Attacchi di server web Ataque de servidores web Attaques de serveurs web Ataques al servidor Web Web server attacks

Schwachstellen von Web-Services

Die ersten Netzwerkangriffe nutzten Schwachstellen aus, die mit dem Einsatz der TCP/IP Internetprotokollfamilie zusammenhingen. Durch die die kontinuierliche Behebung dieser Schwachstellen richten sich die Attacken immer mehr auf Anwendungsbereiche, vor allem das Web, weil ein Großteil der Unternehmen ihre Firewall- Systeme für Web-Traffic öffnen.

Das HTTP (oder HTTPS) Protokoll ermöglicht die Übertragung von Websites durch Such- und Antwortmechanismen. In erster Linie dazu benutzt, um Websites mit Informationsmaterial (statische Websites) zu übertragen, ist das Web rapide zu einer interaktiven Unterstützung geworden, durch die online-Services ermöglicht werden. Der Begriff d'« web application » bezeichnet daher jede Anwendung, deren Interface über das Web zugänglich ist, mit Hilfe eines einfachen Browsers. Das HTTP- Protokoll, auf dem inzwischen eine beträchtliche Anzahl von Technologien basiert (SOAP, Javascript, XML RPC, etc.), spielt heutzutage eine entscheidende strategische Rolle bei der Sicherheit von Computersystemen..

Als Web-Server immer besser geschützt wurden, wurden Angriffe immer stärker darauf gerichtet, Sicherheitslücken in Web-Anwendungen auszunutzen.

Daher ist die Sicherheit von Web-Services ein Element, das bereits bei Konzeption und Entwicklung beachtet werden muss.

Arten von Schwachstellen

Vulnérabilités des applications web

Schwachstellen von Web-Anwendungen können folgendermaßen eingeteilt werden :

  • Schwachstellen des Web-Servers. Dieser Fall wird zunehmend seltener, da die wichtigsten Web-Server Entwickler im Laufe der Jahre ihre Sicherheitsvorkehrungen verstärkt haben ;
  • Manipulation der URL, diese besteht darin, URL-Parameter manuell zu verändern, um das erwartete Verhalten des Servers zu ändern ;
  • Ausnutzen von Schwachstellen in Session-Identifiers und Authentifizierungsmechanismen ;
  • Injektion von HTML Code und Cross-Site Scripting ;
  • SQL Code-Injection

Die notwendige Verifikation von Eingabedaten

Das HTTP Protokoll ist dafür vorgesehen, Anfragen zu bearbeite, das heißt, Eingabedaten zu empfangen und Ausgabedaten zurückzusenden. Die Daten können auf verschiedene Weise übertragen werden :

  • Über dieURL der Website
  • In den HTTP-Headern
  • Im Körper einer Anfrage (POST Anfrage)
  • Über einen Cookie

Das wichtigste Prinzip, an das man sich bei jedem Entwicklungsprozess immer halten sollte, ist es, vom Client gesendeten Daten niemals zu vetrauen.

Daher liegt der Grund für Schwachstellen von Web-Services meist in der Fahrlässigkeit der Entwickler, die das Format der von Usern eingegebenen Daten nicht überprüfen.

Auswirkungen von Web-Angriffen

Angriffe, die gegen Web-Anwendungen gerichtet sind, sind immer schädlich, da sie dem Unternehmen ein schlechtes Image verleihen. Die Folgen eines geglückten Angriffs können folgendermaßen aussehen :

  • Verunstaltung der Website ;
  • Informationsraub ;
  • Datenmodifikationen, vor allem die Modifikation persönlicher Userdaten ;
  • Eindringen in den Webserver.


Letzte Änderung am Mittwoch 1 April 2009 à 14:16:21.Das Dokument mit dem titel « Angriffe auf Web-Server » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Angriffe auf Web Server » auf :
Webmastering - Einführung an der Schaffung einer Webseite Sehen Konzept von einer Webseite einer Webseite wird auch Site Internet durch Sprachmißbrauch) ist eine Gesamtheit von Dateien HTMLgebunden durch Verbindungen Hypertext gespeicherte auf einem Web Server, das heißt ein an...
Inetinfo - inetinfo.exe Sehen inetinfo - inetinfo.exe Der Prozess inetinfo.exe (inetinfo bedeutet Internet Information Service) ist ein Prozess von Windows NT/2000/XP und entspricht den web Server IIS (Microsoft Information Server). Der Prozess inetinfo ist auf keinen Fall ein...
Download EasyPHP Sehen EasyPHP ist ein Arbeitsumfeld, das Paket mit Apache Web-Server, das Management von MySQL-Datenbanken und die Unterstützung für PHP-Sprache. Es ist ausgestattet mit phpMyAdmin, eine Schnittstelle, die es ermöglich macht, sehr einfach die Datenbank...
Installation eines FTP-Servers unter Windows SehenSchnelle Version Version etwas weniger schnell (aber nicht eigene) Version eigener Server Link Mehr als das: Sie können, egal wo auch immer Sie sich befinden, zu Ihrem FTP-Server gelangen Notizen Schnelle Version Schnell, ich möchte...
Denial of Service Angriff SehenEinführung zu Denial of Service Angriffen Ein « Denial of Service Angriff » (abgekürzt alsDoS) ist eine Art von Angriff, bei dem auf unbegrenzte Zeit die Leistungen oder Ressourcen einer Organisation lahmgelegt werden sollen. Meistens handelt es...
SYN-Angriff SehenSYN-Angriff Der« SYN-Angriff » (auch « TCP/SYN Flooding »genannt) ist ein Flooding - Angriff (Denial of Service) welcher den Mechanismus des Drei-Wege Handshakes (auf Englisch Three-ways handshake) des TCP Protokollsausnützt. Über den Drei-Wege...
Web Hosting SehenWas ist Hosting? Damit eine Webseite 24 Stunden am Tag abrufbar ist, muss sie über einen Server permanent mit dem Internet verbunden werden. Technisch ist es möglich, seine Webseite selber zu hosten, unter der Voraussetzung, dass man eine genügend...