Офіс в Україні: +38 (063) 50 74 707

Офіс у США: +1 (212) 203-8264

Ручне тестування

Забезпечте найвищу якість вашого програмного забезпечення за допомогою наших послуг ручного тестування.

Мобільне тестування

Оптимізуйте свої мобільні додатки для бездоганної роботи на всіх пристроях і платформах за допомогою наших комплексних послуг з мобільного тестування.

Автоматизоване тестування

Покращуйте свою розробку програмного забезпечення за допомогою наших послуг автоматизованого тестування, розроблених для підвищення ефективності.

Функціональне тестування

Вдосконалюйте основний функціонал вашого додатку за допомогою наших послуг з функціонального тестування

ПЕРЕГЛЯНУТИ ВСІ ПОСЛУГИ

Головна » Проходження шляху

Проходження шляху

Обхід шляхів - це термін, який переважно асоціюється з тестуванням безпеки та описує вектор атаки, коли зловмисник використовує вразливості в системі для доступу до файлів або каталогів за межами запланованої області доступу. Метою атак обходу шляхів є маніпулювання шляхами до файлів для отримання несанкціонованого доступу до важливих файлів, виконання шкідливого коду або порушення безпеки системи. Обхід шляху зазвичай асоціюється з веб-програмами, API або системами, де для побудови шляхів до файлів використовується введення користувача, наприклад, функціями завантаження файлів, переглядачами журналів або кінцевими точками завантаження файлів.

Тестування на наявність обхідних шляхів

  1. Ручне тестування:
    • Введіть корисне навантаження, наприклад, ../, ..\\ або абсолютні шляхи (C:\windows\system32) у вхідних даних, пов’язаних зі шляхами до файлів.
    • Поспостерігайте за реакцією програми на виявлення несанкціонованого доступу до файлу.
  2. Автоматизоване тестування:
    • Використовуйте такі інструменти, як Burp Suite, OWASP ZAP або спеціалізовані сканери для виявлення вразливостей обходу шляхів.
    • Використовуйте інструменти нечіткого аналізу для автоматичного тестування широкого спектру корисних навантажень.
  3. Заходи безпеки:
    • Перевірка вхідних даних: Переконайтеся, що всі введені користувачем дані проходять санітарну обробку та обмежуються допустимими символами або шаблонами.
    • Використання безпечних API: Реалізуйте функції, які безпечно розпізнають шляхи до файлів і запобігають обходу (наприклад, realpath() у PHP).
    • Контроль доступу: Обмежте доступ програми лише до необхідних каталогів та файлів.
    • Логування та моніторинг: Відстежуйте шаблони доступу, щоб виявляти підозрілі дії та реагувати на них.

Уразливості обходу шляху становлять значну загрозу при тестуванні програмного забезпечення, особливо при тестуванні безпеки. Ретельно перевіряючи валідацію вхідних даних, контроль доступу до файлів та безпечні методи кодування, організації можуть зменшити ризики, пов’язані з обходом шляху, та підвищити стійкість своїх додатків до таких атак.

Related Terms