Lỗ hổng XSS – Tấn công lấy cắp phiên đăng nhập của người dùng

Nhắc tới các lỗ hổng bảo mật điển hình của một hệ thống web, không thể không nhắc tới lỗ hổng mang tên XSS (cross-site scripting). Đây là một lỗ hổng cũng rất phổ biến và nguy hiểm, không thua kém gì so với người anh em của nó là lỗ hổng bảo mật SQL …

Continue reading Lỗ hổng XSS – Tấn công lấy cắp phiên đăng nhập của người dùng

Kĩ thuật tấn công SQL injection và XSS (cross-site scripting)

1.    SQL injection 1.1.  SQL injection là gì? SQL injection là kĩ thuật cho phép các kẻ tấn công thực hiện các lệnh thực thi SQL bất hợp pháp (mà người phát triển không lường trước được), bằng cách lợi dụng các lỗ hổng bảo mật từ dữ liệu nhập vào của các ứng dụng. …

Continue reading Kĩ thuật tấn công SQL injection và XSS (cross-site scripting)