git-svn-id: http://webgoat.googlecode.com/svn/trunk/webgoat@392 4033779f-a91e-0410-96ef-6bf7bf53c507
16 lines
1.0 KiB
HTML
16 lines
1.0 KiB
HTML
<div align="Center">
|
|
<p><b>Lehrplan:</b> Einschleusen von Programmcode</p>
|
|
</div>
|
|
<p><b>Konzept:</b></p>
|
|
|
|
Das Einschleusen von Programmcode stellt eine ernst zu nehmende Bedrohung für dynamische Webseiten dar. Entsprechende Angriffe
|
|
sind leicht zu lernen und der verursachte Schaden ist schwer bzw. entspricht der Kompromittierung des kompletten Systems.
|
|
Trotz dieses Gefahrenpotentials ist eine unglaubliche Anzahl von Systemen im Internet für diese Form des Angriffs verwundbar.
|
|
Dieser Angriff ist zwar leicht durchzuführen, allerdings ist er auch mit ein wenig gesundem Menschenverstand und Vorausdenken
|
|
leicht zu verhindern. Die anerkannte Vorgehensweise zur Verhinderung dieser Angriffstypen
|
|
besteht darin alle Eingabedaten zu säubern, insbesondere die Daten die in Betriebssystembefehlen,
|
|
Skripten und Datenbankabfragen eingebaut werden.
|
|
<p><b>Grundsätzliche(s) Ziel(e):</b></p>
|
|
<!-- Start Instructions -->
|
|
Schleusen Sie einen Befehl in das darunterliegende Betriebssystem ein.
|
|
<!-- Stop Instructions --> |