SQL-инъекции | Клуб компьютерной безопасности

  Переглядів 2,491

Студенческие клубы разработки СГУ

Студенческие клубы разработки СГУ

25 днів тому

Наверняка, многие из вас слышали про утечки персональных данных. Их, как правило, хранят в базах данных. Существует целый ряд атак на базы данных, одной из которых является SQL-инъекция.
Суть её очень проста - каким-либо образом необходимо заставить сервер выполнить вредоносный (полезный атакующему) запрос к БД.
Боишься, что не знаком с базами данных и не поймешь лекцию? Не беда! Начнем изучение с объяснения основ БД - что это и как работает, далее научимся писать запросы к БД и начнем исследовать методы нахождения SQL-инъекций, а потом у вас будет возможность самим найти несколько SQL-инъекций.
Telegram: t.me/dscsgu
VK: dscsgu
Github: github.com/dsc-sgu
Сайт: dsc.sgu.ru

КОМЕНТАРІ: 4
@user-lz1xw9zu2i
@user-lz1xw9zu2i 21 день тому
Видео не смотрел. Выдало в реках. Актуальность темы сомнительная. В проде (по моему опыту, естественно) все сидят либо на полноценных ORM, либо на micro-ORM, либо хоть как-то используют параметризируемые запросы ExecuteScalar(sql, new { p1=str1, p2=str2 }). Я удивлюсь, если этого недостаточно.
@byte-worm1669
@byte-worm1669 21 день тому
ORM (Object-Relational Mapping) може забезпечити певний рівень захисту від SQL-ін'єкцій шляхом параметризації запитів та інших методів. Однак, важливо також ретельно перевіряти вхідні дані та виконувати інші заходи безпеки на рівні додатку для повного захисту.
@lsl0000
@lsl0000 21 день тому
Видео стоило бы посмотреть, там про это говорилось) По моему опыту SQL Injection до сих пор встречается в разных сайтах малого и среднего бизнеса написанного студентами. Да маловероятно, но такое существует. Информация давалась исключительно в образовательных целях, чтобы рассказать студентам, что такое существует и таких элементарных уязвимостей надо избегать.
@user-ip3of5vn1j
@user-ip3of5vn1j 12 днів тому
@@lsl0000 даже если атаковать сайты пет-проекты школьников после недельного курса по питону, х.й что получится, защита встроена на уровне orm функций. Ну мооожет сработает на сайтах, написанных и заброшенных 20 лет назад, но не думаю что это принесет выгоду хакеру.
SQL Injection - теория и примеры
13:17
Програмысли Влог
Переглядів 21 тис.
Excited Dog Zooms In and Out of Sliding Door!
00:18
The Pet Collective
Переглядів 16 млн
Nemo - The Code (LIVE) | Switzerland🇨🇭| Grand Final | Eurovision 2024
03:28
Eurovision Song Contest
Переглядів 15 млн
КАК УСТРОЕН QR-КОД? СОБИРАЕМ С НУЛЯ
18:43
Первый Алгоритм Для Изучения в 2024
8:13
Саша Лукин
Переглядів 53 тис.
Вся база SQL для начинающих за 1 час
1:19:48
Vlad Mishustin
Переглядів 176 тис.
XSS-инъекции | Клуб компьютерной безопасности
56:52
Студенческие клубы разработки СГУ
Переглядів 558
ТАК ПРОГРАММИРОВАЛИ НАШИ ДЕДЫ
21:18
Honey Montana
Переглядів 52 тис.
Практический курс по SQL для начинающих - #1 Введение в PostgreSQL
2:06:31
EngineerSpock - IT & программирование
Переглядів 570 тис.
СЛОМАЛСЯ ПК ЗА 2000$🤬
0:59
Корнеич
Переглядів 2,2 млн
wyłącznik
0:50
Panele Fotowoltaiczne
Переглядів 2,9 млн
Broken Flex Repair #technology #mobilerepair
0:50
ideal institute aligarh
Переглядів 2,3 млн
Клавиатура vs геймпад vs руль
0:47
Balance
Переглядів 979 тис.
How about that uh?😎 #sneakers #airpods
0:13
Side Sphere
Переглядів 8 млн
The power button can never be pressed!!
0:57
Maker Y
Переглядів 39 млн
❌УШЛА ЭПОХА!🍏
0:37
Demin's Lounge
Переглядів 312 тис.