Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Tài liệu HOT
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Thông tin
Điều khoản sử dụng
Quy định bảo mật
Quy chế hoạt động
Chính sách bản quyền
0
Trang chủ
Công Nghệ Thông Tin
An ninh - Bảo mật
TẤN CÔNG KIỂU SQL INJECTION TÁC HẠI VÀ PHÒNG TRÁNH
TAILIEUCHUNG - TẤN CÔNG KIỂU SQL INJECTION TÁC HẠI VÀ PHÒNG TRÁNH
Khi triển khai các ứng dụng web trên Internet, nhiều người vẫn nghĩ rằng việc đảm bảo an toàn, bảo mật nhằm giảm thiểu tối đa khả năng bị tấn công từ các tin tặc chỉ đơn thuần tập trung vào các vấn đề như chọn hệ điều hành, hệ quản trị cơ sở dữ liệu, webserver sẽ chạy ứng dụng, . mà quên mất rằng ngay cả bản thân ứng dụng chạy trên đó cũng tiềm ẩn một lỗ hổng bảo mật rất lớn. Một trong số các lỗ hổng này đó là SQL injection. Tại Việt Nam, đã. | TẤN CÔNG KIỂU SQL INJECTION -TÁC HẠI VÀ PHÒNG TRÁNH Lê Đình Duy Khoa Công Nghệ Thông Tin Trường ĐH Khoa Học Tự Nhiên Tp. HCM. Email ldduy@ 1. SQL Injection là gì Khi triển khai các ứng dụng web trên Internet nhiều người vẫn nghĩ rằng việc đảm bảo an toàn bảo mật nhằm giảm thiểu tối đa khả năng bị tấn công từ các tin tặc chỉ đơn thuần tập trung vào các vấn đề như chọn hệ điều hành hệ quản trị cơ sở dữ liệu webserver sẽ chạy ứng dụng . mà quên mất rằng ngay cả bản thân ứng dụng chạy trên đó cũng tiềm ẩn một lỗ hổng bảo mật rất lớn. Một trong số các lỗ hổng này đó là SQL injection. Tại Việt Nam đã qua thời kì các quản trị website lơ là việc quét virus cập nhật các bản vá lỗi từ các phần mềm hệ thống nhưng việc chăm sóc các lỗi của các ứng dụng lại rất ít được quan tâm. Đó là lí do tại sao trong thời gian vừa qua không ít website tại Việt Nam bị tấn công và đa số đều là lỗi SQL injection 1 . Vậy SQL injection là gì SQL injection là một kĩ thuật cho phép những kẻ tấn công lợi dụng lỗ hổng trong việc kiểm tra dữ liệu nhập trong các ứng dụng web và các thông báo lỗi của hệ quản trị cơ sở dữ liệu để tiêm vào inject và thi hành các câu lệnh SQL bất hợp pháp không được người phát triển ứng dụng lường trước . Hậu quả của nó rất tai hại vì nó cho phép những kẻ tấn công có thể thực hiện các thao tác xóa hiệu chỉnh . do có toàn quyền trên cơ sở dữ liệu của ứng dụng thậm chí là server mà ứng dụng đó đang chạy. Lỗi này thường xảy ra trên các ứng dụng web có dữ liệu được quản lí bằng các hệ quản trị cơ sở dữ liệu như SQL Server MySQL Oracle DB2 Sysbase. 2. Các dạng tấn công bằng SQL Injection Có bốn dạng thông thường bao gồm vượt qua kiểm tra lúc đăng nhập authorization bypass sử dụng câu lện SELECT sử dụng câu lệnh INSERT sử dụng các stored-procedures 2 3 . . Dạng tân công vượt qua kiểm tra đăng nhập Với dạng tấn công này tin tặc có thể dễ dàng vượt qua các trang đăng nhập nhờ vào lỗi khi dùng các câu lệnh SQL thao tác trên cơ sở dữ liệu của ứng dụng web. Xét .
Bảo Sơn
88
5
pdf
Báo lỗi
Trùng lắp nội dung
Văn hóa đồi trụy
Phản động
Bản quyền
File lỗi
Khác
Upload
Tải xuống
đang nạp các trang xem trước
Bấm vào đây để xem trước nội dung
Tải xuống
TÀI LIỆU LIÊN QUAN
Đề Tài: Tìm Hiểu Về Tấn Công Từ Chối Dịch Vụ - DoS
33
156
8
Luận văn " Tìm hiểu tấn công DOS - DDOS"
36
186
7
DoS và DDoS toàn tập - Phần I ,II
22
123
0
TẤN CÔNG KIỂU SQL INJECTION TÁC HẠI VÀ PHÒNG TRÁNH
5
60
0
SQL injection attack: Module 14
10
108
2
Session hijacking: Module 11
9
52
0
Tài liệu DDoS - phần 1
11
60
0
Tài liệu DDoS - phần 2
9
61
0
Phân biệt các dạng Malware
8
78
0
Luận văn: Một số dạng “tấn công“ hệ thống thông tin và phòng tránh bằng xử lý các “lỗ hổng“ thiếu an ninh
76
81
0
TÀI LIỆU XEM NHIỀU
Một Case Về Hematology (1)
8
461836
55
Giới thiệu :Lập trình mã nguồn mở
14
22499
57
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
10846
529
Câu hỏi và đáp án bài tập tình huống Quản trị học
14
10023
445
Phân tích và làm rõ ý kiến sau: “Bài thơ Tự tình II vừa nói lên bi kịch duyên phận vừa cho thấy khát vọng sống, khát vọng hạnh phúc của Hồ Xuân Hương”
3
9477
104
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8240
1124
Tiểu luận: Nội dung tư tưởng Hồ Chí Minh về đạo đức
16
8198
423
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
7859
2219
Đề tài: Dự án kinh doanh thời trang quần áo nữ
17
6636
253
Vật lý hạt cơ bản (1)
29
5751
85
TỪ KHÓA LIÊN QUAN
An ninh - Bảo mật
Các dạng tấn công bằng SQL Injection
tấn công vượt qua kiểm tra đăng nhập
tài liệu SQL Injection
tác hại SQL Injection
phòng tránh SQL Injection
Bài giảng SQL Injection
Khái niệm SQL Injection
Dạng tấn công bằng SQL Injection
Kỹ thuật tấn công bằng SQL Injection
Cách phòng tránh tấn công Web
Tấn công sử dụng stored procedures
TÀI LIỆU MỚI ĐĂNG
extremetech Hacking BlackBerry phần 9
31
236
0
18-04-2024
Trading Strategies Profit Making Techniques For Stock_3
23
181
0
18-04-2024
Trading Strategies Profit Making Techniques For Stock_8
23
171
0
18-04-2024
MÔN HỌC VẬT LIỆU VÀ CÔNG NGHỆ KIM LOẠI - PHẦN I: KIM LOẠI HỌC
32
175
2
18-04-2024
Hướng dẫn sử dụng Quickoffice cho Ipad và Iphone
13
150
0
18-04-2024
Đóng mới oto 8 chỗ ngồi part 9
10
115
0
18-04-2024
Giáo trình CẤU TRÚC DỮ LIỆU VÀ GIẢI THUẬT - Chương 1
5
123
0
18-04-2024
Diseases of the Liver and Biliary System - part 1
33
120
0
18-04-2024
Y HỌC DỰA TRÊN BẰNG CHỨNG (EBM)
2
96
0
18-04-2024
báo cáo hóa học:" Increased androgen receptor expression in serous carcinoma of the ovary is associated with an improved survival"
6
99
0
18-04-2024
TÀI LIỆU HOT
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
7859
2219
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
5572
1319
Ebook Chào con ba mẹ đã sẵn sàng
112
3740
1228
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8240
1124
Ebook Tuyển tập đề bài và bài văn nghị luận xã hội: Phần 1
62
5234
1124
Giáo trình Văn hóa kinh doanh - PGS.TS. Dương Thị Liễu
561
3470
641
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
10846
529
Giáo trình Sinh lí học trẻ em: Phần 1 - TS Lê Thanh Vân
122
3667
524
Giáo trình Pháp luật đại cương: Phần 1 - NXB ĐH Sư Phạm
274
4014
513
Bài tập nhóm quản lý dự án: Dự án xây dựng quán cafe
35
4092
478
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.