1. Trang chủ
  2. » Giáo án - Bài giảng

An toàn thông tin cho ứng dụng web

252 1 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề An toàn Thông tin cho Ứng dụng Web
Trường học Hanoi University of Science and Technology
Chuyên ngành Information Security
Thể loại Tài liệu hướng dẫn
Năm xuất bản 2021
Thành phố Hà Nội
Định dạng
Số trang 252
Dung lượng 10,31 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Cấu trúc

  • 1.1.1 HTTP Requests (11)
  • 1.1.2 HTTP Responses (13)
  • 1.1.4 REST (16)
  • 1.1.5 Cookies (16)
  • 1.2 Encoding Schemes (33)
    • 1.2.3 URL Encoding (33)
    • 1.2.4 Unicode Encoding (34)
    • 1.2.5 HTML Encoding (35)
    • 1.2.6 Base64 Encoding (35)
    • 1.2.7 Hex Encoding (36)
    • 2.2.1 Phân (42)
  • BÀI 3: BYPASSING CLIENT-SIDE CONTROLS (50)
    • 3.1.1 Hidden Form Fields (51)
    • 3.1.2 HTTP Cookies (54)
    • 3.1.3 URL Parameters (55)
    • 3.2 Capturing User Data: HTML Forms (55)
      • 3.2.2 Script-Based Validation (58)
      • 3.2.3 Disabled Elements (61)
      • 4.2.2 logic flaw (0)
      • 5.2.1 Request Smuggling (81)
      • 6.2.1 Bad Passwords (87)
      • 6.2.2 Brute-Forcible Login (88)
      • 6.4.1 Use Strong Credentials (94)
      • 6.4.2 Handle Credentials Secretively (94)
    • 7.1 Injecting into Interpreted Contexts (97)
    • 7.2 Injecting into SQL (99)
      • 7.2.1 Khai (99)
      • 7.2.2 Injecting into Different Statement Types (100)
    • 7.3 Injecting into NoSQL (105)
    • 7.4 Injecting into XPath (107)
      • 7.4.1 Injecting into LDAP (108)
      • 8.1.1 Reflected XSS (110)
      • 8.1.2 Stored XSS (113)
      • 8.1.3 DOM-Based XSS (114)
  • BÀI 1: KHAI THÁC WEB SOP (SAME-ORIGIN POLICY) (11)
    • 1.2.1 DOM và Cookies (139)
    • 1.2.2 SOP cho DOM và Cookies (144)
    • 1.2.3 SOP cho XMLHttpRequest (148)
  • BÀI 2: WEB TRACKING (38)
  • BÀI 5: SQL INJECTION ATTACK (79)
    • 5.2.1 MySQL Console (0)

Nội dung

HTTP Requests

GET /auth/488/YourDetails.ashx?uid9 HTTP/1.1

Accept: application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, application/x-shockwaveflash, */* Referer: https://mdsec.net/auth/488/Home.ashx

User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; NET CLR 2.0.50727; NET CLR 3.5.30729; NET CLR 3.0.30729; NET4.0C; InfoPath.3; NET4.0E; FDM; NET CLR 1.1.4322)

Accept-Encoding: gzip, deflate Host: mdsec.net

Cookie: SessionId[70C71F3FD4968935CDB6682E545476 cách: host web (web server)

URL requested) - uid header khác trong HTTP request:

Header Host Host host host khách.

HTTP Responses

Set-Cookie: tracking=tI8rk7joMx44S2Uu85nSWc

Content-Type: text/html; charset=utf-8

getBalance (); if ($ transferAmount

Ngày đăng: 28/07/2023, 17:57

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w