injection
Всё по теме «injection» на форуме Codeby.net. Обсуждений: 15. Разборы, инструменты и практика по информационной безопасности.
-
У
Статья Инжектирование в процесс через Ring 0 на C#
Привет. Никогда не писал ничего подобного, но тут почитал чат в Тележке и решил затронуть данную тему. Постараюсь уложиться кратенько, тема серьезная и огромная. Для тех кто ждет что копипаст сработает и все заведется - скажу сразу - пробуйте и может повезет. Итак поехали: Введение...- Удалённый пользователь 70458
- Тема
- driver injection ring 0 на c#.
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
I
Выполнение PHP-инъекции
Доброго времени суток! Данная задача представлена на сайте Хакердома сезона 2019-2020 годов. Я долго сидел над ней, но, видимо, я что-то не до конца понимаю. На сайте представлен сервис для чтения файлов. В условии указано, что флаг лежит в файле, находящемся рядом с index.php. Вот ссылка...- Immensa
- Тема
- ctf injection php
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Injection Python code
Всем здравствуйте! Недавно заинтересовался таким вопросом: Возможно ли реализовать инъекцию кода на Python в программу, написанную на Python (НЕ SQL)? Если возможно, то как? Сам пробовал, но результат был безуспешным и несколько странным. Результаты прикреплю чуть позже.- Slayer Leon
- Тема
- injection python
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Внедрение SQL-кода в BigTree CMS 4.4.6
BigTree - это небольшая система управления контентом, которая не зависит от многих платформ и рекламирует себя как дружественную к пользователю и готовую для разработчиков . В этом сообщении мы рассмотрим несколько уязвимостей, обнаруженных в кодовой базе BigTree. Мы отсканировали одну из...- Zer0must2b
- Тема
- big-tree injection sql
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья ImpressCMS 1.3.11 - почему не стоит доверять PHP_SELF
ImpressCMS - это бесплатная, управляемая сообществом система управления контентом, написанная на PHP, которая считает себя безопасной, быстрой и модульной. Этот пост показывает нам, что незаметные переменные могут находиться под влиянием пользователя и, следовательно, могут привести к...- Zer0must2b
- Тема
- impresscms injection sql
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья Research Yandex.ClickHouse. Инъекции в столбцовом СУБД
Всем Салам. Снова хочу поделиться с вами случаем, с которым столкнулся во время пентеста и его дальнейшего исследования. В целях обработки большого количества данных в Яндекс.Метрике, Яндексом была создана колоночная СУБД ClickHouse. В рамках проектов по анализу защищённости мы встречали...- r0hack
- Тема
- clickhouse injection r0hack research
- Ответы: 0
- Раздел: Мои статьи
-
E
Выполнение команды при подключении флешки
Здравствуй, нужна ваша помощь. Можно ли сделать так, что бы при подключении флешки в компютер, исполнялась команда или скрипт? ( Не уведомляя пользователя ) Если можно , то могли бы рассказать как или дать ссылку на статью. Заранее спасибо!- EndoHokage
- Тема
- injection usb
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Помогите новичку ♥
QQ парни , пришёл к вам со статьи о php shell , подскажите с чего начать изучения взлома/безопасности сайта -Прошёл курс по SQL injections от Хитеша -Читаю щас книгу по SQL Хочу дальше идти , что щас актуально ?- Linnni
- Тема
- injection shell sql новичок помощь
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap
Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем...- BKeaton
- Тема
- hack injection mysql sql автоматическая инъекция sql взлом инъекция sql кибератака
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
G
Статья Анализ ESI-инъекций: Методы выявления уязвимостей
Доброго времени суток! Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection) Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы. ТЕОРИЯ Что же такое ESI, и как его используют...- g00db0y
- Тема
- defcon26 esi esii injection it-безопасность анализ уязвимостей безопасность серверов веб-безопасность защита данных инъекции кибербезопасность перевод тестирование
- Ответы: 5
- Раздел: Мои статьи
-
Каталог Этичный Хакинг (тестирование на проникновение): каталог статей
Начало с чего начать свой путь? Статьи 10 полезных инструментов для OSINT Дорога к OSCP или мотивация к Try Harder! Дорога к OSCP - утилиты и ссылки OSCP умер?! Да здравствует PNPT?! (Отзыв о сертификации PNPT) Docker: 10 Security Best Practices Framework Проверка Уязвимостей с помощью...- Sunnych
- Тема
- backdoor bruteforce exploit hack injection pentest phishing trojan wi-fi
- Ответы: 32
- Раздел: Безопасность веб-приложений
-
Статья Выполнение макросов из .docx файлов с удаленной инъекцией шаблона
В этом посте я хочу поговорить и показать метод выполнения кода, который был показан мне не так давно. Этот метод позволяет создать документ .DOCX, который загрузит и позволит пользователю выполнять макросы с помощью удаленного файла шаблона .DOTM. Эта атака частично входит в открытое...- Tayrus
- Тема
- injection macros word ворд макросы шаблон
- Ответы: 30
- Раздел: Мои статьи
-
Cromos - Модификация расширений браузера
И снова здравствуйте! Данный материал будет посвящен инструменту, позволяющему вносить изменения в расширения для браузера, наделяя их недокументированными возможностями. Cromos - это инструмент для загрузки расширений из интернет-магазина Chrome и инъекции в них своего кода. Есть возможность...- Vander
- Тема
- cromos extensions injection kali linux vander
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
К
Инжект vbs to pdf
В кали навичек. Знаю что кали мощный инструмент. Суть: Требуется в pdf документ воткнуть скрипт vbs Как это можно реализовать? Скажите хоть в которую сторону копать?- Камиль
- Тема
- injection
- Ответы: 3
- Раздел: Арсенал специалиста по ИБ
-
Статья Joomla не много WAF (разное) SQL Injection
Салют Граждане Товарищи! Граждане с опытом в области "Web-Pentesting" здесь ничего нового или (даже возможно) полезного не увидят (если только почётать), а вот "Новичкам" можно тормознуть и немного заострить своё внимание (возможно напрячься и дочитать до крайнего символа). Тема теста\кодинга...- centr
- Тема
- injection joomla mysql perl sql waf
- Ответы: 7
- Раздел: Мои статьи