Исследование внедрения SQL-инъекций в базы данных

Раздел
Программирование
Просмотров
6
Покупок
0
Антиплагиат
95% Антиплагиат.РУ (модуль - Интернет Free)
Размещена
27 Ноя в 17:02
ВУЗ
Не указан
Курс
Не указан
Стоимость
2 000 ₽
Файлы работы   
1
Каждая работа проверяется на плагиат, на момент публикации уникальность составляет не менее 40% по системе проверки eTXT.
doc
Исследование внедрения sql
7.2 Мбайт 2 000 ₽
Описание

Работа сдана на отлично!

Все мои работы вы можете посмотреть в моем личном кабинете. Работы будут постоянно пополняться.


Данный дипломный проект посвящен исследованию и изучению способов реализации sql-инъекций, рассмотрены методы обнаружения, методы защиты, а также создана программа по автоматизации обнаружения sql-инъекций в web-приложении.

В разделе безопасности жизнедеятельности были определены оптимальные условия труда и рассчитаны естественная и искусственная освещённость.

В разделе рисков за основу был взят расчёт проектных рисков, методы планирования реагирования путём выбора защитных мер и мониторинг и контроль путём созданной в практической части программы.

Оглавление

Введение   4

1. Общие представления и принципы взаимодействия SQL-инъекций и web приложений   5

1.1. Понимание того, как работают веб-приложения   5

1.2. SQL-инъекция и причины возникновения   7

2. Методы эксплуатирования SQL-инъекций   15

2.1. Общие методы эксплуатации   15

2.2. Идентификация базы данных   18

2.3. Извлечение данных через оператор UNION   23

2.4. Использование предварительных условий   33

3. Поиск и подтверждение слепой SQL-инъекции   41

3.1. Методы поиска и подтверждения слепой SQL-инъекции   41

3.2. Использование методов основанных на времени   49

3.3. Использование методов основанных на ответе   50

4. Тестирование методов эксплуатации SQL-инъекций   53

4.1. Тестирование SQL-инъекций методом get   53

4.2. Тестирование SQL-инъекций методом post   73

5. Методы защиты от SQL-инъекций на уровне кода и операционной системы   77

5.1. Безопасность, управляемая доменом   77

5.2. Использование параметризованных выражений   83

5.3. Проверка вводимых данных   83

5.4. Кодировка   85

5.5. Канонизация   86

5.6. Проектирование, чтобы избежать опасности внедрения SQL   87

5.7. Использование защиты в режиме реального времени   87

5.8. Защита базы данных   94

5.9. Дополнительные соображения по развертыванию   97

6. Практическая часть: автоматизация обнаружения SQL-инъекций на языке python   98

6.1. Блок-схема создаваемой программы   98

6.2. Создание и использование созданной программы   99

7. Безопасность Жизнедеятельности   114

7.1. Характеристика условий труда программиста   115

7.2. Требования к производственным помещениям   115

7.3. Режим труда   117

7.4. Расчет естественной освещенности   118

7.5. Расчет искусственного освещения   120

8. Расчёт проектных рисков   126

8.1. Управление рисками   127

8.2. Идентификация рисков   127

8.3. Оценка и анализ рисков   128

8.4. Элимирование рисков   131

8.5. Мониторинг рисков   132

8.6. Оценка рисков – Coras   133

Заключение   138

Список использованных источников   139

Приложение   140

Список литературы

1. Атака SQL Injection [Электронный ресурс]. - URL: https://technet.microsoft.com/ruru/library/ms161953%28v=SQL.105%29.aspx

2. Противодействие атакам, использующим SQL-инъекции [Электронный ресурс]. - URL: http://www.ibm.com/developerworks/ru/library/se-SQL-injection-attacks/

3. Advanced SQL-Injection prevention [Электронный ресурс]. - URL: https://www.ptsecurity.com/upload/corporate/ru-ru/download/PT-devteev-Advanced-SQL-Injection.pdf

4. Justin Clarke. SQL Injection Attacks and Defense, 2012 – 576c.

5. Атака SQL Injection [Электронный ресурс]. - URL: https://owasp.org/www-community/attacks/SQL_Injection

6. Методы атаки SQL Injection [Электронный ресурс]. - URL: https://www.websec.ca/kb/SQL_injection

7. Система управления проектными рисками// https://studme.org/ URL: https://studme.org/1678041221056/menedzhment/sistema_upravleniya_proektnymi_riskami

Вам подходит эта работа?
Похожие работы
Информационная безопасность
Тест Тест
20 Ноя в 22:57
23
0 покупок
Информационная безопасность
Контрольная работа Контрольная
18 Ноя в 10:02
17 +2
0 покупок
Информационная безопасность
Реферат Реферат
8 Ноя в 08:15
28
0 покупок
Информационная безопасность
Контрольная работа Контрольная
8 Ноя в 00:56
41
0 покупок
Информационная безопасность
Реферат Реферат
5 Ноя в 13:27
29
0 покупок
Другие работы автора
Физкультура и спорт
Курсовая работа Курсовая
28 Ноя в 14:53
1 +1
0 покупок
Педагогика
Курсовая работа Курсовая
28 Ноя в 11:29
6 +6
0 покупок
Туризм
Курсовая работа Курсовая
28 Ноя в 10:29
6 +6
0 покупок
Психология
Курсовая работа Курсовая
28 Ноя в 09:32
7 +7
0 покупок
Медицина
Курсовая работа Курсовая
28 Ноя в 09:13
4 +4
0 покупок
Психология
Курсовая работа Курсовая
25 Ноя в 16:39
15 +1
0 покупок
Другое
Курсовая работа Курсовая
24 Ноя в 10:26
11 +1
0 покупок
История государства и права
Реферат Реферат
17 Ноя в 14:45
25 +1
0 покупок
Психология
Курсовая работа Курсовая
17 Ноя в 14:27
11
0 покупок
Право
Курсовая работа Курсовая
17 Ноя в 14:04
20
0 покупок
Социальная работа
Контрольная работа Контрольная
5 Ноя в 10:58
17
0 покупок
Этика
Контрольная работа Контрольная
5 Ноя в 10:49
28 +1
0 покупок
Социальная работа
Курсовая работа Курсовая
5 Ноя в 10:43
33
0 покупок
Социология политики
Курсовая работа Курсовая
5 Ноя в 10:08
21
0 покупок
Сестринское дело
Курсовая работа Курсовая
5 Ноя в 08:53
26
0 покупок
Социальная работа
Курсовая работа Курсовая
5 Ноя в 08:09
34
0 покупок
Педагогическая психология
Курсовая работа Курсовая
5 Ноя в 07:07
31
0 покупок
Темы журнала
Показать ещё
Прямой эфир