Этичный Хакер
405K subscribers
1.97K photos
310 videos
19 files
2.15K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 Обход Cloudflare WAF для SQLi пэйлоада

В этой статье рассмотрим определение блокируемых символов и поиск слабых мест в одном из самых популярных средств защиты веб приложений.

https://telegra.ph/Kak-ya-smog-obojti-Cloudflare-WAF-dlya-SQLi-pehjloada-04-18

#Web #WAF #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍7
😈 SQL-инъекция через остановку перенаправления на страницу входа

Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.

https://telegra.ph/SQL-inekciya-cherez-ostanovku-perenapravleniya-na-stranicu-vhoda-05-08

#Web #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37💩42
😈 SQL-инъекция через остановку перенаправления на страницу входа

Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.

https://telegra.ph/SQL-inekciya-cherez-ostanovku-perenapravleniya-na-stranicu-vhoda-07-11

#Web #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤔1
😈 Как видео на YouTube привело к взлому веб-приложения

В этой статье пойдёт речь о базовой разведке, поиске информации о структуре приложения и эксплуатации слепой SQL инъекции.

https://telegra.ph/how-youtube-helps-in-hack-a-web-application-07-28

#Web #SQLi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👨‍💻43🔥3👏2
🔐Обход авторизации в приложениях на Codeigniter

Отличная статья и видео-разбор, в котором вы узнаете, почему в Codeigniter, иногда можно обойти авторизацию с помощью пустого или рандомного JSON, а также обычной SQL инъекции в названии параметра.

Ссылка на статью
Ссылка на YouTube

#Web #SQLi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍193🥰3👏1