Size: a a a

2021 February 24

n

name in С#
Я просто спрашиваю. Основное конечно Веб,  для меня проще вебом заниматься, чем анализом исходников.
источник

ЭБ

Эдуард Богатый... in С#
Я бы для начала во все формы которые есть позапихивал бы чтото типо '''\\\ [{]}\||
источник

n

name in С#
Хочу, попробовать вкатиться в это направление .
источник

ЭБ

Эдуард Богатый... in С#
#'/\:'-+%'/
источник

n

name in С#
Эдуард Богатый
Я бы для начала во все формы которые есть позапихивал бы чтото типо '''\\\ [{]}\||
Да, но против тебя индусы
источник

ЭБ

Эдуард Богатый... in С#
Решотку забыл
источник

ЭБ

Эдуард Богатый... in С#
Чтобы чтото сломать нужно знать как это работает. Т.е. написать защищенный сайт :)
источник

n

name in С#
Не, надо другой подход. мануальное тестирование типа. '+||+sleep(4)+—+-
источник

n

name in С#
Все от вектора зависит  в первую очередь.  В ББ не самые корявые ресурсы, ошибки так просто не выскочат.
источник

n

name in С#
К сожалению
источник

ЭБ

Эдуард Богатый... in С#
Вроде есть специальные проги которые проверяют на уязвимость
источник

n

name in С#
да. сканеры
источник

ЭБ

Эдуард Богатый... in С#
По факту у тебя нет информации о той стороне, sql (какя именно) там или nosql, как обрабатывается пост и гет запрос и прочее. И тебе надо иметь представления о каждой из этих вещей их слабые места.
источник

n

name in С#
Эдуард Богатый
По факту у тебя нет информации о той стороне, sql (какя именно) там или nosql, как обрабатывается пост и гет запрос и прочее. И тебе надо иметь представления о каждой из этих вещей их слабые места.
Да. я это понимаю.
источник

ЭБ

Эдуард Богатый... in С#
Казалось бы ты нашол сайт где очивидно можно sql вставить, типа www.eeem.ru/id?=12 и ты такой 12'%23and... А там стоит строгая типизация в int32 и твоя кракозябра идет лесом.
источник

ЭБ

Эдуард Богатый... in С#
Я бы на твоем месте с книг бы начал. Потому что кроме как вставить ' или \ на ютюбе и в гугле ты ничего не найдешь
источник

n

name in С#
Эдуард Богатый
Казалось бы ты нашол сайт где очивидно можно sql вставить, типа www.eeem.ru/id?=12 и ты такой 12'%23and... А там стоит строгая типизация в int32 и твоя кракозябра идет лесом.
Вообщем-то да
источник

n

name in С#
Книги, как стать хакером?
источник

ЭБ

Эдуард Богатый... in С#
Лучше как взламывать сайты)))
источник

ЭБ

Эдуард Богатый... in С#
Хакер понятние болне широкое
источник