@@ -75,7 +75,11 @@ Nous avons acquis beaucoup de notions importantes concernant la sécurité relat
...
@@ -75,7 +75,11 @@ Nous avons acquis beaucoup de notions importantes concernant la sécurité relat
$ docker run --name mysql_db -d-eMYSQL_ROOT_PASSWORD=504633 -eMYSQL_DATABASE=test mysql:5.7
$ docker run --name mysql_db -d-eMYSQL_ROOT_PASSWORD=504633 -eMYSQL_DATABASE=test mysql:5.7
$ mysql -h 172.17.0.2 -u root -p504633test < test_table.sql
$ mysql -h 172.17.0.2 -u root -p504633test < test_table.sql
```
```
Ensuite, la base de données se lance dans le container d'adresse IP *172.17.0.2*.
Ensuite, la base de données se lance dans le container d'adresse IP *172.17.0.2*. Vous pourrez toujours vérifier l'adresse IP de votre container de base de donnée en faisant la commande:
```sh
$ docker ps
$ docker inspect ID_DU_CONTAINER | grep IPAddress
```
2. Tester l'API vulnérable aux attaques SQL et XSS dans un container :
2. Tester l'API vulnérable aux attaques SQL et XSS dans un container :
Se rendre dans le répertoire ***attack***, puis exécuter les commandes ci-dessous.
Se rendre dans le répertoire ***attack***, puis exécuter les commandes ci-dessous.
(8,'<script>alert(\"Faille XSS\");</script>','<script>alert(\"Je vous ai bien eu\");</script>','<script>alert(\"Vous êtes nuls\");</script>','mama','<script>alert(\"base de donnée vulnérable\");</script>','<script>alert(\"Trop facile\");</script>','2020-04-02 09:45:21'),