È possibile che ci sia un po 'di confusione riguardo alla tua domanda. Cosa intendi per iniezione di payload? Intendi qualcosa che sfrutta una vulnerabilità e la usa per iniettare il codice?
Inizierò con l'ipotesi che intendi inserire il codice.
Iniezione del carico utile e voi
È possibile che molte persone qui fraintendano il termine "carico utile". Tecnicamente, anche i miei esempi potrebbero essere considerati "payloads" se vuoi entrare nella semantica.
Tuttavia, se vuoi supporre che non sia richiesto injection del codice , allora:
- Sfruttare
buffer overflows
è una forma di iniezione del payload.
-
SQL injection
è una forma di iniezione del carico utile.
-
Qualunque cosa che richiede di inserire codice per sfruttarlo è un'iniezione del carico utile.
Ulteriori informazioni su payload .
È possibile hackerare senza inserire codice?
Ecco alcuni esempi che non richiedono un qualsiasi modulo di code injection
, come da requisiti ipotizzati per la tua domanda.
- Un server Windows configurato in modo non corretto che consente il doppio backslash sull'IP e espone le proprie unità / risorse a Internet. Ad esempio: Indietro nel giorno, potresti semplicemente utilizzare
\192.168.101
(questo è un esempio locale, potrebbe essere qualsiasi indirizzo IP) per connettersi a server configurati male e fare tutto ciò che volevi. In realtà, puoi ancora farlo su molte macchine. È terribile.
- Nome utente e password predefiniti per quasi tutto ciò che è critico.
- Apri i servizi che consentono l'accesso remoto quando non dovrebbero, ma che non richiedono alcuna forma di iniezione di codice.