Главная Упрощенный режим Описание Шлюз Z39.50
Авторизация
Фамилия
Пароль
 

Базы данных


- результаты поиска

Вид поиска

Область поиска
Формат представления найденных документов:
полныйинформационныйкраткий
Поисковый запрос: (<.>K=исполнимые коды<.>)
Общее количество найденных документов : 1
1.


    Порхун, А. О.
    Фильтры обработки входных данных как источники уязвимостей в веб-приложениях [Текст] = Input data processing filters as a source of web-application vulnerabilities / А. О. Порхун, Д. Ю. Гамаюнов // Проблемы информационной безопасности. Компьютерные системы. - 2015. - № 4. - С. 59-63. - Библиогр.: с. 63 (5 назв.). - Статьи по материалам докладов на конференции "РУСКРИПТО-2015". Москва, 17-20 марта 2015 года. . - ISSN 2071-8217
УДК
ББК 32.973-018
Рубрики: Вычислительная техника
   Программирование ЭВМ. Компьютерные программы. Программотехника

Кл.слова (ненормированные):
безопасность веб-приложений -- веб-приложения -- входные данные -- защита веб-приложений -- исполнимые коды -- источники уязвимостей -- обнаружение уязвимостей -- обработка входных данных -- уязвимости веб-приложений -- фильтры обработки данных
Аннотация: Раскрывается проблема обнаружения специального класса уязвимостей веб-приложений, которые обусловлены ошибками в реализации или использовании фильтров обработки входных данных, при которых специально сформированные валидные данные (например, картинки, видеоролики) после фильтрации могут быть преобразованы в нужный злоумышленнику вид, например, в исполнимый код.


Доп.точки доступа:
Гамаюнов, Д. Ю.
Нет сведений об экземплярах (Источник в БД не найден)

Найти похожие

 
© Международная Ассоциация пользователей и разработчиков электронных библиотек и новых информационных технологий
(Ассоциация ЭБНИТ)