🗊Презентация Ошибки в безопасности. SQL Injection

Нажмите для полного просмотра!
Ошибки в безопасности. SQL Injection, слайд №1Ошибки в безопасности. SQL Injection, слайд №2Ошибки в безопасности. SQL Injection, слайд №3Ошибки в безопасности. SQL Injection, слайд №4Ошибки в безопасности. SQL Injection, слайд №5Ошибки в безопасности. SQL Injection, слайд №6Ошибки в безопасности. SQL Injection, слайд №7Ошибки в безопасности. SQL Injection, слайд №8Ошибки в безопасности. SQL Injection, слайд №9Ошибки в безопасности. SQL Injection, слайд №10Ошибки в безопасности. SQL Injection, слайд №11Ошибки в безопасности. SQL Injection, слайд №12

Вы можете ознакомиться и скачать презентацию на тему Ошибки в безопасности. SQL Injection. Доклад-сообщение содержит 12 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Ошибки в безопасности
Описание слайда:
Ошибки в безопасности

Слайд 2





SQL Injection
Описание слайда:
SQL Injection

Слайд 3





select login,pass from user 
where login=‘$login’ and password=“$pass”
Описание слайда:
select login,pass from user where login=‘$login’ and password=“$pass”

Слайд 4





select login,pass from user 
where login=‘test@example.com’ 
or 1=1 --’ and password=“$pass”
Описание слайда:
select login,pass from user where login=‘test@example.com’ or 1=1 --’ and password=“$pass”

Слайд 5





full path disclosure
Описание слайда:
full path disclosure

Слайд 6


Ошибки в безопасности. SQL Injection, слайд №6
Описание слайда:

Слайд 7





GOOGLE DORK
Специальные запросы для нахождение того или иного документа в всемирной паутине
Описание слайда:
GOOGLE DORK Специальные запросы для нахождение того или иного документа в всемирной паутине

Слайд 8


Ошибки в безопасности. SQL Injection, слайд №8
Описание слайда:

Слайд 9





XSS
Описание слайда:
XSS

Слайд 10





АКТИВНАЯ xss
Активная уязвимость более опасна, поскольку злоумышленнику нет необходимости заманивать жертву по специальной ссылке, ему достаточно внедрить код в базу или какой-нибудь файл на сервере. Таким образом, все посетители сайта автоматически становятся жертвами. Он может быть интегрирован, например, с помощью внедрения SQL-кода (SQL Injection). Поэтому, не стоит доверять данным, хранящимся в БД, даже если при вставке они были обработаны.
http://www.site.com/page.php?var=<script>alert('xss');</script>
Описание слайда:
АКТИВНАЯ xss Активная уязвимость более опасна, поскольку злоумышленнику нет необходимости заманивать жертву по специальной ссылке, ему достаточно внедрить код в базу или какой-нибудь файл на сервере. Таким образом, все посетители сайта автоматически становятся жертвами. Он может быть интегрирован, например, с помощью внедрения SQL-кода (SQL Injection). Поэтому, не стоит доверять данным, хранящимся в БД, даже если при вставке они были обработаны. http://www.site.com/page.php?var=<script>alert('xss');</script>

Слайд 11


Ошибки в безопасности. SQL Injection, слайд №11
Описание слайда:

Слайд 12





ПАССИВНАЯ XSS
http://www.site.com/index.php?login=“><script>alert(document.cookie)</script>
Описание слайда:
ПАССИВНАЯ XSS http://www.site.com/index.php?login=“><script>alert(document.cookie)</script>



Похожие презентации
Mypresentation.ru
Загрузить презентацию