Pull to refresh

Comments 29

Спасибо за столь полный набор ссылок, коллега.
Надеюсь, теперь желающие «попробовать свои умения в боевых условиях» найдут себе достойные легальные цели.
UFO landed and left these words here
UFO landed and left these words here
Меня тоже как-то очень позабавило когда владелец сайта начал угрожать после того как я ему стал рассказывать про уязвимости на его сайте.
Кстати, уязвимости остались.
Огромное спасибо — действительно практически исчерпывающее ревью
Надеюсь, люди будут чаще тренироваться на кошках, а не на реальных сайтах
UFO landed and left these words here
Последнее будет сложно сделать, потому что такие книжки часто пишут те, кто потратил на изучение 48 часов.
UFO landed and left these words here
А что там разбираться. Все параметры в запросах должны быть экранированы. Надо делать полное ревью
Так же даже если в запросе идет сравнение с числом, например WHERE id = 123 то лучше писать WHERE id = «123» ибо в таком случае возможно написать что-то вроде WHERE id = 1 AND SLEEP(20) например
UFO landed and left these words here
В данном случае грозит тем что База заснет на 20 секунд ) DDOS одним запросом
UFO landed and left these words here
а если параметр придёт 1" OR SLEEP(20) OR "
получится вполне себе валидный WHERE id = «1» OR SLEEP(20) OR ""
лучше всё байндить
Не экранировать надо, а использовать параметризованные запросы.
Я имел в виду «как минимум должны быть».
Попробуйте Acunetix, XSpider или другие автоматизированные сканеры безопасности. Очень хороший обзор таких приложений есть здесь.
UFO landed and left these words here
«Описания прошедших CTF с прохождением заданий (writeup) обычно выкладывают команды победителей (Leet More, EINDBAZEN, PPP), либо можно читать на специализированных форумах, например, rdot:

rdot.org/forum/forumdisplay.php?f=64»


Или, например, Leet More ^_^ leetmore.ctf.su/
Огромное Вам спасибо за статью! Даже понятия не имел, что есть подобные инструменты…
UFO landed and left these words here
А ещё существует целый дистрибутив с набором уязвимых демонов и приложений для тренировки в пентестинге — Damn Vulnerable Linux.
UFO landed and left these words here
Читал. Где в ней сказано про DVL?
Acunetix вспомнили, а про их Web Vulnerability Scanner не сказали. Хорошая тулза, несмотря на то что полный тест может идти много часов. Но зато в конце подробный отчет.
Седьмая версия почти не падает.
UFO landed and left these words here
Sign up to leave a comment.