Comand-Execution-Exploits: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „ Meist sind die ersten für eine bekanntgewordene Sicherheitslücke ve=röffentlichten Exploits sogenannte DoS-Exploits, die zwar die betroffene Anwendung übe…“)
 
 
(3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
  
Meist sind die ersten für eine bekanntgewordene Sicherheitslücke ve=röffentlichten Exploits sogenannte DoS-Exploits, die zwar die betroffene Anwendung überlasten, allerdings keine Ausführung von fremdem Programmcode und keine Privilegien-Eskalation beinhalten.
+
* Hier gelingt es einem Angreifer eigenen Programmcode auf dem Zielsystem auszuführen
{{#drawio:ddos-exploits}}
+
* Kann bei Weboberflächen durch ungefilterte Eingabefeldern passieren 
 +
{{#drawio:command-execution}}

Aktuelle Version vom 30. August 2023, 08:28 Uhr

  • Hier gelingt es einem Angreifer eigenen Programmcode auf dem Zielsystem auszuführen
  • Kann bei Weboberflächen durch ungefilterte Eingabefeldern passieren