Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng demo sql ịnection

64 1.2K 12
Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng demo sql ịnection

123doc.vn

Ngày đăng: 29/10/2012, 16:52

Hình ảnh liên quan

Hình 1.1 Một số Ứng dụng web thường cĩ kiến trúc - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 1.1.

Một số Ứng dụng web thường cĩ kiến trúc Xem tại trang 3 của tài liệu.
Hình 1.2 Mơ hình hoạt động của một Ứng dụng WebKiến  trúc  một  Ứng  dụng  Web  - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 1.2.

Mơ hình hoạt động của một Ứng dụng WebKiến trúc một Ứng dụng Web Xem tại trang 4 của tài liệu.
Hình 1.3 Quá trình tấn cơng của hacker >  Giai  đoạn  1:  Thu  thập  thơng  tin  - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 1.3.

Quá trình tấn cơng của hacker > Giai đoạn 1: Thu thập thơng tin Xem tại trang 12 của tài liệu.
Hình 2.1 Giao diện báo điện tử VietNamNet bị tấn cơng Lỗ  hổng  an  ninh  của  các  hệ  thống  ngày  càng  được  phát  hiện  nhiều  hơn - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.1.

Giao diện báo điện tử VietNamNet bị tấn cơng Lỗ hổng an ninh của các hệ thống ngày càng được phát hiện nhiều hơn Xem tại trang 19 của tài liệu.
Hình 2.2 Quá trình thực hiện XSS - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.2.

Quá trình thực hiện XSS Xem tại trang 31 của tài liệu.
Hình 2.3 Quá trình tấn cơng người dùng bằng kỹ thuật ấn định session - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.3.

Quá trình tấn cơng người dùng bằng kỹ thuật ấn định session Xem tại trang 34 của tài liệu.
Hình 2.4 Tấn cơng Session ID trên tham số URL - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.4.

Tấn cơng Session ID trên tham số URL Xem tại trang 35 của tài liệu.
Hình 2.5 Cơ chế thiết lập kết nối trước khi truyền số liệu >  Buớc  1:  Máy  con  gửi  gĩi  tỉn  SYN  yêu  cầu  kết  nối - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.5.

Cơ chế thiết lập kết nối trước khi truyền số liệu > Buớc 1: Máy con gửi gĩi tỉn SYN yêu cầu kết nối Xem tại trang 38 của tài liệu.
Hình 2.6 Tấn cơng DoS truyền thống - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.6.

Tấn cơng DoS truyền thống Xem tại trang 39 của tài liệu.
Hình 2.7 Tân cơng DDoS - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.7.

Tân cơng DDoS Xem tại trang 40 của tài liệu.
Hình 2.8 Tấn cơng DrDoS - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 2.8.

Tấn cơng DrDoS Xem tại trang 41 của tài liệu.
3.3 Minh họa kết quả tấn cơng bằng hình ảnh ° Thử  lỗi  SQL  Injection  - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

3.3.

Minh họa kết quả tấn cơng bằng hình ảnh ° Thử lỗi SQL Injection Xem tại trang 56 của tài liệu.
Hình 3.1 Server báo lỗi “chưa đĩng dấu phẩy trước chuỗi 2253”. e©_  Khai  thác  các  thơng  tin  về  tên  server,  database  .. - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.1.

Server báo lỗi “chưa đĩng dấu phẩy trước chuỗi 2253”. e©_ Khai thác các thơng tin về tên server, database Xem tại trang 56 của tài liệu.
Hình 3.4 Table đầu tiên trong information_schema - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.4.

Table đầu tiên trong information_schema Xem tại trang 57 của tài liệu.
Hình 3.2 Server trả kết quả lỗi chứa cả tên server e©  Khai  thác  tên  của  các  table  trong  database  - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.2.

Server trả kết quả lỗi chứa cả tên server e© Khai thác tên của các table trong database Xem tại trang 57 của tài liệu.
Hình 3.6 Server trả kết quả lỗi chứa cả tên table kế tiếp dtproperties - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.6.

Server trả kết quả lỗi chứa cả tên table kế tiếp dtproperties Xem tại trang 58 của tài liệu.
Hình 3.7 Tất cả table name đã được lấy - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.7.

Tất cả table name đã được lấy Xem tại trang 58 của tài liệu.
Hình 3.9 Server trả về tên column kế tiếp trong table đtproperties - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.9.

Server trả về tên column kế tiếp trong table đtproperties Xem tại trang 59 của tài liệu.
Hình 3.8 Server trả về tên column đầu trong table diproperties - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 3.8.

Server trả về tên column đầu trong table diproperties Xem tại trang 59 của tài liệu.
Hình 1.1 Một số ứng dụng web thường cĩ kiến trúc..........................................-.-¿--:---..-.cs.xs+ 3 - Đồ án phương pháp tấn công vào trang web và cách phòng chống xây dựng ứng dụng  demo sql ịnection

Hình 1.1.

Một số ứng dụng web thường cĩ kiến trúc..........................................-.-¿--:---..-.cs.xs+ 3 Xem tại trang 63 của tài liệu.

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan