�����§���� , �¾�������´ , �ª�­������ , �¾�±������ , �©�§�±�¢�����²�� , �©�§�±���±�²�� , �µ���§���¹ , �µ���¹�ª �§�¯�¨���§�ª , �¨�§���© �§�·���§�¹�§�ª�� , ���´�§�º�� , �����³�ª ,
خوش آمدید بانک صنایع و مشاغل دانلود مقاله کتاب طرح گرافیکی

اطلاعیه فروشگاه

با سلام و احترام خدمت دوستان عزیز به اطلاع می رساتد در صورتی که دنبال مطلبی خاص هستید با ما تماس بگیرید تا در اولین فرصت مطلب مورد نظر را در اختیارتان قرار دهیم. فروشگاه اینترنتی ایفیل ارائه دهنده انواع طرحهای گرافیکی و بانکهای اطلاعاتی صنایع ، مشاغل ، خدمات و نمایشگاهها در کلیه سطوح با کادری مجرب می باشد. برای ارتباط با ما با ایمیل doshica83@yahoo.com مکاتبه یا با شماره 09145010823 (تلگرام) تماس حاصل نمائید.

بررسی حملات تزريق کد (SQL Injection)

بررسی حملات تزريق کد (SQL Injection)

بررسی روش تزریق کد در پایگاه داده SQL Injection

قالب بندی : WORLD قابل ویرایش 

تهیه و ویراش سال 95-94

شرح مختصر : امروزه صفحات پویا بخش عمده ای از صفحات وب سایت ها را تشکیل می دهند که در بسیاری از موارد با استفاده از دستورات SQL، اطلاعات مورد نظر را پس از اعمال به پایگاه داده و با استخراج از آن، مورد استفاده قرار می دهند.SQL Injection یا همان تزریق کد دستورات SQL، روشی است که به یک فرد آشنا به دستورات SQL این اجازه را می دهد، که از طریق وارد کردن عبارات خاص SQL بجای داده های عادی، ساختار پایگاه داده مورد استفاده آن سایت را بدست آورد و آنگاه او قادر خواهد بود که نسبت به سرقت، تغییر و یا حذف اطلاعات موجود و نیز درج اطلاعات جعلی جدید اقدام کند علاوه بر این فرد مهاجم این امکان را می یابد که ضمن رخنه به درون سرور پایگاه داده، آن را از کار بیندازد.

عمدتاً توسعه گران وب، بیشتر تمرکز خود را بر روی موارد امنیتی سیستم عامل و یا WebServer میزبان برنامه های خود قرار دادند و کمتر به حفره های امنیتی موجود در کدهای خود توجه می کنند. یکی از مواردی که همواره می تواند سایت هایی را که از کاربر، داده ( Data ) دریافت می کنند را تهدید کند حملات تزریق کد در پایگاه داده یا تزریق دستورات SQL است.تزریق کد SQL روشی است که مهاجم را قادر می سازد تا دستورات SQL غیرمجاز را با بهره گیری از ضعف عدم کنترل داده های ورودی توسط برنامه نویس ( که از این ورودی ها در عبارات SQL پویای خودش استفاده می کند ) در پایگاه داده اجرا کند.

نکته قابل توجه و در خور اهمیت این است که تزریق دستوراتSQL از طریق Port شماره ۸۰ (همان پورتی که سرورهای وب سایت ها از آن برای ارسال و دریافت اطلاعات به مرورگر Clinet ها استفاده میکنند) انجام می شود و بنابراین فایروال ها و دیگر سیستم های امنیتی قادر به تشخیص و جلوگیری از آن نیستند

فهرست :

فصل اول مقدمه

شبکه‏

اینترنت

صفحه‌های وب

وب سایت

سرور

امنیت شبکه

انواع امنیت

نفوذ ( هک )

انواع روش های نفوذ

XSS

XSRF

Header Injection

SQL Injection

پایگاه داده

Table

Field

Record

دستور های SQL

دستور SELECT

دستور WHERE

دستور UPDATE

دستور DELETE

دستورINSERT

دستورUNION

دستور SUM

دستور Group BY

دستور Having

علامت سمی کالن

فصل دوم مفاهیم تزریق کد

تزریق کد SQL Injection

تزریق کد در صفحه ورود کاربران

تزریق کد در صفحه QueryString

سوابق روش SQL Injection

تست نفود وب سایت

روش کارکتری

روش منطقی

پیغام های خطا

دستورات تزریق کد SQL

بایپس ByPass

فصل سوم تزریق کد از طریق QueryString

بررسی آسیب پذیری سایت هدف

بدست آوردن تعداد ستونهای وب سایت

بدست آوردن ستونهای قابل نفوذ

بدست آوردن مشخصات پایگاه داده

بدست آوردن نام پایگاه داده

بدست آوردن ورژن PHP

بدست آوردن نام جداول پایگاه داده

بدست آوردن اسامی ستونهای جدول

بدست آوردن محتویات ستون

فصل چهارم تزریق در صفحه Login

سرقت اطلاعات

تغییر اطلاعات

تغییر اطلاعات یک رکورد

تغییر اطلاعات برخی رکوردها

تغییر اطلاعات همه رکوردها

درج اطلاعات جدید

درج رکورد جدید

درج ستون جدید

حذف اطلاعات

حذف یک رکورد

حذف تعدادی از رکوردها

حذف تمامی رکوردها

حذف ستونها

حذف جدول

حذف پایگاه داده

حمله به سرور پایگاه داده وب سایت بدست آوردن نام سرور

بدست آوردن ورژن سرور

بررسی آسیب پذیری سرور های SQL

نفوذ به درون سرور

فصل پنجم نتیجه گیری و روش های جلوگیری از حملات تزریق

استفاده از رویههای ذخیره شده در SQLServer

حذف کلمات و کارکترهای خطرناک

اطمینان از صحت نوع اطلاعات ورودی

تعیین طول مجاز برای اطلاعات ورودی

رمزنگاری اطلاعات حساس

عدم نمایش خطا در محیط Web

نتیجه گیری و پیشنهادات

منابع و مراجع


اشتراک بگذارید:


پرداخت اینترنتی - دانلود سریع - اطمینان از خرید

پرداخت هزینه و دریافت فایل

مبلغ قابل پرداخت 4,930 تومان
(شامل 15% تخفیف)
مبلغ بدون تخفیف: 5,800 تومان
با سلام . از حسن اعتماد شما متشکریم. قبل از خرید ، شما باید توافقنامه ما را بپذیرید . این توافقنامه شما را ملزم به پذیرفتن موارد ذیل خواهد کرد . پس لطفا با دقت و به صورت کامل بخوانید . 1. شما متعهد می گردید از فایل دانلود شده در راه های خلاف قانون و خلاف عفت عمومی استفاده نکنید . 2. شما متعهد می گردید فایل دانلود شده را در هیچ کجا اعم از مکان های مجازی یا حقیقی به اشتراک نگذارید . 3. شما حق انتشار رایگان و یا فروش فایل دانلود شده را ندارید .

درصورتیکه برای خرید اینترنتی نیاز به راهنمایی دارید اینجا کلیک کنید


فایل هایی که پس از پرداخت می توانید دانلود کنید

نام فایلحجم فایل
SQL-Injection_773605_3848.zip1.8 MB
SQL-Injection_773605_5105.zip1.8 MB





نظرسنجی

عملکرد مارا چگونه ارزیابی میکنید؟