SQL Injection and XSS Vulnerability Assessment and Mitigation

Cybersecurity · notes

Browse all sécurité informatique documents

 

Mohamed TRABELSI 

Tableau de bord

Tableau de bord  Mes cours  Sécurité applicative --  OWASP TOP 10  SQL injection et XSS ( Manual pentest et secure co...

SQL injection et XSS ( Manual pentest et secure

coding)

Advertisement

Vous êtes appelé à (utilser les diapos du chapitre 2)

  • utiliser votre page d'authentication php/mysql du précédent devoir pour pentester une vulnérabilité blind sql injection

boolean et time-based et utiliser union sql injection pour extraire les mots de passe d'administration. Corriger votre code en

utilisant input ltering et/ou prepared statement

  • créer une page simple php qui retourne l'input de l'utilisateur avec la requête POST . pentester la vulnérabilité XSS reected

en analysant le trac wireshark. Corriger votre code PHP en utilisant output  encoding et sanitization

Advertisement

Statut de remise

Numéro de tentative

Ceci est la tentative 1.

Statut des travaux

remis

Aucune tentative

Advertisement

Statut de l'évaluation Non évalué

Date de remise

mercredi 8 décembre 2021, 23:59

Temps restant

Le devoir est en retard de 2 jours 17 heures

Dernière modication -

Advertisement

Commentaires

Commentaires (0)