Mohamed TRABELSI
Tableau de bord
Tableau de bord Mes cours Sécurité applicative -- OWASP TOP 10 SQL injection et XSS ( Manual pentest et secure co...
SQL injection et XSS ( Manual pentest et secure
coding)
Advertisement
Vous êtes appelé à (utilser les diapos du chapitre 2)
- utiliser votre page d'authentication php/mysql du précédent devoir pour pentester une vulnérabilité blind sql injection
boolean et time-based et utiliser union sql injection pour extraire les mots de passe d'administration. Corriger votre code en
utilisant input ltering et/ou prepared statement
- créer une page simple php qui retourne l'input de l'utilisateur avec la requête POST . pentester la vulnérabilité XSS reected
en analysant le trac wireshark. Corriger votre code PHP en utilisant output encoding et sanitization
Advertisement
Statut de remise
Numéro de tentative
Ceci est la tentative 1.
Statut des travaux
remis
Aucune tentative
Advertisement
Statut de l'évaluation Non évalué
Date de remise
mercredi 8 décembre 2021, 23:59
Temps restant
Le devoir est en retard de 2 jours 17 heures
Dernière modication -
Advertisement
Commentaires
Commentaires (0)