Как стать автором
Обновить

Комментарии 29

Спасибо за столь полный набор ссылок, коллега.
Надеюсь, теперь желающие «попробовать свои умения в боевых условиях» найдут себе достойные легальные цели.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Меня тоже как-то очень позабавило когда владелец сайта начал угрожать после того как я ему стал рассказывать про уязвимости на его сайте.
Кстати, уязвимости остались.
Огромное спасибо — действительно практически исчерпывающее ревью
Надеюсь, люди будут чаще тренироваться на кошках, а не на реальных сайтах
НЛО прилетело и опубликовало эту надпись здесь
Последнее будет сложно сделать, потому что такие книжки часто пишут те, кто потратил на изучение 48 часов.
НЛО прилетело и опубликовало эту надпись здесь
А что там разбираться. Все параметры в запросах должны быть экранированы. Надо делать полное ревью
Так же даже если в запросе идет сравнение с числом, например WHERE id = 123 то лучше писать WHERE id = «123» ибо в таком случае возможно написать что-то вроде WHERE id = 1 AND SLEEP(20) например
НЛО прилетело и опубликовало эту надпись здесь
В данном случае грозит тем что База заснет на 20 секунд ) DDOS одним запросом
НЛО прилетело и опубликовало эту надпись здесь
а если параметр придёт 1" OR SLEEP(20) OR "
получится вполне себе валидный WHERE id = «1» OR SLEEP(20) OR ""
лучше всё байндить
Не экранировать надо, а использовать параметризованные запросы.
Я имел в виду «как минимум должны быть».
Попробуйте Acunetix, XSpider или другие автоматизированные сканеры безопасности. Очень хороший обзор таких приложений есть здесь.
НЛО прилетело и опубликовало эту надпись здесь
«Описания прошедших CTF с прохождением заданий (writeup) обычно выкладывают команды победителей (Leet More, EINDBAZEN, PPP), либо можно читать на специализированных форумах, например, rdot:

rdot.org/forum/forumdisplay.php?f=64»


Или, например, Leet More ^_^ leetmore.ctf.su/
Огромное Вам спасибо за статью! Даже понятия не имел, что есть подобные инструменты…
НЛО прилетело и опубликовало эту надпись здесь
А ещё существует целый дистрибутив с набором уязвимых демонов и приложений для тренировки в пентестинге — Damn Vulnerable Linux.
НЛО прилетело и опубликовало эту надпись здесь
Читал. Где в ней сказано про DVL?
Acunetix вспомнили, а про их Web Vulnerability Scanner не сказали. Хорошая тулза, несмотря на то что полный тест может идти много часов. Но зато в конце подробный отчет.
Седьмая версия почти не падает.
Отчего же обошли вниманием Gruyere от Google и TestFire от IBM? Стоит добавить в топик IMHO.
НЛО прилетело и опубликовало эту надпись здесь
Спасибо, добавил в топик
Зарегистрируйтесь на Хабре, чтобы оставить комментарий