git-svn-id: http://webgoat.googlecode.com/svn/branches/webgoat-6.0@485 4033779f-a91e-0410-96ef-6bf7bf53c507
		
			
				
	
	
		
			16 lines
		
	
	
		
			1.0 KiB
		
	
	
	
		
			HTML
		
	
	
	
	
	
			
		
		
	
	
			16 lines
		
	
	
		
			1.0 KiB
		
	
	
	
		
			HTML
		
	
	
	
	
	
| <div align="Center"> 
 | |
| <p><b>Lehrplan:</b> Einschleusen von Programmcode</p>
 | |
|  </div>
 | |
| <p><b>Konzept:</b></p>
 | |
| 
 | |
| Das Einschleusen von Programmcode stellt eine ernst zu nehmende Bedrohung für dynamische Webseiten dar. Entsprechende Angriffe
 | |
| sind leicht zu lernen und der verursachte Schaden ist schwer bzw. entspricht der Kompromittierung des kompletten Systems.
 | |
| Trotz dieses Gefahrenpotentials ist eine unglaubliche Anzahl von Systemen im Internet für diese Form des Angriffs verwundbar.
 | |
| Dieser Angriff ist zwar leicht durchzuführen, allerdings ist er auch mit ein wenig gesundem Menschenverstand und Vorausdenken 
 | |
| leicht zu verhindern. Die anerkannte Vorgehensweise zur Verhinderung dieser Angriffstypen
 | |
| besteht darin alle Eingabedaten zu säubern, insbesondere die Daten die in Betriebssystembefehlen,
 | |
| Skripten und Datenbankabfragen eingebaut werden.
 | |
| <p><b>Grundsätzliche(s) Ziel(e):</b></p>
 | |
| <!-- Start Instructions -->
 | |
| Schleusen Sie einen Befehl in das darunterliegende Betriebssystem ein.
 | |
| <!-- Stop Instructions --> |