Hirdetés

Új hozzászólás Aktív témák

  • Csóró™

    senior tag

    Csakhogy életszerű példa is legyen: [link] , [link] , [link]

    Mindegyik oldal sqlinjection sebezhetőségben szenved, mivel egy sima ' karakterrel mysql hibát tudsz előidézni, innentől meg az sqlmap szépen bejárhatja az egész weboldal mögötti adatbázist (sőt lehet, hogy az OS fölött is átvehetjük az uralmat...)

    Ha azért jöttem erre rá, mert véletlenül leütöttem a ' karaktert, az teljesen más, mintha úgy jöttem rá, hogy először biztonsági scannerekkel végignéztem az oldalt sebezhetőségek után kutatva, majd miután az sqlinjectiont-t megtaláltam, kihasználva azt letöltöttem (illegálisan) adatokat az adatbázisból...

    Aki ezt másképp gondolja, az adja meg a címét, ma este elmegyek és megnézem mennyire sebezhető a bejárati ajtó a házon, meg a zár a kocsin, de persze csak etikusan :R

Új hozzászólás Aktív témák