Sécurité applicative avec focus sur OWASP TOP 10 et CSRF attack prevention

Page 1 sur 3Lecteur de document UniversityLib

Sécurité applicative avec focus sur OWASP TOP 10 et CSRF attack prevention

Cybersecurity and Secure Software Development · notes

Browse all sécurité informatique documents

 

Mohamed TRABELSI 

Tableau de bord

Tableau de bord  Mes cours  Sécurité applicative --  OWASP TOP 10  Attaque CSRF/ Secure with Token/ Secure

Session ma...

Attaque CSRF/ Secure with Token/ Secure Session

management/ Stockage sécurisé des mots de passe

avec PBKDF

  • Reproduire l'attaque CSRF qui gure dans le support de cours  avec deux machines (hacker et vitime même machine

si vous voulez) et sécuriser votre code avec CSRF Token

  • Modier les paramètres setcookie (secure et http only) pour montrer leur importance
  • Modier le ngerprint du nom de la session  PHPsessionID (das le chier php.ini) et permettre de l'envoyer qu'en cas

de https

  • Utiliser PBKDF2 pour stocker les mots de passe hachés avec SALT. (regitser et après vérication). Essayez de craquer

Advertisement

le mot de passe dans site de crackage oine ou avec outils de crackage au choix (john the ripper par exemple)

Statut de remise

Numéro de tentative

Ceci est la tentative 1.

Statut des travaux

remis

Aucune tentative

Statut de l'évaluation Non évalué

Date de remise

mercredi 15 décembre 2021, 23:59

Temps restant

4 jours 6 heures

Dernière modication -

Commentaires

Advertisement

Commentaires (0)

Ajouter un travail

Vous n'avez pas encore remis de travail.

◄ SQL injection et XSS ( Manual pentest et secure coding)

Aller à…

 Navigation

Tableau de bord

Accueil du site

Pages du site

Mes cours

Espace étudiants-MP2L

Sécurité applicative --

Participants

Badges

Advertisement

Compétences

Notes

Généralités

Regroupements en ligne ou en présence

Evaluation en ligne (EvaL)

Introduction à l'importance de la sécurité des log...

Visio Meet 20h30 -22h20

Devoir Surveillé

OWASP TOP 10

OWASP TOP 10 Web Security Risks

SQL injection et XSS ( Manual pentest et secure co...

Attaque CSRF/ Secure with Token/ Secure Session ma...

Section 7

Section 8

Advertisement

Section 9

Section 10

Mini projet 5 : Développement Logiciel avec DevOps

Développement d'Applications Mobiles avec Android-...

Modélisation et Architecture logicielles--

Sécurité des bases de données et des applications ...

Mini projet 7 : Programmation avancée avec Python

Mini projet 6 : ¨Projet IOT

Assurance Qualité des Logiciels NH

Machine Deep Learning

DOS

Cloud Computing et virtualisation

Cours