Исследование внедрения SQL-инъекций в базы данных

Раздел
Программирование
Просмотров
56
Покупок
0
Антиплагиат
95% Антиплагиат.РУ (модуль - Интернет Free)
Размещена
27 Ноя 2024 в 17:02
ВУЗ
Не указан
Курс
Не указан
Стоимость
2 000 ₽
Файлы работы   
1
Каждая работа проверяется на плагиат, на момент публикации уникальность составляет не менее 40% по системе проверки eTXT.
doc
Исследование внедрения sql
7.2 Мбайт 2 000 ₽
Описание

Работа сдана на отлично!

Все мои работы вы можете посмотреть в моем личном кабинете. Работы будут постоянно пополняться.


Данный дипломный проект посвящен исследованию и изучению способов реализации sql-инъекций, рассмотрены методы обнаружения, методы защиты, а также создана программа по автоматизации обнаружения sql-инъекций в web-приложении.

В разделе безопасности жизнедеятельности были определены оптимальные условия труда и рассчитаны естественная и искусственная освещённость.

В разделе рисков за основу был взят расчёт проектных рисков, методы планирования реагирования путём выбора защитных мер и мониторинг и контроль путём созданной в практической части программы.

Оглавление

Введение   4

1. Общие представления и принципы взаимодействия SQL-инъекций и web приложений   5

1.1. Понимание того, как работают веб-приложения   5

1.2. SQL-инъекция и причины возникновения   7

2. Методы эксплуатирования SQL-инъекций   15

2.1. Общие методы эксплуатации   15

2.2. Идентификация базы данных   18

2.3. Извлечение данных через оператор UNION   23

2.4. Использование предварительных условий   33

3. Поиск и подтверждение слепой SQL-инъекции   41

3.1. Методы поиска и подтверждения слепой SQL-инъекции   41

3.2. Использование методов основанных на времени   49

3.3. Использование методов основанных на ответе   50

4. Тестирование методов эксплуатации SQL-инъекций   53

4.1. Тестирование SQL-инъекций методом get   53

4.2. Тестирование SQL-инъекций методом post   73

5. Методы защиты от SQL-инъекций на уровне кода и операционной системы   77

5.1. Безопасность, управляемая доменом   77

5.2. Использование параметризованных выражений   83

5.3. Проверка вводимых данных   83

5.4. Кодировка   85

5.5. Канонизация   86

5.6. Проектирование, чтобы избежать опасности внедрения SQL   87

5.7. Использование защиты в режиме реального времени   87

5.8. Защита базы данных   94

5.9. Дополнительные соображения по развертыванию   97

6. Практическая часть: автоматизация обнаружения SQL-инъекций на языке python   98

6.1. Блок-схема создаваемой программы   98

6.2. Создание и использование созданной программы   99

7. Безопасность Жизнедеятельности   114

7.1. Характеристика условий труда программиста   115

7.2. Требования к производственным помещениям   115

7.3. Режим труда   117

7.4. Расчет естественной освещенности   118

7.5. Расчет искусственного освещения   120

8. Расчёт проектных рисков   126

8.1. Управление рисками   127

8.2. Идентификация рисков   127

8.3. Оценка и анализ рисков   128

8.4. Элимирование рисков   131

8.5. Мониторинг рисков   132

8.6. Оценка рисков – Coras   133

Заключение   138

Список использованных источников   139

Приложение   140

Список литературы

1. Атака SQL Injection [Электронный ресурс]. - URL: https://technet.microsoft.com/ruru/library/ms161953%28v=SQL.105%29.aspx

2. Противодействие атакам, использующим SQL-инъекции [Электронный ресурс]. - URL: http://www.ibm.com/developerworks/ru/library/se-SQL-injection-attacks/

3. Advanced SQL-Injection prevention [Электронный ресурс]. - URL: https://www.ptsecurity.com/upload/corporate/ru-ru/download/PT-devteev-Advanced-SQL-Injection.pdf

4. Justin Clarke. SQL Injection Attacks and Defense, 2012 – 576c.

5. Атака SQL Injection [Электронный ресурс]. - URL: https://owasp.org/www-community/attacks/SQL_Injection

6. Методы атаки SQL Injection [Электронный ресурс]. - URL: https://www.websec.ca/kb/SQL_injection

7. Система управления проектными рисками// https://studme.org/ URL: https://studme.org/1678041221056/menedzhment/sistema_upravleniya_proektnymi_riskami

Вам подходит эта работа?
Похожие работы
Информационная безопасность
Контрольная работа Контрольная
30 Янв в 21:34
17 +2
0 покупок
Информационная безопасность
ВКР ВКР
30 Янв в 12:36
31 +2
0 покупок
Информационная безопасность
Дипломная работа Дипломная
30 Янв в 12:03
29 +5
0 покупок
Информационная безопасность
Тест Тест
27 Янв в 16:51
29 +1
0 покупок
Информационная безопасность
Эссе Эссе
27 Янв в 13:49
37
0 покупок
Другие работы автора
Зоотехния
Ответы на билеты Билеты
31 Янв в 16:02
11 +1
0 покупок
Право социального обеспечения
Курсовая работа Курсовая
31 Янв в 15:45
21 +5
0 покупок
История России
Контрольная работа Контрольная
31 Янв в 13:23
31 +4
0 покупок
Информатика
Контрольная работа Контрольная
29 Янв в 15:56
17 +1
0 покупок
Физкультура и спорт
Контрольная работа Контрольная
29 Янв в 15:47
99 +3
0 покупок
История
Контрольная работа Контрольная
29 Янв в 15:29
62 +1
0 покупок
Право
Контрольная работа Контрольная
29 Янв в 10:47
31 +1
0 покупок
Делопроизводство и документооборот
Контрольная работа Контрольная
20 Янв в 10:46
33 +1
0 покупок
Менеджмент
Курсовая работа Курсовая
20 Янв в 10:29
80 +1
0 покупок
Геология
Курсовая работа Курсовая
20 Янв в 07:48
29 +1
0 покупок
Маркетинг
Курсовая работа Курсовая
20 Янв в 07:37
88 +2
0 покупок
Другое
Контрольная работа Контрольная
19 Янв в 13:28
49 +1
0 покупок
Другое
Доклад Доклад
19 Янв в 12:54
37 +1
0 покупок
Медицина
Курсовая работа Курсовая
19 Янв в 12:31
31 +1
0 покупок
Экономическая теория
Курсовая работа Курсовая
19 Янв в 11:42
37 +1
0 покупок
Криминалистика
Статья Статья
19 Янв в 09:46
50 +1
0 покупок
Темы журнала
Показать ещё
Прямой эфир