18

Schwachstellen in Anwendungslogik und -konfiguration

image

Im Gegensatz zu den bisher behandelten Bugs, die auf der Fähigkeit basieren, bösartige Eingaben zu übergeben, nutzen Schwachstellen in der Anwendungslogik und der -konfiguration Fehler aus, die von Entwicklern gemacht wurden. Schwachstellen in der Anwendungslogik treten ein, wenn der Entwickler bei der Programmierung einen logischen Fehler macht, den ein Angreifer nutzen kann, um unerwartete Aktionen durchzuführen. Konfigurations-Schwachstellen entstehen, wenn ein Entwickler ein Tool, ein Framework, den Dienst eines Drittanbieters oder ein anderes Programm/anderen Code so konfiguriert, dass ...

Get Hacking und Bug Hunting now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.