Bereich 2 · Lektion 19 von 51
Anwendungs- und Webangriffe
Lernziel: Anwendungsangriffe missbrauchen Eingaben, Sitzungen, Geschäftslogik und unsichere Komponenten.
Anwendungsangriffe missbrauchen Eingaben, Sitzungen, Geschäftslogik und unsichere Komponenten.
SQL Injection
Manipuliert Datenbankabfragen über ungeprüfte Eingaben.
CSRF
Veranlasst einen angemeldeten Browser zu einer unerwünschten Aktion.
Directory Traversal
Greift über manipulierte Pfade auf Dateien außerhalb des vorgesehenen Bereichs zu.
Session Hijacking
Übernimmt eine gültige Sitzung, häufig durch gestohlene Tokens.
Secure Coding
Eingabevalidierung, Parametrisierung, sichere Sitzungen und Codeprüfungen reduzieren Risiken.