Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Webbaplicatie beveiliging ( Malicious File Execution )

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig mij voor o.a. mijn stage te verdiepen in de wereld van Information Security en dan wel in de richting van Webapplicatie beveiliging. Nu ben ik momenteel bezig met te kijken wat MFE ( Malicious File Execution ) is,doet en kan.

maar op internet kom ik in ieder geval niet verder dan de pagina van Owasp en Wikipedia en nog wat andere sites.

Weten jullie nog een aantal gerichte websites en of andere middelen op het WWW waar ik hier meer informatie over kan vinden?

  • LuckY
  • Registratie: December 2007
  • Niet online
misschien kan je beter dit laten verplaatsen naar Beveiliging & Virussen

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

En ik haal het bij dezen naar B&V. Wat mis je naast iets als owasp (a.k.a. de eerste hit@Google :+ ) en welke gedachten heb je er zelf over?

Overigens is dit maar 1 aspect van het beveiligen van een web-applicatie. De laag er onder en de lagen erboven zijn natuurlijk net zo belangrijk.

Edit: overigens is er op GoT ongetwijfeld ook heel wat over gesproken (in de devschuur en hier).

[ Voor 15% gewijzigd door F_J_K op 25-11-2008 11:25 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
nouja ik ben vooral geintresseerd wat dit voor gevolgen heeft voor bijvoorbeeld het streamen van media. Als ik op owasp lees dat deze techniek ook kan worden gebruikt voor het aanpassen van dit soort media.

Maar hoe gaat dit dan in zijn werk? ik bedoel, voor een gebruiker van de besmette/aangevallen webserver is het alleen direct een gevaar als er bijvoorbeeld een trojan, virus of keylogger etc word geinstalleerd.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik heb geen idee wat je hier probeert te vragen. Als men ver genoeg is doorgedrongen kan je (erg kort door de bocht) aanpassen wat je wilt - dus ook alles dat via de server wordt aangeboden aan de bezoeker. Als je dus bent geinteresseerd in streaming media: bekijk (op alle relevante gebieden) verschillende ingangen / gaten en bedenk daarbij in welke mate er gemanipuleerd kan worden. Nu denken we graag mee, maar ik mis inout van jouw kant (zie bijv ook Project life cycles). Wat zijn tot nu toe jouw eigen gedachten? Zeker bij huiswerk/stages is het niet perse de bedoeling dat via GoT de info wordt geleverd, maar dat je zelf ideeen vormt waar we dan met alle plezier op schieten / over meedenken :Y)

Overigens vind ik malware installeren via een besmette server op termijn misschien wel minder gevaarlijk dan het aanpassen van (bijvoorbeeld) data en wegwezen. Maar goed, het is jouw stage dus je zult zelf de beperkingen en aandachtspunten van je onderzoek kennen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Ja daarom ben ik ook nog op zoek naar meer documentatie over dit fenomeen en de bedreigingen die het met zich meerbrengt. Ik snap dat het aanpassen/verwijderen/toevoegen van data vanuit het oogpunt van het bedrijf achter de webserver van groter belang is dan dat er malware word geinstalleerd op een computer van een gebruiker. Dat laatste is vrij eenvoudig op te lossen met allerlei virusscans en dergelijke, het eerste ( en dan vooral het vertrouwen ) herstellen word een groter probleem.

maar ik heb om die reden dus nog niet direct een echte Input. Ik snap dat jullie niet alles kunnen en willen voorzeggen en dit is ook niet de bedoeling maar ik zou graag wat documentatie willen hebben die dieper op deze methode ingaat. dus bijvoorbeeld hoe bepaalde beveiligingen worden omzeild door de aanvaller en hoe deze scripts in elkaar zitten.

Verwijderd

Dit boek beschrijft hoe je hier mee om kan gaan.

http://oreilly.com/catalog/9780596514839/index.html#top
Pagina: 1