Evitando SQL Injection em Aplicações Web - Testes com SQLMAP

Esse pocket vídeo apresenta dicas de como proteger sua aplicação de ataques de injeção de SQL. Nele analisamos uma aplicação vulnerável a esse tipo de ataques com a ferramenta SQLMAP. O vídeo também mostra como corrigir esses problemas.

Tempo: 19:13 min

Descrição: Nesse pocket vídeo analisaremos dicas de como evitar ataques de injeção de SQL em uma aplicação WEB. Utilizaremos como exemplo um pequeno sistema feito em Java (Servlets/JSP) que apresenta uma falha grave de segurança deixando as ‘portas abertas’ para o ataque já citado. Avaliaremos a aplicação utilizando a ferramenta SQLMAP. Essa ferramenta tem o propósito de explorar falhas deste tipo. Após identificarmos as causas do problema, partiremos então para a correção deles, deixando a aplicação protegida contra SQL Injection. Apesar de utilizarmos, para fins de testes uma aplicação Java, nada impede que estes testes sejam utilizados em aplicações produzidas em outras linguagens.

Ebook exclusivo
Dê um upgrade no início da sua jornada. Crie sua conta grátis e baixe o e-book

Artigos relacionados