confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav vajalike õigustega programm või isik
= a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server, millele klient teatab töötlusetaotluses lähtefaili nime ja sihtfaili nime; kui aga sihtfaili nimeks on serveri käsutuses oleva olulise faili nimi, kirjutatakse see üle, kasutades selleks serveri õigusi, mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks päringuvõltsing, skriptisüst, klõpsurööv jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem
http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html
http://wiki.c2.com/?ConfusedDeputyProblem

Toimub laadimine

confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav vajalike õigustega programm või isik
= a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server, millele klient teatab töötlusetaotluses lähtefaili nime ja sihtfaili nime; kui aga sihtfaili nimeks on serveri käsutuses oleva olulise faili nimi, kirjutatakse see üle, kasutades selleks serveri õigusi, mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks päringuvõltsing, skriptisüst, klõpsurööv jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem
http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html
http://wiki.c2.com/?ConfusedDeputyProblem

Palun oodake...

Tõrge

confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav vajalike õigustega programm või isik
= a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server, millele klient teatab töötlusetaotluses lähtefaili nime ja sihtfaili nime; kui aga sihtfaili nimeks on serveri käsutuses oleva olulise faili nimi, kirjutatakse see üle, kasutades selleks serveri õigusi, mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks päringuvõltsing, skriptisüst, klõpsurööv jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem
http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html
http://wiki.c2.com/?ConfusedDeputyProblem

Andmete allalaadimisel või töötlemisel esines tehniline tõrge.
Vabandame!