COMMON ATTACK PATTERN ENUMERATION AND CLASSIFICATIONMITRE canlı kaydı
CAPEC-76
Manipulating Web Input to File System Calls
Soyutlama
Detailed
Tipik ciddiyet
Very High
Saldırı ihtimali
High
Saldırıyı anla
Bu saldırı kalıbı nedir?
Uygulama akışı
Saldırı adım adım nasıl ilerler?
Explore
Fingerprinting of the operating system
Kullanılan teknikler
Survey the Application to Identify User-controllable Inputs
Kullanılan teknikler
Experiment
Vary inputs, looking for malicious results
Kullanılan teknikler
Exploit
Manipulate files accessible by the application
Kullanılan teknikler
Gereksinimler
Saldırının gerçekleşmesi için ne gerekir?
Ön koşullar
Gerekli beceri
Gerekli kaynak
MITRE kaydında belirtilmemiş.
Etki
Başarılı saldırı neye yol açar?
Gain Privileges
Modify Data
Savunma
Nasıl önlenir ve etkisi azaltılır?
1
2
3
4
5
Gerçek dünya