|
|
|
|
|
|
|
 |
Темная сторона Xss |
|
 |
 |
Cross Site Scripting для новичков |
|
 |
 |
Метод похищения аутентификационных данных с помощью XSS. |
|
 |
 |
SQL injection полный FAQ |
|
 |
 |
Проведение SQL инъекций в Microsoft Access |
|
 |
 |
Работа С СУБД Через Иньекцию Запроса. |
|
 |
 |
Проведение SQL инъекций в Oracle. |
|
 |
 |
Последнее время при исследовании различных веб проектов на уязвимости, стал натыкаться на sql инъекции в Oracle. Хотя в настоящее время редко можно встретить использование этой СУБД в Веб программировании, но все-таки такое случается. Все исследования заканчивались простым обнаружением баги, что делать дальше было непонятно. В ходе поиска статьи, хорошо описывающей практические аспекты эксплуатации данной уязвимости в Oracle, такой как статьи cash и spyder, описывающих инъекции в MSSQL и PostgreSQL, найти не удалось. В результате поиска была найдена, только лишь серия статей k00p3r, причем полностью копипастнутых со сторонних источников и являющихся простым переводом, прочтение которых не давало ясного представления о проведении скулей в Oracle, т.к. статьи по сути имеют большой объем, носят теоретический характер, и по большей части содержат воду. В конечном итоге пришлось вспоминать институтские навыки работы с Oracle и перечитывать кучу разрозненной информации в интернет. В этой статье хотелось бы поделиться с вами тем, что мне удалось накопать по проведению sql injection в Oracle и постараться объединить это в одно целое. Ну и попытаться восполнить пробел, и дополнить серию статей cash и spyder. Автор: [53x]Shadow Источник: antichat.ru
|
 |
|
|
 |
|
 |
 |
Проведение SQL-Injection в PostgreSQL |
|
 |
 |
Проведение инъекций в MSSQL сервере от Microsoft. |
|
 |
 |
Загрузка файл через mysql inj. |
|
 |
|
|
|
|