В этой статье рассмотрим определение блокируемых символов и поиск слабых мест в одном из самых популярных средств защиты веб приложений.
#Web #WAF #SQLi
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥15👍7
  Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#Web #SQLi
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍37💩4❤2
  Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#Web #SQLi
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍15🤔1
  В этой статье пойдёт речь о базовой разведке, поиске информации о структуре приложения и эксплуатации слепой SQL инъекции.
#Web #SQLi |
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍24👨💻4❤3🔥3👏2
  Отличная статья и видео-разбор, в котором вы узнаете, почему в Codeigniter, иногда можно обойти авторизацию с помощью пустого или рандомного JSON, а также обычной SQL инъекции в названии параметра.
#Web #SQLi |
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍19❤3🥰3👏1
  