RUSSIAN

Методы атак веб-приложений

Book information

Language
russian
Format
RAR
Filesize
4 MB (3935565 bytes)
Pages
\0
Topic
Computers Security
Library
twirpx
Time added
2017-08-07 07:01:42

Description

Автор неизвестен, 133 с.Содержание:ВведениеО книгеСегодняшнее состояние нашей хак-сценыЧто нам понадобитсяДобыча поверхностной информацииВычисление площадки сайтаОпознание веб-серввераОстальноеXSSXSS - что и какВиды XSSОбнаружение XSSМетоды осуществления XSS-нападенийПрактические примеры использования XSSЭкспериментальное создание XSS-червяSQL-injectionSQL-injection - что и какСоздание тренировочной площадкиОбнаружение SQL-injectionОпознание СУБДНахождение полей, пригодных для вывода информацииИзвлечение системной информацииИзвлечение данных из таблицОперации с файловой системойРешение нескольких проблемCSRFCSRF - что и какСоздание тренировочной площадкиРеализация отправки запросовПримеры CSRF-нападенийПодбор пароля к страничке защищённой http-авторизациейПодбор пароля скрипту авторизацииОсуществление сканирования портов с помощью компонента XML HTTPCSRF-червьДругие виды атакInclude-атакиCRLF-injectionXPath-injectionsЭксплойтинг и ручное обнаружение уязвимостей в кодеРучной анализ кода на наличие уязвимостейИнструментыИсследование первой SQL-injection в SmallPortall v2.03Исследование второй уязвимости в SmallPortal v2.03SQL-injection при загрузке аватаров в SmartCMS v1.3Написание эксплойта для e107 v0.617Обход авторизации в Shop-Script free 2.0ПриложенияКоды ответов веб-серверовТаблица кодировок PostgreSQLТеги для XSS

Similar books