Attacchi di server web Angriffe auf Web-Server Attaques de serveurs web Ataques al servidor Web Web server attacks

Vulnerabilidade dos serviços web

Os primeiros ataques rede exploravam vulnerabilidades ligadas à aplicação dos protocolos da sequência TCP/IP. Com a correcção progressiva dessas vulnerabilidades, os ataques deslocaram-se para as camadas aplicativas e em especial a web, na medida em que a maior parte das empresas abre o seu sistema firewall para o tráfego destinado à web.


O protocolo HTTP (ou HTTPS) é o standard que permite veicular as páginas web através de um mecanismo de pedidos e de respostas. Utilizado essencialmente para transportar páginas web informativas (páginas web estáticas), o web tornou-se rapidamente um apoio interactivo que permite fornecer serviços em linha. O termo “ aplicação web” designa, assim, qualquer aplicação cujo interface está acessível através da web com a ajuda de um simples navegador. Transformado no apoio de um certo número de tecnologias (SOAP, Javascript, XML RPC, etc.), o protocolo HTTP possui doravante seguramente um papel estratégico na segurança dos sistemas de informação.

Dado que os servidores web estão cada vez mais protegidos, os ataques deslocaram-se progressivamente para a exploração das falhas das aplicações web.


Assim, a segurança dos serviços web deve ser um elemento a ter em conta desde a sua concepção e o seu desenvolvimento.

Tipos de vulnerabilidades

/s/image-http-static-commentcamarche-net-pt-kioskea-net-pictures-assemblage-attaques-images-schema-vulnerabilites-web-png


As vulnerabilidades das aplicações web podem catalogadas da seguinte forma :

  • Vulnerabilidades do servidor web. Este tipo de caso é cada vez mais raro porque progressivamente os principais programadores de servidores web reforçaram a sua segurança;
  • Manipulação dos URL, consistindo em alterar manualmente os parâmetros dos URL a fim de alterar o comportamento esperado do servidor web;
  • Exploração das fraquezas dos identificadores de sessão e os mecanismos de autenticação;
  • Injecção de código HTML e Cross-Site Scripting;
  • Injecção de comandos SQL.

Verificação dos dados de entrada

O protocole HTTP deve, por natureza, gerir pedidos, quer dizer, receber dados que entram e enviar dados de retorno. Os dados podem ser enviados de diversas maneiras:

  • Através da URL da página web
  • Nas rubricas HTTP
  • No corpo do pedido (pedido POST)
  • Através de um cookie



O princípio básico a reter geralmente, aquando de qualquer desenvolvimento informático, é que não deve confiar nos dados enviados pelo cliente.

Assim, a quase totalidade das vulnerabilidades dos serviços web está ligada às negligências dos criadores, que não fazem verificações sobre o formato dos dados apreendidos pelos utilizadores.

Impacto dos ataques web


Os ataques contra as aplicações web são sempre prejudiciais porque dão uma má imagem da empresa. As consequências de um ataque bem sucedido podem nomeadamente ser uma das seguintes:

  • Apagamento do web site;
  • Roubo de informações;
  • Modificação de dados, nomeadamente modificação de dados pessoais de utilizadores;
  • Intrusão no servidor web.


Última modificação do dia Sábado 13 de Junho de 2009 às 12:02:55.Este documento, intitulado « Ataque de servidores web »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.
Melhores respostas por « Ataque de servidores web » em :
Webmastering - Introdução à criação de páginas web Ver Noção do síte web Um website (também chamado sítio Internet por abuso de linguagem) é um conjunto de ficheiros HTML, vinculados por relações hipertextuais, armazenados num servidor web, ou seja um computador permanentemente ligado à...
O navegador web Ver O navegador web O “navegador” é o instrumento que permite aos utilizadores da Internet surfar entre as páginas web dos seus sites preferidos. Trata-se de um software que possui um interface gráfico composto de botões de navegação, uma...
Web - Introdução à World Wide Web Ver Introdução à World Wide Web Chama-se “Web” (nome inglês que significa “tela”), contracção de “World Wide Web” (daí o acrónimo www), a uma das possibilidades oferecidas pela rede Internet de navegar entre documentos ligados por relações...
Diminuir o tamanho das imagens JPEG VerSe você acha que seus arquivos JPEG estão muito pesados (por exemplo, para enviar por e-mail ou para publicar numa página web), veja 4 etapas para diminuir o tamanho deles: Etapa n° 1 (opcional !) : Passar GREYCStoration para a...
Webcam, como instalar? Solução de problemas VerProblema Estou com dificudade em instalar minha webcam o que fazer? Solução Como instalar uma Webcam Webcam vendida sem CD A web câmera nem sempre necessita de um software instalado em seu PC. Atualmente grande parte delas vem sem CD de...
Hospedagem gratuita de imagens, de fotos e de outros arquivos VerVários sites podem te ajudar a hospedar, gratuitamente, suas imagens : PixyUp.com imgur.com IMAGEDream Web...
Download Web Developer Toolbar VerWebDeveloper é uma ótima caixa de ferramentas para manipular e examinar as páginas web. Com ele, você pode : Ativar e desativar o java, javascript, HTTP Referer, etc Manipular os cookies, desativá-los por domínios, etc. Ver e altar os CSS ...
Download Web 2 Icons VerSe você é desenvolvedor ou encontra-se no meio de um projeto no qual necessita acessar aos ícones das redes sociais e serviços web mais importantes do momento , não poderá perder esse pacote . Web 2 Icon inclui um total de 23 ícones de grande...
Download Dr.WEB CureIt! VerDr.Web CureIt! é uma ferramenta indispensable para curar os computadores que funcionam MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista/2008/Windows 7. Dr.Web CureIt! detecta e neutraliza vírus, rootkits, cavalos de Trojan, spyware, e outros objetos...
Ataque man in the middle VerAtaque man in the middle O ataque “man in the middle” (literalmente “ataque do homem no meio” ou “ataques do interceptor”), às vezes chamado MITM, é um cenário de ataque no qual um pirata ouve uma comunicação entre dois interlocutores e...
Webmastering - as linguagens do web VerIntroduçao o web O termo “web” designa o serviço Internet que permite navegar através de páginas web. O protocolo utilizado para este tipo de comunicação é o protocolo HTTP (HyperText Transfer Protocol). É por isso que as URL começam...
Webmaster (Administrador de sítio web) VerWebmaster (Administrador de síte web) O webmaster (igualmente chamado administrador de site web ou de webmestre) está encarregado da manutenção e da evolução do sítio web da empresa. A esse respeito, trabalha para definir a arquitectura e o...