Kezdőoldal » Számítástechnika » Weblapkészítés » Mi mindent lehet megtudni egy...

Mi mindent lehet megtudni egy oldal forráskódjából?

Figyelt kérdés

Aki ért hozzá, gyakorlatilag bármit megtudhat belőle az oldal felépítéséről?


Milyen mélységekig?


2016. ápr. 20. 20:50
 1/5 anonim ***** válasza:

Sok informaciot nem ad, hiszen a generalo kod nem latszik a kliensbol.


Max. a hibakbol lehet a keszito tapasztalatara kovetkeztetni:)

2016. ápr. 20. 21:00
Hasznos számodra ez a válasz?
 2/5 anonim ***** válasza:
100%
A html vagy a php forráskódra gondolsz? :)
2016. ápr. 20. 21:14
Hasznos számodra ez a válasz?
 3/5 anonim ***** válasza:
Kettesnél a pont.
2016. ápr. 20. 21:23
Hasznos számodra ez a válasz?
 4/5 anonim ***** válasza:

#2

+1

2016. ápr. 20. 22:34
Hasznos számodra ez a válasz?
 5/5 anonim ***** válasza:

HTTP fejlécbe gyakran benne a szerver rendszere (pl. debian), kiszolgáló típusa (pl. Apache2), php verzió (pl. PHP 5.3.7), és sokszor a generáló rendszer / CMS neve, rosszabb esetben a verzió száma is (pl. Joomla 1.5).

HTML Forrásba tipikus dolgok kiszúrhatóak, pl. milyen CMS rendszer, modulok lettek felhasználva, de akár egy verzióra is rábukkanhatunk pl. egy stílus lap kommentjébe.

Sőt akár durva sebezhetőségre is lehet akadni, pl. láttam olyan kis külső modul kezelést amivel simán belehetett includolni pl. a "/etc/pure-ftpd/db/mysql.conf" fájlt, amibe az FTP SQL hozzáférési adatai könnyedén kiolvashatóak voltak.

Vagy képfeltöltő script ahol csak mime/type ellenőrzés volt, amit böngészővel úgy hamisítok ahogy akarok...


Szerver oldali forrásból pedig még többmindent gyorsan meglehet tudni, akár sebezhetőségeket is, pl. Injektálás

2016. ápr. 21. 06:12
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!