Forwarded from CyberINS // Лаборатория ИБешника
В этой статье мы разберем на практике некоторые способы реализации SQL инъекций на примере уязвимого сайта.
Статья предназначена для тех, кто хочет на практике разобраться с тем, что такое SQL инъекции.
Одним из таких уязвимых веб ресурсов является http://testphp.vulnweb.com/. Компания Acunetix, авторы известного сканера, разработали несколько таких сайтов с уязвимостями.
Конечно, это не единственный подобный ресурс, кроме того, также есть площадки Hack The Box, Root-me, Try to hack me и аналогичные на которых можно попрактиковаться во взломе. Однако, testphp.vulnweb.com примечателен тем, что здесь не требуется регистрация и тем более оплата.
#SQL #networks #Acunetix //
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Библиотека разработчика
High Performance SQL Server
Benjamin Nevarez
2021
В этой книге показано, как настроить SQL Server и спроектировать базы данных для поддержки данного экземпляра и рабочей нагрузки.
Вы изучите расширенные параметры конфигурации, технологии оперативной памяти, конфигурацию хранилища и диска и многое другое, все это направлено на обеспечение желаемой производительности и пропускной способности приложений.
Язык: Английский 🇬🇧
💾 Скачать PDF
🛒 Купить печатную версию
#книга #SQL #eng
Benjamin Nevarez
2021
В этой книге показано, как настроить SQL Server и спроектировать базы данных для поддержки данного экземпляра и рабочей нагрузки.
Вы изучите расширенные параметры конфигурации, технологии оперативной памяти, конфигурацию хранилища и диска и многое другое, все это направлено на обеспечение желаемой производительности и пропускной способности приложений.
Язык: Английский 🇬🇧
💾 Скачать PDF
🛒 Купить печатную версию
#книга #SQL #eng
Forwarded from infosec
• Подборка заранее уязвимых приложений, сервисов, ОС и пр. для вашего обучения, либо тестирования различного рода сканеров:
- Online;
- Paid;
- Vulnerable VMs;
- Cloud Security;
- SSO - Single Sign On;
- Mobile Security;
+ OWASP Top 10;
- SQL Injection;
- XSS Injection;
- Server Side Request Forgery;
- CORS Misconfiguration;
- XXE Injection;
- Request Smuggling;
+ Technologies;
- WordPress;
- Node.js;
- Firmware;
- Uncategorized.
#Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Reborn
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CyberINS // Лаборатория ИБешника
Media is too big
VIEW IN TELEGRAM
В данном видео проходим машину на TryHackMe:
#TryHackMe #CTF #Networks #OSINT #SQL #Python //
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Лаборатория хакера
RedTiger — это бесплатный мультитул с множеством функций в области кибербезопасности и взлома.
— Данный инструмент позволяет проводить, реализовывать разные атаки, типо SQL-инъекций, извлекать информацию по email и т.д.
#Tools #Redteam #Pentest #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🤒 Прохождение RouterSpace на Hack The Box (HTB) | RouterSpace Hack The Box Writeup
В этом видеопрохождении Easy-машины RouterSpace на Hack The Box мы:
⏺ Проанализируем приложение для Android, чтобы найти уязвимость на сервере
⏺ Изучим перехват запроса из приложения Android
⏺ Используем RCE для получения доступа по ssh и получения флага и др
#Networks #HackTheBox #CTF #SQL // ❓ cyber in network security
В этом видеопрохождении Easy-машины RouterSpace на Hack The Box мы:
⏺ Проанализируем приложение для Android, чтобы найти уязвимость на сервере
⏺ Изучим перехват запроса из приложения Android
⏺ Используем RCE для получения доступа по ssh и получения флага и др
#Networks #HackTheBox #CTF #SQL // ❓ cyber in network security
Forwarded from Лаборатория хакера
NoSQLMap — это инструмент Python с открытым исходным кодом, для баз данных NoSQL.
— Данный инструмент предназначен для аудита, а также для автоматизации атак инъекций и использования слабых мест конфигурации по умолчанию в базах данных NoSQL и веб-приложениях с использованием NoSQL для раскрытия или клонирования данных из базы данных.
#NoSQL #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: MSSqlPwner — расширенный инструмент для пентестирования для сред MSSQL
MSSqlPwner — это продвинутый и универсальный инструмент пентестирования, предназначенный для беспрепятственного взаимодействия с серверами MSSQL и основанный на Impacket.
— Данный инструмент MSSqlPwner позволяет этическим хакерам и специалистам по безопасности проводить комплексные оценки безопасности в средах MSSQL.
⏺ Ссылка на GitHub
#SQL #RedTeam
MSSqlPwner — это продвинутый и универсальный инструмент пентестирования, предназначенный для беспрепятственного взаимодействия с серверами MSSQL и основанный на Impacket.
— Данный инструмент MSSqlPwner позволяет этическим хакерам и специалистам по безопасности проводить комплексные оценки безопасности в средах MSSQL.
⏺ Ссылка на GitHub
#SQL #RedTeam
JSQL Injection – это инструмент на Java для автоматической инъекции в базы данных sql
Основные возможности:
⏺ выявлять уязвимости и укреплять безопасность веб-приложений против вредоносных манипуляций с базой данных;
⏺ оценивать устойчивость баз данных к потенциальным атакам.
— Инструмент бесплатен, у него открытый исходный код и он является кросс-платформенным (Windows, Linux, Mac OS X, Solaris)
#Tools #SQL #Injection //
Please open Telegram to view this post
VIEW IN TELEGRAM
• Большой список инструментов для Bug Bounty, который разбит по следующим категориям:
• Recon:
- Subdomain Enumeration;
- Port Scanning;
- Screenshots;
- Technologies;
- Content Discovery;
- Links;
- Parameters;
- Fuzzing.
• Exploitation:
- Command Injection;
- CORS Misconfiguration;
- CRLF Injection;
- CSRF Injection;
- Directory Traversal;
- File Inclusion;
- GraphQL Injection;
- Header Injection;
- Insecure Deserialization;
- Insecure Direct Object References;
- Open Redirect;
- Race Condition;
- Request Smuggling;
- Server Side Request Forgery;
- SQL Injection;
- XSS Injection;
- XXE Injection.
• Miscellaneous:
- Passwords;
- Secrets;
- Git;
- Buckets;
- CMS;
- JSON Web Token;
- postMessage;
- Subdomain Takeover;
- Uncategorized.
#BB
Please open Telegram to view this post
VIEW IN TELEGRAM