Prática de Ataque e Defesa em Redes - Relatório da Prática 10

Conteúdo da Prática 1.1 Conteúdo do Experimento Ataque e Defesa de Injeção SQL: Familiarização com instruções SQL e revisão de sintaxe. Injeção SELECT: Exploita vulnerabilidades de validação de entrada em aplicações web para construir instruções maliciosas que contornam a autenticação e acessam o sistema ilegalmente. Injeção UPDATE: Utiliza u ...

Publicado em 9-6 05:41

Mecanismos de Ataque e Estratégias de Defesa Contra Falsificação de Requisições Entre Sites (CSRF)

A Falsificação de Requisições Entre Sites, frequentemente abreviada como CSRF (Cross-Site Request Forgery) ou XSRF, representa uma vulnerabilidade crítica em aplicações web. Esse tipo de ataque explora a confiança que um site tem no navegador de um usuário já autenticado, forçando o navegador a enviar requisições maliciosas sem o conhecimento o ...

Publicado em 7-3 19:19