Vulnerabilidades
Manipulação de parâmetros
Também conhecido como: Manipulação de parâmetros web, Tampering de pedido
Definição
Ataque no qual o adversário modifica parâmetros em pedidos HTTP, cookies ou campos ocultos para manipular o comportamento da aplicação.
Exemplos
- Alterar um campo preço oculto no checkout de 100 para 1 antes de submeter o pedido.
- Mudar role=user para role=admin num pedido de registo.
Termos relacionados
Controlo de acesso quebrado
Classe de vulnerabilidades em que as regras de autorização estão em falta ou são aplicadas incorretamente, permitindo a utilizadores ações ou dados fora dos seus privilégios.
Referência Direta Insegura a Objetos (IDOR)
Falha de controlo de acesso em que a aplicação expõe referências internas a objetos e permite ao utilizador alterá-las para aceder a dados que não lhe pertencem.
Atribuição em massa
Vulnerabilidade em que a aplicação liga cegamente campos enviados pelo cliente a propriedades internas, permitindo ao atacante definir atributos que não devia controlar.
Input Validation
Input Validation — definition coming soon.
Firewall de Aplicação Web (WAF)
Filtro em proxy reverso que inspeciona tráfego HTTP/HTTPS para bloquear ataques web como SQL injection, XSS e abuso de bots antes que atinjam a aplicação.