Методы атак веб-приложений
Book information
Description
Автор неизвестен, 133 с.Содержание:ВведениеО книгеСегодняшнее состояние нашей хак-сценыЧто нам понадобитсяДобыча поверхностной информацииВычисление площадки сайтаОпознание веб-серввераОстальноеXSSXSS - что и какВиды XSSОбнаружение XSSМетоды осуществления XSS-нападенийПрактические примеры использования XSSЭкспериментальное создание XSS-червяSQL-injectionSQL-injection - что и какСоздание тренировочной площадкиОбнаружение SQL-injectionОпознание СУБДНахождение полей, пригодных для вывода информацииИзвлечение системной информацииИзвлечение данных из таблицОперации с файловой системойРешение нескольких проблемCSRFCSRF - что и какСоздание тренировочной площадкиРеализация отправки запросовПримеры CSRF-нападенийПодбор пароля к страничке защищённой http-авторизациейПодбор пароля скрипту авторизацииОсуществление сканирования портов с помощью компонента XML HTTPCSRF-червьДругие виды атакInclude-атакиCRLF-injectionXPath-injectionsЭксплойтинг и ручное обнаружение уязвимостей в кодеРучной анализ кода на наличие уязвимостейИнструментыИсследование первой SQL-injection в SmallPortall v2.03Исследование второй уязвимости в SmallPortal v2.03SQL-injection при загрузке аватаров в SmartCMS v1.3Написание эксплойта для e107 v0.617Обход авторизации в Shop-Script free 2.0ПриложенияКоды ответов веб-серверовТаблица кодировок PostgreSQLТеги для XSS
Similar books
Multimedia Security. Watermarking, Steganography, and Forensics
Основы информационной безопасности
Aggressive Network Self-Defense
Тезаурус в сфере информационной безопасности
Сертификация средств антивирусной защиты по новым требованиям безопасности информации
Формирование требований к сертификационным испытаниям DLP-систем по требованиям безопасности информации
Інформаційно-психологічна безпека особистості в умовах взаємодії із засобами масових комунікацій
DOC