English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

Log File Null Byte Injection

आपल्याला “लॉग फाइल नुल बाईट इंजेक्शन” हे काय आहे हे समजायचं का? हे ऑनलाईन सुरक्षा विषयांच्या बाबतीत एक घोषणा आहे. हे इंजेक्शन ऍप्लिकेशन च्या लॉग फाइल मध्ये नाही आहे किंवा नुल बाईट प्रविष्टीच्या माध्यमातून होतो. हे विविध प्रकारच्या हार्डवेअर किंवा सोफ्टवेअर बाबतीत होते.

हे इंजेक्शन हकर्स ने प्रयास करणं चालतंय कि त्यांनी लॉग फाइलमध्ये नुल बाईट(0x00)प्रविष्ट केला जातो. हे नुकसान आणि सुरक्षा धोरण वाढवते कारण नुकसान जणू जोडण्यास उत्तम पद्धत आहे.

या प्रकारच्या इंजेक्शनची एक उदाहरणं आहे:

मोबाइल संचार कंपनीमध्ये एखाद्या युजरच्या संदेशासाठी लॉग जतन केलं तर, जर संदेशमध्ये नुलबाईट इंजेक्शन असला तर संदेश प्रदर्शन करत नसेल आणि त्याच्या सांगण्यासाठी उपयुक्त न असल्यामुळे संदेश पूर्णपण