bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenvideo zur Kryptowährung

Hacken von Webservern und Webanwendungssicherheit | Kapitel 10 | Ep. 10.2023

Jun 04, 2026 at 01:49 am Joseph H.Schuessler

Wenn Sie über die Identifizierung offener Ports hinausgehen, beginnt der Prozess des Hackens von Webanwendungen. In dieser Folge werfen wir einen Blick auf die dynamischen Komponenten, die das moderne Web antreiben – von PHP und JavaScript bis hin zur Datenbankkonnektivität über ODBC/ADO. Wir analysieren, wie die Designentscheidungen der Entwickler, wie dynamische Formulare und serverseitiges Scripting, unbeabsichtigt die Schwachstellen schaffen, die Angreifer ausnutzen, und wir stellen eine Roadmap zum Testen und Sichern dieser kritischen Schnittstellen bereit. Beschäftigen Sie sich direkt mit dem Quellmaterial und testen Sie Ihr Wissen mit unserem KI-gestützten Lerntool: https://notebooklm.google.com/notebook/af9194f8-c109-4c4f-b913-5cb992a1cfdc Dr. Joseph H. Schuessler | Professor für Informationssysteme, Tarleton State University | Qualitätsangelegenheiten (QM) Master Reviewer | ACUE Advanced-Zertifizierung für effektiven Unterricht. Lehrbuchreferenz: Wilson, RS, Simpson, MT und Antill, N. (2022). Praktisches ethisches Hacken und Netzwerkverteidigung (4. Aufl.). Engagieren. https://www.cengage.com/c/hands-on-ethical-hacking-and-network-defense-4e-wilson-simpson-antill/9780357509753/ Besprochene Ressourcen: OWASP Top Ten Project: https://owasp.org/www-project-top-ten/ Burp Suite: https://portswigger.net/burp Zed Attack Proxy (ZAP): https://www.zaproxy.org/ Was Sie in dieser Episode lernen werden: 0:00 – Das Webformular-Paradoxon: Perimeter vs. Anwendung 1:33 – Anwendungssicherheit (AppSec): Das übersehene mittlere Kind 4:22 – Die Entwicklung des Webs: Statisch vs. dynamisch 7:40 – Architektur: CGI, Webformulare und Server-Frameworks 12:06 – Das Lieferkettenrisiko von Drittanbieter-Frameworks 14:10 – Webserver Rivalität: IIS vs. Apache 18:16 – Skriptsprachen: PHP, Cold Fusion und JavaScript 21:36 – Die Gefahr der clientseitigen Ausführung (JavaScript) 23:51 – Datenbank-Interkonnektivität: ODBC, OLE DB und ADO 27:39 – Die Anatomie einer ADO-Verbindung 30:19 – Die Auswirkungen von Webserver-Kompromissen 32:15 – Das OWASP Top 10: Kartierung der Bedrohungslandschaft 34:12 – WebGoat: Sicheres Sandboxing für Sicherheitstester 36:18 – Testmethoden: SAST, DAST und IAST 39:07 – Informationsbeschaffung und Architekturzuordnung 40:29 – Authentifizierung vs. Autorisierungstests 41:39 – Eingabevalidierung: Die SQL-Injection-Aufschlüsselung 46:04 – Blinde SQL-Injection und Fehlerbehandlungsrisiken 48:25 – Fehler bei der kryptografischen Implementierung 49:14 – Geschäftslogiktests: Untergraben sequenzieller Abläufe 51:00 – Clientseitige Kontrollen: Die Bequemlichkeitsfalle 52:14 – Das Web-App-Analyse-Toolkit 54:19 – Burp Suite: Der Schwergewichts-Proxy 56:36 – Fuzzing mit Wapiti: Chaos Engineering für Web-Apps 58:52 – Fazit: Denken wie ein Adversary AI-Assisted Learning Transparency: Dieser Inhalt wurde mit Unterstützung von Google Gemini und NotebookLM entwickelt. Diese Tools wurden genutzt, um Kurskonzepte zu organisieren, technische Dokumentation zu synthetisieren und interaktive Lernmaterialien für Studenten zu erstellen.
Videoquelle:Youtube

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Videos veröffentlicht auf Jun 04, 2026