tctuvan

New Member
Tải miễn phí bài giảng
Mục lục
Chương I: Cách tấn công và phòng thủ SQL Injection 3
1. SQL Injection là gì? 3
2. Các Dạng Tấn Công SQL Injection 3
3. Cách Phòng Tránh: 3
Chương II: Cách tấn công và phòng thủ local attack 3
1. Cách tấn công local attack 3
2. Cách phòng thủ local attack 3
Tài liệu tham khảo 3



Chương I: Cách tấn công và phòng thủ SQL Injection
1. SQL Injection là gì?
SQL injection là một kĩ thuật cho phép những kẻ tấn công lợi dụng lỗ hổng trong việc kiểm tra dữ liệu nhập trong các ứng dụng web và các thông báo lỗi của hệ quản trị cơ sở dữ liệu để "tiêm vào" (inject) và thi hành các câu lệnh SQL bất hợp pháp (không được người phát triển ứng dụng lường trước). Hậu quả của nó rất tai hại vì nó cho phép những kẻ tấn công có thể thực hiện các thao tác xóa, hiệu chỉnh, … Do có toàn quyền trên cơ sở dữ liệu của ứng dụng, thậm chí là server mà ứng dụng đó đang chạy. Lỗi này thường xảy ra trên các ứng dụng web có dữ liệu được quản lí bằng các hệ quản trị cơ sở dữ liệu như SQL Server, MySQL, Oracle, DB2, Sysbase.
2. Các Dạng Tấn Công SQL Injection
Có bốn dạng thông thường bao gồm: vượt qua kiểm tra lúc đăng nhập (authorization bypass), sử dụng câu lện SELECT, sử dụng câu lệnh INSERT, sử dụng các stored-procedures.
Để biết website nào dính lỗi SQL Injection ta thêm dấu “ ’ ” vào sau thanh địa chỉ. Ví dụ:

Link download bản doc cho anh em:
 
Các chủ đề có liên quan khác
Tạo bởi Tiêu đề Blog Lượt trả lời Ngày
D Tìm hiểu giải pháp phát hiện tấn công từ chối dịch vụ sử dụng phương pháp phân tích thống kê Công nghệ thông tin 0
A Thiết kế dây chuyền sản xuất nhựa phenolfomandehit dạng novolac theo phương pháp gián đoạn với năng suất 300 tấn/năm Khoa học Tự nhiên 0
T Thiết kế dây chuyền sản xuất nhựa Ure - Focmandehyt theo phương pháp nhũ tương với năng suất 100 tấn Luận văn Kinh tế 0
D Thiết kế hệ thống sấy lúa bằng phương pháp sấy tĩnh vỉ ngang có đảo gió, năng suất 5 tấn/mẻ Khoa học Tự nhiên 0
D Các phương pháp tấn công rsa Công nghệ thông tin 0
D Nghiên cứu phương pháp tấn công chuẩn mật mã khối (DES) nhờ hệ thống tính toán hiệu năng cao Hệ Thống thông tin quản trị 0
B Nghiên cứu những phương pháp tấn công giao thức yếu sử dụng hệ mật mã khoá công khai Công nghệ thông tin 0
D Mô phỏng, tính toán máy ép thủy lực 400 tấn bằng phương pháp phần tử hữu hạn : Luận văn ThS. Cơ học: Khoa học kỹ thuật 0
T Đồ án Tìm hiểu về DDOS, mô tả cách tấn công và phương pháp phòng thủ Lập trình Web PHP, .NET, Joomla, Wordpress 0
D Thiết kế nhà máy sản xuất cà phê bằng phương pháp ướt năng suất 30 tấn cà phê quả tươi/ngày và 15 tấ Khoa học kỹ thuật 3

Các chủ đề có liên quan khác

Top