A3 Injections Flashcards

1
Q

Qcq les injections

A

Modification de la logique des requetes. Causé par l’absence ou la mauvaise utilisation de mesure de validation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

3 Types d’injections

A

-Injection SQL
-Injection XPath
-Injection LDFAP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

la cible des injections

A

Interaction avec des bases de données.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

3 causes d’injections

A

-Données utilisateurs non validées, filtrées ou épurées.
-Utilisation de requêtes dynamiques au lieu d’être paramétrées
-Les données externes sont utilisées telles quelles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

qcq SQL

A

Structure Query Language, un langage informatique normalisé servant a exploiter des bases de données relationnelles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

qcq SQL contient

A

-tables
-attributs
-valeurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

quels sont les principales actions en SQL

A

-INSERT
-UPDATE
-SELECT
-DELETE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

qcq une injection SQL

A

une injection SQL est un type d’attaque interagissant avec une base de données, en injectant une requête SQL non prévue par le système et pouvant compromettre l’intégrité des données et du systèmes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

quel est l’objectif dune injection SQL

A

de modifier une requête légitime afin den modifier le comportement ou le résultat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Exemples dobjectifs dinjection SQL

A

-Authentification sans mot de passe valide
-Insérer des données (mettre des millions dans son compte en banque)
-Obtenir de l’information sur le système
-Obtenir l’information d’autre utilisateurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qcq l’injection SQL BEUST

A

BEUST cest un acronyme pour souvenir des types dinjection SQL possible.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quels sont les types d’injections SQL possible

A

B=Boolean
E=Error
U=Union
S=Stack
T=Time

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly