Prática de Ataque e Defesa em Redes - Relatório da Prática 10
Conteúdo da Prática
1.1 Conteúdo do Experimento
Ataque e Defesa de Injeção SQL:
Familiarização com instruções SQL e revisão de sintaxe.
Injeção SELECT: Exploita vulnerabilidades de validação de entrada em aplicações web para construir instruções maliciosas que contornam a autenticação e acessam o sistema ilegalmente.
Injeção UPDATE: Utiliza u ...
Publicado em 9-6 05:41
Mecanismos de Ataque e Estratégias de Defesa Contra Falsificação de Requisições Entre Sites (CSRF)
A Falsificação de Requisições Entre Sites, frequentemente abreviada como CSRF (Cross-Site Request Forgery) ou XSRF, representa uma vulnerabilidade crítica em aplicações web. Esse tipo de ataque explora a confiança que um site tem no navegador de um usuário já autenticado, forçando o navegador a enviar requisições maliciosas sem o conhecimento o ...
Publicado em 7-3 19:19