Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Spistreści
1.Wstęp.........................................................9
Stronainternetowa,błędyorazerrata...............................12
Oautorze......................................................13
Podziękowania..................................................15
2.Zabezpieczaniedanych.........................................17
3.PodstawoweinformacjeosystemieLinux........................21
4.Przyspieszonykurspisaniaone-linerów..........................27
5.Analizawłamanianaaplikacjęwebową.........................41
5.1.
InformacjeokonfiguracjiApache2............................43
5.2.
ZapytaniaHTTP............................................45
5.3.
Formatlogów..............................................50
5.4.
Najczęściejwystępująceataki.................................52
5.4.1.
SQLInjection(SQLi).................................53
5.4.2.
RemoteCodeExecution(RCE)........................56
5.4.3.
LocalFileInclusion(LFI).............................59
5.4.4.
RemoteFileInclusion(RFI)...........................63
5.4.5.
Cross-SiteScripting(XSS).............................64
5.4.6.
Cross-SiteRequestForgery(CSRF)....................67
5.4.7.
Server-SideRequestForgery(SSRF)...................68
5.4.8.
Shellshock(CVE-2014-6271)..........................70
5.4.9.
Denial-of-Service(DoS)..............................71
5.5.
Odzyskiwanieskasowanychlogów.............................73
5.6.
Łączeniewieluplikówlogów.................................76
5.7.
Selekcjawzględemczasu.....................................77
5.8.
Wstępnerozpoznaniezapomocąautomatycznychnarzędzi.......78
5.8.1.
Wykorzystanieapache-scalpzregułamiPHP-IDS........79
5