Placeholder text
SQL Hacking
Only 1 item left in stock
Description
. Anf?lligkeit f?r SQL-Injektion erkennen, ausnutzen und Sch?den beseitigen . Angriffe auf Datenbanken detailliert im Quellcode nachvollziehen . Tools kennen und nutzen: Automatisierte Quellcodepr?fung, Automatisierung der blinden SQL-Injektion und mehr
Heutzutage gibt es eigentlich keine Gesch?ftsanwendung ohne dahinter liegende Datenbank. Darin befinden sich sensible Daten, angefangen bei personenbezogenen Daten bis zu Gesch?ftsgeheimnissen. Eine Offenlegung der Daten kann weitreichende Folgen haben. Darum sind Datenbanken h?ufig Angriffen von Hackern ausgesetzt. Diese versuchen ?ber SQL-Injektion in die Systeme einzudringen und Daten auszulesen. Werden Sie aktiv und sch?tzen Sie Ihre Systeme vor solchen Attacken. Um das zu tun, m?ssen Sie die Angriffe verstehen, die Tools der Hacker kennen und geeignete Gegenma?nahmen ergreifen. Schauen Sie hinter die Kulissen und verstehen Sie im Detail, wie SQL-Injektion funktioniert und was Sie dagegen tun k?nnen.
SQL-Injektion im Detail verstehen und vom Quellcode lernen Viele Menschen, die behaupten, sie w?ssten, was SQL-Injektion sei, haben in Wirklichkeit nur einige triviale Beispiele kennengelernt. SQL-Injektion ist eine der verheerendsten Angriffstechniken, die ein Unternehmen treffen k?nnen. Sie kann zur Offenlegung der sensiblen Informationen f?hren, die in den Datenbanken einer Anwendung gespeichert sind, darunter so brauchbare Informationen wie Benutzernamen, Passw?rter, Namen, Adressen, Telefonnummern und Kreditkartenangaben. Erst wenn man reale Angriffe gesehen hat, kann man daraus lernen und f?r das n?chste Mal vorbereitet sein. Deswegen zeigen Ihnen die Autoren die einzelnen Schwachstellen anhand von sehr viel Quellcode und erl?utern diesen im Detail. Sie lernen viele Werkzeuge kennen, die Hacker einsetzen, um Schwachstellen aufzudecken. Welche Schutzma?nahmen Sie auf Code- und Plattformebene ergreifen k?nnen, lesen Sie in zwei gro?en Kapiteln. Eine ausf?hrliche Referenz versorgt Sie mit viel Material f?r die t?gliche Praxis, wie z. B. einer Schnellreferenz zu SQL-Injektion oder einem ?berblick zur Fehlerbehebung bei SQL-Injektionsangriffen.
Aus dem Inhalt: . Anf?lligkeiten f?r SQL-Injektion finden . Inline-SQL-Injection und Blinde Injektion . Werkzeuge zum automatischen Aufsp?ren von Schwachstellen . PL/SQL- und T-SQL-Code ?berpr?fen . Automatisierte Quellcodepr?fung mit Graudit, YASCA, Pixy, AppCodeScan und mehr . Exploit-Techniken . Passworthashes stehlen . SQL-Injektion auf Mobilger?ten . SQL-Injektionsangriffe und Blinde SQL-Injektion automatisieren . Abfragen mit Nebenwirkungen einschleusen . Dateneinschleusung ?ber DNS, E-Mail, HTTP und ICMP . Das Betriebssystem angreifen . SQL-Injektion zweiter Ordnung . Clientseitige SQL-Injektion . Schutzma?nahmen auf Code- und Plattformebene . Cross-Site Scripting . NoSQL-Injektion verhindern
?bersichtliche Diagramme erl?utern Architekturen und Konzepte.
Neben Diagrammen werden auch zahlreiche Screenshots zur Erl?uterung genutzt.
Product details
- Binding:
- Paperback
- Edition:
- 1
- Languages:
- Original: German
- Number of Pages:
- 679
- Publisher:
- Franzis Verlag GmbH
- Publication Date:
- 2016-05-31
- Release Date:
- 2016-04-25
- ISBN / EAN:
- 9783645604666
- Weight:
- 1224 g
- Dimensions:
- 17/24/5 cm
Condition
Show more
Show less
Show more
Show less
Very good
Almost no signs of wear. Book pages have no markings, accessories are intact and all other media are in good condition.
Available immediately
% SALE
New €40,00 You save €30,41 (76%)
€9,59
Incl. VAT, plus shipping costs
Only 1 item left in stock
€9,59