Изменил(а) на 'labs/lab3/README.md'

Добавил пример учебного сайта, уязвимого к SQL инъекциям
main
YeliseevVL 2 лет назад
Родитель 0fb1811e8f
Сommit e346386c03

@ -66,6 +66,10 @@
1. Внедрение операторов SQL (SQL Injection)
2. Слепое внедрение операторов SQL (Blind SQL Injection)
#### Дополнительные материалы по атакам инъекции SQL
* Учебный сайт с уязвимостями SQL инъекций: [https://redtiger.labs.overthewire.org]
* Сайт с объяснением, как внедрять инъекции в учебный сайт: [https://aayushmalla56.medium.com/sql-injection-redtigers-hackit-4f7b9399f1b0]
### 1.3. Межсайтовый скриптинг (XSS)
Межсайтовое выполнение сценариев (*Cross site scripting* или XSS) – это возможность вставки HTML\JS – кода в уязвимую страницу. Инъекция кода осуществляется через все доступные способы ввода информации. Успешное завершение атаки может привести к использованию значений различных переменных, доступных в контексте сайта, записи информации, перехвату пользовательских сессий, данных и т.д. Cross-Site Scripting (XSS) – Это уязвимость на стороне клиента.

Загрузка…
Отмена
Сохранить