Основы безопастности
Защита от скликивания
В статье: что такое скликивание?, кто Вас скликивает?, как это выглядит?, система работы защиты, польза для SEO.
XSS (Межсайтовый скриптинг)
XSS Сross Site Sсriрting представляет собой очередной вариант атаки, который направлен на пользователей ресурса. Цель данной атаки – похитить конфиденциальную информацию с той или другой мерой ее использования. В...
Trojan (Троянская программа)
Троянская программа, или, другими словами, троянец, троян, представляет собой вредоносную программу, которая имеет свойство распространяться с помощью зараженных сайтов. Это может быть письмо с электронной почты или...
Shell (Шелл)
Обычно после того, как ресурс взломан, на нем оставляют специальные программы, а также коды, которые внедряют в легализированные скрипты. Таким образом, злоумышленник оставляет для себя прямой доступ к ресурсу. Именно...
RFI (Удаленное включение файла)
RFI — Remote File Include является не только популярным, но и эффективным вариантом взлома ресурсов. Эту уязвимость можно уверенно назвать самой опасной, ведь при ее эксплуатации ресурс обязательно будет подвергнут...
RCE (Удаленное выполнение кода)
RCE — Remote code execution представляет собой самую опасную ситуацию при уязвимости ресурса. Кроме того, такой момент можно уверенно назвать максимальным уровнем угрозы. Такой вариант взлома ресурса можно назвать не...
PHP-injection (PHP-инъекция)
PHP инъекция представляет собой уникальный процесс, во время которого происходит внедрение специального кода. Это еще один вариант взлома, а особо он опасен для тех ресурсов, которые созданы на РНР. Даже если такое...
PHP include (Уязвимость функции)
PHP include можно уверенно отнести к угрозам класса А1, ведь это одна из самых опасных уязвимостей для всех ресурсов, которые созданы на основании РНР. Процесс эксплуатации данного элемента уже угрожает тому или другому...
Phishing (Фишинг)
Фишинг атаки можно уверенно рассматривать как популярный вид атак, с помощью которых получают конфиденциальную информацию. В большинстве случаев осуществляется похищение данных для доступа к кабинетам, платежным...
LFI (Включение локального файла)
LFI — Local File Include представляет собой специальное подключение или, в других случаях, чтение файлов на сервере. Это очень популярный метод взлома ресурсов, с помощью которого злоумышленник удачно получает доступ к...
Exploit (Эксплойты)
Эксплойтом называют уникальную программу или фрагмент определенного программного кода, которые используют те или другие уязвимые места в кодовом сочетании сайта, в результате чего осуществляется атака на ресурс. В...
Deface (Искажение страницы сайта)
Дефейс сайта представляет собой один из вариантов взлома, при котором происходит замена главной страницы ресурса на совершенно другую – страницу с вызывающим характером. В таких случаях замена происходит на рекламные...
DоS (Отказ в обслуживании)
DOS атаки проводятся для того, чтобы нарушить нормальную работу определенного ресурса. Уровень угрозы, который несет подобная атака, зависит от того, насколько она сильная и длительная. Итак, главным логическим моментом...
CSRF (Межсайтовая подделка запроса)
CSRF Сross Site Request Forgery, в большинстве случаев, применяется для того, чтобы вынудить те или другие действия на компьютере, который подвергнут атаке. Среди таких действий отметим: — изменение данных, с помощью...
Botnet (Компьютерная сеть ботов)
Ботнет является специальной компьютерной сетью, которую используют с целью атак на разные интернет – ресурсы. Состоит данная сеть из нескольких хостов и характеризуется своим программным обеспечением, с помощью которого...
Backdoor (Бэкдор)
Бэкдор представляет собой специальную программу или код, с помощью которого осуществляется удаленное использование системы. Такие программы являются очень опасными не только для ресурсов, но и для тех, кто эксплуатирует...
Authentication Bypas (Обход аутентификации)
Authentication Bypas представляет собой использование закрытых разделов ресурса с помощью обхода правильного входа администратора. Таким образом, проверка подлинности не осуществляется, и ресурсом пользуется...