В этой статье рассмотрим определение блокируемых символов и поиск слабых мест в одном из самых популярных средств защиты веб приложений.
#Web #WAF #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍7
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#Web #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38💩4❤2
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#Web #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤔1
В этой статье пойдёт речь о базовой разведке, поиске информации о структуре приложения и эксплуатации слепой SQL инъекции.
#Web #SQLi |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25👨💻4❤3🔥3👏2
Отличная статья и видео-разбор, в котором вы узнаете, почему в Codeigniter, иногда можно обойти авторизацию с помощью пустого или рандомного JSON, а также обычной SQL инъекции в названии параметра.
#Web #SQLi |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🥰3👏1