| Атаки типа SQL Injection | Язык: английский |
|---|---|
|
В этой статье приведена базовая информация по атакам типа SQL Injection. Статья задумана как учебник для программистов и администраторов, которые смогут разобраться в механизмах осуществления и способах предотвращения атак SQL Injection. Рассмотрены следующие вопросы:
Загрузить SQLInjectionWhitePaper.pdf, 796 кБ | |
| Advanced SQL Injection In SQL Server Applications | Язык: английский |
|---|---|
|
В этой статье описано применение техники SQL Injection против платформы IIS, MS SQL, ASP. Рассмотрены следующие вопросы:
Автор статьи Крис Энли, chris@ngssoftware.com, Next Generation Security Software Ltd. Загрузить advanced_sql_injection.pdf, 291 кБ | |
| SQL Injection на сервере MySQL | Язык: русский |
|---|---|
|
В этой статье описаны основы техники SQL Injection и специфичные особенности MySQL:
Открыть MySQL-SQL-Injection.html | |
| SQL Injection в Oracle | Язык: русский |
|---|---|
|
В этой статье приведены основные сведения об атаках типа SQL Injection и рассмотрены основные приемы их проведения против приложений с базой данных Oracle:
Открыть Oracle-SQL-Injection.html | |
| SQL Injection вслепую | Язык: английский |
|---|---|
|
В статье рассматриваются методы осуществления атаки SQL Injection в условиях, когда нет никакой информации о приложении, типе базы данных, структуре таблиц и т.д., отсутствуют сообщения об ошибках:
Авторы статьи Офер Маор и Эмичи Шулман. Загрузить Blindfolded_SQL_Injection.pdf, 349 кБ | |
| Манипуляция сервером MS SQL Server при помощи SQL Injection | Язык: английский |
|---|---|
|
В этой статье рассматриваются атаки на системы, использующие в качестве бэкенд-сервера MS SQL Server, в частности, как при помощи SQL Injection проникнуть за межсетевой экран во внутреннюю сеть:
Автор статьи Цезарь Церрудо, sqlsec@yahoo.com Загрузить Manipulating_SQL_Server_Using_SQL_Injection.pdf, 240 кБ | |
| Обход сигнатурной защиты | Язык: английский |
|---|---|
|
В этой статье рассматриваются методы обхода сигнатурной защиты, нацеленных на предотвращение атак SQL Injection:
Авторы статьи Офер Маор и Эмичи Шулман. | |
| SQL Injection для чайников, взлом ASP+MSSQL | Язык: русский |
|---|---|
|
Эта статья, как ясно из названия, предназначена для новичков. В ней подробно и с примерами рассмотрены основные приемы осуществления атаки SQL Injection:
Открыть MSSQL-ASP-Injection.html | |
| MS SQL Injection | Язык: русский |
|---|---|
|
Небольшая статья о том, что такое SQL Injection, и как его применять. Статья короткая и единственное, ради чего я ее положил, это мелкие приемы работы с переменными в MS SQL. Автор статьи - Макаров Тихон, makarov@irs.ru Открыть MSSQL-Injection.html | |
| SQL Injection на примерах | Язык: английский |
|---|---|
|
В этой статье рассматриваютсяне не только методы осуществления атаки, но особое внимание уделено процессу исследования уязвимого приложения:
Открыть sql-injection-by-example.html | |
| SQL Injection и не только, через cookies | Язык: русский |
|---|---|
|
В этой статье рассмотрена атака SQL Injection через cookie, передаваемые на уязвимый сервер, на примере движка PHP Nuke:
Автор статьи - 1dt.w0lf Открыть cookie_sql_inj.html | |
| SQL Injection в MySQL | Язык: русский |
|---|---|
|
В этой статье приведены основные сведения об атаке SQL Injection, о том, как написать уязвимый код, и как использовать полученную уязвимость:
Автор статьи - 1dt.w0lf Открыть sql-inj.html | |
| Посимвольный перебор в базах данных на примере MySQL | Язык: русский |
|---|---|
|
В этой статье рассмотрен важный метод осуществления атаки SQL Injection в случаях, когда нет вывода о сообщениях об ошибках, невозможно использовать UNION SELECT, нет информации о структуре базы:
Автор статьи - 1dt.w0lf Открыть mysql_char_brute.html | |
| Безопасное программирование на PHP | Язык: русский |
|---|---|
|
Зта статья посвящена написанию кода, неуязвимого для SQL Injection, Include Injection и XSS:
Автор статьи - Terabyte Открыть Secure-PHP-Programming.html | |
| Создание безопасных PHP-приложений | Язык: русский |
|---|---|
|
Эта статья будет полезна разработчикам программного обеспечения на PHP. В ней описаны самые популярные ошибки, которые допускают разработчики, что приводит к появлению уязвимостей, и приведены рекомендации по их избежанию:
Автор статьи - antiox Открыть secure-php.html | |
Коллекционер: aml, aml@rulezz.ru.
Гостевая книга сайта - похвалите или поругайте