• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Сессии для анонимов

  • Автор темы fvoice
  • Дата начала
F

fvoice

При тестировании БД под Web, обнаружил что в Notes Users висит куча пользователей с именем сервера, IP адресом сервера, без указания БД с которой происходит работа..

Доступ к БД из под Веб анонимный
Количество пользователей растет при навигации по БД
При закрытии браузера остаются
По тайму указанному в серверном документе не отваливаются
При дропе одного из них отваливаются все
Это не веб пользователи, о БД еще никто не знает
При авторизованном доступе не появляются

Предполагаю что появление этих сессий связанно с анонимным доступом.. Подскажите, так и должно быть или можно что-нибудь подкрутить?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!