Как я обнаружил SQL-инъекции и обошел WAF с помощью одной простой техники.
BePractical
0:00 / 0:00
Как я обнаружил SQL-инъекции и обошел WAF с помощью одной простой техники.
7 631 просмотр · 4 месяца назад
BePractical
45,1 тыс. подписчиков
7 631 просмотр · 4 месяца назад
Предыдущее видео: • Turning a Simple XSS Into Internal File Di...
Думаете, WAF обеспечивает вашу безопасность? Подумайте ещё раз.
В этом видео я покажу вам реальный случай обнаружения уязвимости SQL-инъекции в рамках программы поиска уязвимостей — и когда брандмауэр веб-приложений попытался меня заблокировать, я обошёл его, используя один простой метод.
Идеально подходит для всех, кто занимается поиском уязвимостей, тестированием на проникновение или безопасностью веб-приложений.
Что вы узнаете:
Как обнаружить SQL-инъекции на реальных целях
Почему WAF не так уж и надёжны, как вы думаете
Точный метод, который я использовал для обхода брандмауэра
Отказ от ответственности: Это видео предназначено только для образовательных целей. Все тестирование проводилось на авторизованных целях. Всегда взламывайте этично и ответственно.