Ethical Hacking Academy · Pelajaran

Suntikan dan Penskripan Rentas Tapak

Dalami vektor serangan lazim seperti suntikan SQL dan XSS sambil mempelajari strategi serangan serta pertahanan.

Pelajaran 2 daripada 310 langkah

Suntikan dan Penskripan Rentas Tapak ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 3. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 3 pelajaran.

Selamat Datang ke Suntikan & Penskripan Rentas Tapak

Serangan suntikan dan Penskripan Rentas Tapak (XSS) merupakan antara kerentanan yang paling biasa dalam aplikasi web.

Suntikan dan Penskripan Rentas Tapak — ilustrasi 1

Apakah Serangan Suntikan?

Serangan suntikan berlaku apabila input yang tidak dipercayai dihantar kepada pentafsir sebagai sebahagian daripada perintah atau pertanyaan.

Jenis Serangan Suntikan

  • Suntikan SQL - Mengeksploitasi pangkalan data dengan menyuntik pertanyaan SQL berniat jahat.
  • Suntikan Perintah - Melaksanakan perintah sewenang-wenangnya pada sistem hos.
  • Suntikan LDAP - Memanipulasi pertanyaan LDAP untuk memintas pengesahan.

Contoh Suntikan SQL

Penyerang boleh mengubah pertanyaan SQL untuk memintas pengesahan.

SELECT * FROM users WHERE username = 'admin' --' AND password = 'password';

Apakah Penskripan Rentas Tapak (XSS)?

XSS membolehkan penyerang menyuntik skrip berniat jahat ke dalam halaman web yang dilihat oleh pengguna.

Jenis XSS

  • XSS Tersimpan - Skrip berniat jahat disimpan secara kekal pada pelayan sasaran.
  • XSS Dipantulkan - Skrip dipantulkan oleh pelayan web dan dilaksanakan dalam pelayar pengguna.
  • XSS Berasaskan DOM - Skrip dilaksanakan dalam pelayar pengguna dengan mengubah DOM halaman.

Mencegah Suntikan & XSS

  • Gunakan pertanyaan berparameter.
  • Laksanakan pengesahan input yang betul.
  • Lindungi aksara khas dalam input pengguna.
  • Gunakan Dasar Keselamatan Kandungan (CSP) untuk mencegah XSS.

Alat untuk Mengesan Suntikan & XSS

  • Burp Suite - Pengimbas kerentanan web.
  • SQLmap - Alat suntikan SQL automatik.
  • OWASP ZAP - Pengimbas keselamatan aplikasi web.

Ringkasan

Serangan suntikan dan XSS ialah risiko keselamatan web yang kritikal. Amalan pengekodan selamat membantu mencegah ancaman ini.

Suntikan dan Penskripan Rentas Tapak — ilustrasi 10
Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “Suntikan dan Penskripan Rentas Tapak” percuma?

Ya — teks penuh “Suntikan dan Penskripan Rentas Tapak” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 3 pelajaran.

Apakah yang akan saya pelajari dalam “Suntikan dan Penskripan Rentas Tapak”?

Dalami vektor serangan lazim seperti suntikan SQL dan XSS sambil mempelajari strategi serangan serta pertahanan. Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 3.

Berapa lamakah pelajaran “Suntikan dan Penskripan Rentas Tapak” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Sepuluh Teratas OWASP
  2. Suntikan dan Penskripan Rentas Tapak
  3. Amalan Pengekodan Selamat
← Kembali ke Ethical Hacking Academy