Técnicas Avançadas e Parâmetros de Configuração no SQLmap
Injeção de Funções Definidas pelo Usuário (UDF)
Através das opções --udf-inject e --shared-lib, é possível compilar e injetar rotinas personalizadas diretamente no banco de dados. O utilitário compila as funções solicitadas, realiza o upload da biblioteca compartilhada (.so para Linux/Unix ou .dll para Windows) e registra os manipuladores no SG ...
Publicado em 8-16 19:01
Configurando o Suricata para Identificar Tráfego de Ataques HTTP
Editando o arquivo classification.config, adicione as seguintes categorisa para o protocolo HTTP e defina prioridades apropriadas:
config classification: web-status-error, Erro de Status do Web Server, 4
config classification: web-scan-attack, Ataque de Varredura em Páginas Web, 2
config classification: web-sql-injectio ...
Publicado em 8-16 16:09
Conceitos Fundamentais de JDBC e Práticas Avançadas
Drivers de Banco de Dados
Definição de Driver de Banco
Um driver de banco de dados consiste em um arquivo JAR fornecido pelo fbaricante do banco para permitir a interação com o sistema de gerenciamento de banco de dados.
Visão Geral do JDBC
O que é JDBC
JDBC (Java Data base Connectivity) representa uma especificação da Sun Microsystems que esta ...
Publicado em 8-8 06:10
Prevenção de Injeção de SQL no Struts2 Utilizando Interceptadores Personalizados
A proteção contra ataques de injeção de SQL em aplicações web desanvolvidas com o framework Struts2 pode ser implementada de forma centralizada através do uso de interceptadores (interceptors). Essa abordagem permite validar e sanitizar os parâmetros de requisição entes que eles alcancem as camadas de controle e persistência.
Para configurar es ...
Publicado em 6-10 05:42