Prática de Ataque e Defesa em Rede
Prática de Ataque e Defesa em Rede
Conteúdo da Prática
Nesta prática, exploramos dois tipos principais de ataques cibernéticos: SQL Injection e Cross-Site Scripting (XSS). Utilizamos um ambiente de laboratório SEED para realizar essas atividades.
Ataque SQL Injection: Testamos vulnerabilidades em uma aplicação web de gerenciamento de funcionár ...
Publicado em 9-22 06:04
Prática de Ataque e Defesa em Redes - Relatório da Prática 10
Conteúdo da Prática
1.1 Conteúdo do Experimento
Ataque e Defesa de Injeção SQL:
Familiarização com instruções SQL e revisão de sintaxe.
Injeção SELECT: Exploita vulnerabilidades de validação de entrada em aplicações web para construir instruções maliciosas que contornam a autenticação e acessam o sistema ilegalmente.
Injeção UPDATE: Utiliza u ...
Publicado em 9-6 05:41
A Essência da Injeção SQL: Métodos de Fechamento, Exibição com UNION e Técnicas de Injeção Cega
Além da Sintaxe: Compreendendo a Vulnerabilidade SQL
Muitos iniciam no mundo da injeção SQL copiando um payload como ' OR 1=1 --+ em um campo de formulário, e veem o sistema revelar dados inesperados. Essa abordagem, contudo, pode ser enganosa. A verdadeira maestria em injeção SQL não reside na memorização de "receitas", mas na com ...
Publicado em 8-12 05:41
Exploração de Movimento Lateral em Redes Internas
Ataques de movimento lateral são cruciais em cenários de pentest interno, visando expandir o acesso a recursos valiosos após a quebra inicial de um perímetro. Este guia detalha uma metodologia abrangente para comprometer um ambiente de domínio, partindo de uma vulnerabilidade web até o controle do controlador de domínio.
Cnofiguração do Ambient ...
Publicado em 7-21 16:35
Implementando Operações CRUD Seguras com PreparedStatement em JDBC
Componentes de Execução SQL no JDBC
A comunicação entre uma aplicação Java e um servidor de banco de dados é estabelecida por meio de conexões de socket. No pacote java.sql, existem três interfaces fundamentais que definem como os comandos SQL são enviados e processados:
Statement: Utilizado para executar instruções SQL estáticas e retornar se ...
Publicado em 6-15 20:02