Explorando Vulnerabilidades: Do Acesso Não Autorizado ao Obtimento de Shell
A caça por vulnerabilidades em sistemas web, especialmente em plataformas educacionais como o EduSrc, pode revelar falhas surrpeendentes. Recentemente, ao analisar estratégias de descoberta de bugs, deparei-me com um artigo sobre falhas genéricas de redefinição de senha. A ofuscação de informações no post original, paradoxalmente, levou-me a en ...
Publicado em 8-12 09:22
Dominando o Burp Suite Repeater para Testes de Segurança
Este guia explora o módulo Repeater do Burp Suite, uma ferramenta essencial para manipular e reenviar requisições HTTP em testes de segurança.
Introdução ao Burp Suite Repeater
O Repeater é um componente poderoso do Burp Suite que permite aos testadores de segurança capturar requisições HTTP/S interceptadas pelo Burp Proxy, modificá-las e reenv ...
Publicado em 7-31 13:48
Injeção SQL via GET com extração de mensagens de erro
Explorar falhas que retornam mensagens de erro é uma das formas mais rápidas de identificar e extrair dados de bancos de dados MySQL vulneráveis. A seguir, veremos como reconhecer e abusar desas falhas quando o parâmetro é enviado via GET.
Reconhecimento do tipo de parâmetro
O primeiro passo é descobrir se o campo é tratado como número ou texto ...
Publicado em 7-29 23:47
Injeção SQL Baseada em Erro: Técnicas e Compatibilidade com Versões do MySQL
A injeção SQL baseada em erro é uma abordagem que explora funções do MySQL para extrair dados por meio de mensagens de erro geradas em consultas inválidas. Diversos métodos podem ser utilizados, cada um com requisitos específicos de versão.
1. Injeção com a função exp()
Compatibiildade: Versões do MySQL entre 5.5 e 5.6.
Payload genérico:
and (e ...
Publicado em 7-10 23:34