Bereich 2 · Lektion 19 von 51

Anwendungs- und Webangriffe

Lernziel: Anwendungsangriffe missbrauchen Eingaben, Sitzungen, Geschäftslogik und unsichere Komponenten.

Anwendungsangriffe missbrauchen Eingaben, Sitzungen, Geschäftslogik und unsichere Komponenten.

SQL Injection

Manipuliert Datenbankabfragen über ungeprüfte Eingaben.

CSRF

Veranlasst einen angemeldeten Browser zu einer unerwünschten Aktion.

Directory Traversal

Greift über manipulierte Pfade auf Dateien außerhalb des vorgesehenen Bereichs zu.

Session Hijacking

Übernimmt eine gültige Sitzung, häufig durch gestohlene Tokens.

Secure Coding

Eingabevalidierung, Parametrisierung, sichere Sitzungen und Codeprüfungen reduzieren Risiken.

Abkürzungen

CSRF
Cross-Site Request Forgery
SQL
Structured Query Language

Lernkarten

SQL Injection

Erklärung

Manipuliert Datenbankabfragen über ungeprüfte Eingaben.

CSRF

Erklärung

Veranlasst einen angemeldeten Browser zu einer unerwünschten Aktion.

Directory Traversal

Erklärung

Greift über manipulierte Pfade auf Dateien außerhalb des vorgesehenen Bereichs zu.

Session Hijacking

Erklärung

Übernimmt eine gültige Sitzung, häufig durch gestohlene Tokens.

Secure Coding

Erklärung

Eingabevalidierung, Parametrisierung, sichere Sitzungen und Codeprüfungen reduzieren Risiken.

Quiz