中央大学电子计算机中心多媒体与网路应用」资讯推广课程.pptVIP

中央大学电子计算机中心多媒体与网路应用」资讯推广课程.ppt

  1. 1、本文档共53页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中央大学电子计算机中心多媒体与网路应用」资讯推广课程

end * Reference * / / http://goo.gl/cA3a http://goo.gl/IwGbX http://goo.gl/uQ4I1 next:不要被抓到 next:X next:X next:我什麼都不知道 Open Web Application Security Project 非營利組織 works to create freely-available articles, methodologies, documentation, tools, and technologies 眾多project :The Guide / Top 10 / WebScarab ... A4: ../../../../ A5: plurk A6:bye and hello A7:pa55wd etc A8:?type=admin A9:sniffer A10:?redirect= A6:bye and hello A7:pa55wd etc A8:?type=admin A9:sniffer A10:?redirect= how SQL works in web login page for example client web server sql server request whit id and pwd select from account where `id`=id and `pwd`=pwd return result return login success/failed * Why SQL? 廣大使用 儲存大量的網站資料 injection friendly * how injections work? 以MySQL為例子 $query = “select from account where `id`=’$id’ and `pwd`=’$pwd’ $id=’ or 1=1 -- select from account where `id`=’’ -- * attack skills union blind attack * 影響 資料被偷/被改 獲得網站權限 整個網站被拿下# * how to defense safe API 過濾逃脫字元 不要直接把使用者輸入加入query 找程式掃描弱點 * Practice * Agenda 嘴砲 OWSAP Top 10 SQL injection XSS cookie session * XSS Cross Site Scripting 在別人的網站上寫程式! * background knowledge HTTP GET HTTP POST * how to attack attack using POST/GET the “scripting” in the server strange url * how to attack javascript iframe / image * example body ? echo “Hello ”.$_GET[‘id’].”; ? /body /?id=scriptalert(“i’m Orange”)/script * what may happened? take you to bad site send your information to attacker Just For Fun! * Just For Fun Samy MySpace XSS attack Samy is my hero! Infection * Big Site also XSSable MySpace Facebook twitter Plurk ... * how to defense for server 該逃的還是要逃 找程式掃描弱點 for user 看到奇怪連結要警覺 瀏覽器 / 防毒軟體 * practice * Agenda 嘴砲 OWSAP Top 10 SQL injection XSS cookie session * background knowledge cookie session A cookie is a piece of text stored by a users web browser. A cookie can be used for authentication, storing site preferences, shopping cart contents, the identifier for a server-based session, or anything else that can be accomplis

文档评论(0)

118books + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档