टूटा हुआ अभिगम नियंत्रण हमला क्या है?
टूटा हुआ अभिगम नियंत्रण हमला क्या है?

वीडियो: टूटा हुआ अभिगम नियंत्रण हमला क्या है?

वीडियो: टूटा हुआ अभिगम नियंत्रण हमला क्या है?
वीडियो: 2021 OWASP टॉप टेन: टूटा हुआ एक्सेस कंट्रोल 2024, अप्रैल
Anonim

ब्रोकन एक्सेस कंट्रोल क्या है ? पहुँच नियंत्रण ऐसी नीति लागू करता है कि उपयोगकर्ता अपनी इच्छित अनुमतियों के बाहर कार्य नहीं कर सकते हैं। विफलताओं से आम तौर पर अनधिकृत सूचना प्रकटीकरण, सभी डेटा का संशोधन या विनाश होता है, या उपयोगकर्ता की सीमा के बाहर एक व्यावसायिक कार्य करना होता है।

यहाँ, टूटे हुए अभिगम नियंत्रण का क्या प्रभाव है?

एक बार एक दोष का पता चलने के बाद, एक त्रुटि के परिणाम पहुँच नियंत्रण योजना विनाशकारी हो सकती है। अनधिकृत सामग्री देखने के अलावा, एक हमलावर सामग्री को बदलने या हटाने में सक्षम हो सकता है, अनधिकृत कार्य कर सकता है, या यहां तक कि साइट प्रशासन पर भी कब्जा कर सकता है।

इसके बाद, सवाल यह है कि टूटा हुआ प्रमाणीकरण क्या है? इस प्रकार की कमजोरियां एक हमलावर को या तो पकड़ने या बायपास करने की अनुमति दे सकती हैं प्रमाणीकरण वेब एप्लिकेशन द्वारा उपयोग की जाने वाली विधियाँ। क्रेडेंशियल स्टफिंग जैसे स्वचालित हमलों की अनुमति देता है, जहां हमलावर के पास वैध उपयोगकर्ता नाम और पासवर्ड की सूची होती है।

इसी तरह, यह पूछा जाता है कि टूटे हुए अभिगम नियंत्रण की एक सामान्य विशेषता क्या है?

आवेदन अभिगम नीतियां हो सकती हैं टूट गया है जब कार्यात्मक स्तर अभिगम डेवलपर्स द्वारा गलत तरीके से कॉन्फ़िगर किया गया है जिसके परिणामस्वरूप अभिगम कमजोरियां। इंकार किया अभिगम यकीनन सबसे है सामान्य का परिणाम टूटा हुआ अभिगम नियंत्रण . अभिगम अनुप्रयोगों, नेटवर्क, सर्वर, व्यक्तिगत फ़ाइलों, डेटा फ़ील्ड और मेमोरी में इनकार किया जा सकता है।

अनुचित अभिगम नियंत्रण क्या है?

NS अनुचित पहुँच नियंत्रण कमजोरी एक ऐसे मामले का वर्णन करती है जहां सॉफ्टवेयर प्रतिबंधित करने में विफल रहता है अभिगम किसी वस्तु को ठीक से।

सिफारिश की: