Domande con tag 'sql-injection'

2
risposte

SqlMap ignora OWASP ModSecurity Set di regole core per SQL Injection

Sto cercando di eseguire un semplice test di penetrazione su DVWA (l'applicazione Web che è stata specificamente progettata per essere vulnerabile ad alcuni dei più comuni attacchi di applicazioni Web). Desidero utilizzare ModSecurity WAF per...
posta 18.03.2014 - 03:24
3
risposte

sql injection, exec e preg_replace filter

Sono stato informato che questo non è sicuro da usare per quanto riguarda l'iniezione sql: preg_replace("/[\"'%()@$.!&?_: #\/-]/","", mysql_real_escape_string($_GET['var'])); quale sarebbe la differenza nel seguente cambiamento? mysql...
posta 13.05.2013 - 02:57
1
risposta

Sanificazione non sicura? Questo codice SQLi è vulnerabile?

Function RemoveSuspeitos(ByVal strTXT) Dim txtAux As String txtAux = strTXT txtAux = Replace(txtAux, chr(34), "") txtAux = Replace(txtAux, "'", "") RemoveSuspeitos = txtAu...
posta 17.04.2014 - 05:13
2
risposte

Comprensione dell'ordine per clausola utilizzata nelle Iniezioni SQL

Sto cercando di enumerare un database, creato appositamente allo scopo di imparare le iniezioni SQL. Sto cercando di scoprire il numero di colonne che potrebbe utilizzare una determinata istruzione select. Lo faccio con "Ordinal" ordinando il se...
posta 24.04.2014 - 19:21
1
risposta

Come usare sqlmap per eseguire l'iniezione SQL su un URL pulito?

Sto imparando a utilizzare sqlmap e ho trovato un'applicazione con gli URL puliti. Esempio di URL pulito //my url.net/project/public/#questions/question/edit/id/122/answer/1 , qui viene utilizzato il framework MVC. Come devo eseguire l'...
posta 29.10.2013 - 06:12
1
risposta

Esempio di alberi di attacco nell'analisi di sicurezza dell'applicazione Web

Qui sto ancora chiedendo alcune informazioni sull'utilizzo degli alberi di attacco nell'analisi delle applicazioni web. Per la mia tesi di laurea ho deciso di studiare l'uso di questo formalismo al fine di rappresentare gli attacchi a un'appl...
posta 24.05.2012 - 19:45
1
risposta

Come eliminare una firma per rilevare "xp_cmdshell" per SQLi?

Quali metodi possono essere utilizzati per bypassare una firma che rileva "xp_cmdshell"?     
posta 06.07.2011 - 13:43
2
risposte

Come trovare il codice iniettato in SQL?

Recentemente uno dei miei siti è stato violato. L'hacker ha utilizzato l'iniezione SQL per compromettere la sicurezza. Dopo aver ottenuto l'accesso SQL, ha inserito il codice in molti punti del database. Ho pulito molti di loro. Ma sono ancora p...
posta 13.03.2013 - 09:09
3
risposte

Quale strumento di iniezione SQL genera query nel mio access_log?

Un sito web del mio cliente è stato compromesso da una persona che dichiara di avere ora accesso al database. Dal fatto che questa persona ha inviato una email dicendo "contattami e ti dirò dove si trova il buco" Posso solo sperare che l'accesso...
posta 30.06.2017 - 21:30
1
risposta

Come si limita il numero di risultati di una query SQL?

Questa risposta altamente pubblicizzata afferma che come protezione contro l'iniezione SQL, si dovrebbe always use bound parameters and limit how many results get returned (sottolineatura mia) Ovviamente, il consiglio di limitare il...
posta 20.10.2017 - 00:04