-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathtask.txt
More file actions
24 lines (20 loc) · 1.25 KB
/
Copy pathtask.txt
File metadata and controls
24 lines (20 loc) · 1.25 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
WEB APLIKACIJA, dvije ranjivosti web-aplikacija
IMPLEMENTIRATI:
- funkcionalnost kojom se omogućuje ranjivost
- funkcionalnost kojom se onemogućuje ranjivost
- Npr. napraviti "prekidač" (npr. checkbox, tipka ili padajući izbornik)
kojim se ranjivost po želji uključuje i isključuje.
KORISNIČKO SUČELJE:
- napadi se mogu pokrenuti kroz sučelje web-aplikacije
- učinak napada bude vidljiv u korisničkom sučelju
(npr. prikladnim ispisom niza izvršenih akcija, ispisom izmijenjenog sadržaja baze podataka,
prikazom javascript:alert standardnog dijaloga s podacima o korisničkoj sjednici document.cookie itd.).
- Za eventualno slanje ili primanje e-mail poruka sa malicioznim linkom koristiti neki od
servisa s privremenim poštanskim sandučićima (npr. https://www.mailinator.com/).
NAPOMENA AKO NA RADI NA CLOUD-u:
- Ako iz nekog razloga nećete moći izvesti ranjivost u cloud instalaciji
(npr. ako sustav sam blokira brute-force napad ili odabrani radni okvir onemogućuje SQL umetanje)
-> kratke i jasne upute kako instalirati i pokrenuti sustav lokalno, po mogućnosti što jednostavnije npr. npm i && npm run server.
RANJIVOSTI:
- SQL umetanje (SQL Injection) - implementirati barem tautologiju
- Loša autentifikacija (Broken Authentication)