Перейти к содержимому

Как я обнаружил SQL-инъекции и обошел WAF с помощью одной простой техники.

BePractical

0:00 / 0:00

Как я обнаружил SQL-инъекции и обошел WAF с помощью одной простой техники.

7 631 просмотр · 4 месяца назад
BePractical
45,1 тыс. подписчиков
7 631 просмотр · 4 месяца назад
Предыдущее видео:    • Turning a Simple XSS Into Internal File Di...   Думаете, WAF обеспечивает вашу безопасность? Подумайте ещё раз. В этом видео я покажу вам реальный случай обнаружения уязвимости SQL-инъекции в рамках программы поиска уязвимостей — и когда брандмауэр веб-приложений попытался меня заблокировать, я обошёл его, используя один простой метод. Идеально подходит для всех, кто занимается поиском уязвимостей, тестированием на проникновение или безопасностью веб-приложений. Что вы узнаете: Как обнаружить SQL-инъекции на реальных целях Почему WAF не так уж и надёжны, как вы думаете Точный метод, который я использовал для обхода брандмауэра Отказ от ответственности: Это видео предназначено только для образовательных целей. Все тестирование проводилось на авторизованных целях. Всегда взламывайте этично и ответственно.