Codeby
36.2K subscribers
1.54K photos
92 videos
12 files
7.46K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​Тестируем ресурс с AngelSword

Создал софт Lucifer1993 - это мощная китайская школа пентеста. Несмотря на то,что Меч Ангела представляется в первую очередь, как сканер уязвимостей, звание framework ему более подходит. Только директория для тестирования различных cms выглядит внушительно,не считая остальных видов тестирования.

Читать: https://codeby.net/threads/testiruem-resurs-s-angelsword.67240/

#pentest #sql #xss
​​SQLMAP-обнаружение и эксплуатация SQL инъекции: детальное разъяснение (2 часть)

Шаг 4:
Список столбцов в целевой таблице выбранной базы данных с использованием SQLMAP SQL инъекции: Теперь нам нужно перечислить все столбцы целевой таблицы userinfo базы данных clemcoindustries с помощью SQLMAP SQL инъекции. SQLMAP SQL инъекция упрощает выполнение следующей команды...

Читать: https://codeby.net/threads/sqlmap-obnaruzhenie-i-ehkspluatacija-sql-inekcii-detalnoe-razjasnenie-2-chast.65033/

#sqlmap #sql #injection
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать: https://codeby.net/threads/out-of-band-ataki.72641/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#sql #injection #xss
Автоматизация эксплуатации слепой инъекции при помощи Burp Suite

На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby. По условиям обучения не приветствуется использование любых сканеров уязвимостей или автоматических средств их эксплуатации. Поэтому при решении задач по SQL-инъекциям, где они были слепые, мне приходилось рассчитывать на программу Burp Suite и собственную зад...цу

📌 Читать статью: https://codeby.net/threads/avtomatizacija-ehkspluatacii-slepoj-inekcii-pri-pomoschi-burp-suite.79170/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#sql #injection #burp
👍1
Отзыв на курс «SQL-injection Master»

Всех приветствую! Новогодние праздники подходят к концу, салаты съедены, напитки выпиты и появилось свободное время для написания отзыва о курсе.

📌 Читать статью: https://codeby.net/threads/otzyv-na-kurs-sql-injection-master.79229/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#feedback #sql
👍8