Изменил(а) на 'labs/lab3/README.md'
Добавил пример учебного сайта, уязвимого к SQL инъекциям
Этот коммит содержится в:
@@ -66,6 +66,10 @@
|
||||
1. Внедрение операторов SQL (SQL Injection)
|
||||
2. Слепое внедрение операторов SQL (Blind SQL Injection)
|
||||
|
||||
#### Дополнительные материалы по атакам инъекции SQL
|
||||
* Учебный сайт с уязвимостями SQL инъекций: [https://redtiger.labs.overthewire.org]
|
||||
* Сайт с объяснением, как внедрять инъекции в учебный сайт: [https://aayushmalla56.medium.com/sql-injection-redtigers-hackit-4f7b9399f1b0]
|
||||
|
||||
### 1.3. Межсайтовый скриптинг (XSS)
|
||||
|
||||
Межсайтовое выполнение сценариев (*Cross site scripting* или XSS) – это возможность вставки HTML\JS – кода в уязвимую страницу. Инъекция кода осуществляется через все доступные способы ввода информации. Успешное завершение атаки может привести к использованию значений различных переменных, доступных в контексте сайта, записи информации, перехвату пользовательских сессий, данных и т.д. Cross-Site Scripting (XSS) – Это уязвимость на стороне клиента.
|
||||
|
||||
Ссылка в новой задаче
Block a user