sql ін'єкція при перевірці ресурсу на уразливість
Під час перевірки популярного в Україні будівельного магазину, інтернет-ресурсу, на уразливість, була знайдена уразливість owasp top 10 (SQL injection), для перевірки і подальшої експлуатації використовувався інструмент SQLmap .
При використанні потрібного параметра, який передавався .Сервер видав інформацію про два БД.З яких можна зняти дамп або ж також редагувати нахід .Програмісти виправили цю уразливість,"хороше" на публікацію даного випадку є
# Інтернет-безпека
• SQL ін'єкція
Тест на проникнення
# кібербезпека
При використанні потрібного параметра, який передавався .Сервер видав інформацію про два БД.З яких можна зняти дамп або ж також редагувати нахід .Програмісти виправили цю уразливість,"хороше" на публікацію даного випадку є
# Інтернет-безпека
• SQL ін'єкція
Тест на проникнення
# кібербезпека