Netzsicherheit 3

Die Studierenden lernen Methoden und Techniken, wie Web Applikationen angegriffen werden können. Dies umfasst die folgenden Themengebiete:

  • Grundlagen des WWW (URL, HTTP)
  • Grundlagen von Web-Clients (HTML, CSS, JS)
  • Sicherheitsmechanismen (SOP, CORS)
  • Angriffe auf Web-Clients (XSS, CSRF, DOM Clobbering)
  • Angriffe auf Web-Client Renderer (UI Redressing, MXSS)
  • Angriffe auf Datenbanken (SQLi)

Für alle vorgestellten Angriffe werden zudem verbreitete Schutzmechanismen gezeigt und deren Wirksamkeit diskutiert.