видел, как находили "File Upload" можно было загрузить файл с любым расширением, например исполняемый.

    После тестирования одного из сайтов, мне предложили протестировать его индивидуально, где в последствии узнал о уязвимости svn, например для обнаружения достаточно добавить к url "/.svn/entries"

   Также столкнулся с "frontend_dev.php", который был открыт для всех (для проверки добавляем к url "/frontend_dev.php")


   Стоит ещё обращать внимание на url, если показывается id пользователя, то возможно при подмене можно получить доступ к чужому аккаунту.

1 комментарий: