Лабораторные: Анализ уязвимостей веб-приложения
Лабораторная работа: Анализ уязвимостей веб-приложения и рекомендации по исправлению
Описание
Домашнее задание. Найденные уязвимости в коде
1. SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
Цель – вывести скрытые данные из базы данных с помощью SQL-инъекции в WHERE-условии.
2. SQL injection vulnerability allowing login bypass
Цель – обойти авторизацию с помощью SQL-инъекции.
3. Unprotected admin functionality
Цель – получить доступ к административному функционалу, который должен быть скрыт. Удалить пользователя carlos.
4. JWT authentication bypass via unverified signature
Цель – обойти аутентификацию через подделку JWT.
5. Insecure direct object references
Цель – получить доступ к данным или действиям другого пользователя.Показать/скрыть дополнительное описание
1. SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
Цель – вывести скрытые данные из базы данных с помощью SQL-инъекции в WHERE-условии.
2. SQL injection vulnerability allowing login bypass
Цель – обойти авторизацию с помощью SQL-инъекции.
3. Unprotected admin functionality
Цель – получить доступ к административному функционалу, который должен быть скрыт. Удалить пользователя carlos.
4. JWT authentication bypass via unverified signature
Цель – обойти аутентификацию через подделку JWT.
5. Insecure direct object references
Цель – получить доступ к данным или действиям другого пользователя.Показать/скрыть дополнительное описание
Лабораторные работы по уязвимостям веб‑приложений: SQL‑инъекции, JWT‑подделки, IDOR и др. Включает эксплойты, рисунки и исправленный код на Go, пригодна для студентов и разработчиков..
Характеристики лабораторной работы
Предмет
Учебное заведение
Семестр
Просмотров
1
Размер
5,41 Mb
Список файлов
ДЗ.docx
лаб1.docx
лаб2.docx
лаб3.docx
лаб4.docx
лаб5.docx
🎓 Никольский - Помощь студентам 📚 Любые виды работ: тесты, сессии под ключ, практики, курсовые и дипломные с гарантией результата ✅ Все услуги под ключ ✅ Знаем все тонкости именно вашего ВУЗа ✅ Сдадим или вернем деньги
Комментарии
Нет комментариев
Стань первым, кто что-нибудь напишет!
ПГУТИ
nikolskypomosh












