Модуль 4 · Навыки и знания безопасности · урок 61 из 63 · ~7 мин

💉 Атаки: SQL-инъекции, XSS, Evil Twin, VLAN hopping

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Веб и сеть

Две атаки на веб-приложения и две — на сетевую инфраструктуру.

При чём тут безопасность: SQL-инъекции и XSS годами входят в число самых частых уязвимостей сайтов, а Evil Twin и VLAN hopping разрушают доверие к сети.

SQL-инъекция

Если приложение склеивает SQL-запрос из текста пользователя, злоумышленник вставляет в поле ввода фрагмент SQL-кода и меняет смысл запроса: читает чужие данные, обходит вход, удаляет записи.

Защита: параметризованные запросы (данные отдельно от кода), минимальные права учётной записи базы данных, проверка ввода.

XSS

Межсайтовый скриптинг (XSS): сайт выводит данные пользователя без экранирования, и злоумышленник внедряет в страницу свой JavaScript. Скрипт выполняется в браузерах других посетителей: крадёт сессии, подменяет содержимое.

Защита: экранирование вывода, Content Security Policy, флаг HttpOnly для cookie.

Evil Twin

«Злой двойник» — поддельная точка Wi-Fi с тем же именем, что и настоящая, например «Cafe_Free_WiFi». Устройства подключаются к ней, и злоумышленник видит незашифрованный трафик или показывает фишинговую страницу входа.

Защита: HTTPS и VPN в публичных сетях, WPA3/Enterprise в компании, системы обнаружения поддельных точек.

VLAN hopping

VLAN hopping — атака, при которой злоумышленник из одной VLAN получает доступ к трафику другой: например, выдавая своё устройство за коммутатор или используя двойную метку VLAN.

Защита: отключить автоматическое согласование транковых портов, не использовать VLAN по умолчанию для пользователей, явно задавать режим каждого порта.

Главное за урок

  1. SQL-инъекция — параметризованные запросы; XSS — экранирование и CSP.
  2. Evil Twin — поддельная точка Wi-Fi; спасают HTTPS, VPN, WPA3.
  3. VLAN hopping — строгая настройка портов коммутатора.

Источники

Что ещё в полном уроке

  • О чём урок
  • XSS (межсайтовый скриптинг)
  • Evil Twin (злой двойник)
  • VLAN hopping
  • Общая мысль
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Задание на TryHackMe: «SQL Injection»
  • Задание на TryHackMe: «XSS»

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.