Técnicas Avançadas e Parâmetros de Configuração no SQLmap

Injeção de Funções Definidas pelo Usuário (UDF) Através das opções --udf-inject e --shared-lib, é possível compilar e injetar rotinas personalizadas diretamente no banco de dados. O utilitário compila as funções solicitadas, realiza o upload da biblioteca compartilhada (.so para Linux/Unix ou .dll para Windows) e registra os manipuladores no SG ...

Publicado em 8-16 19:01

Configurando o Suricata para Identificar Tráfego de Ataques HTTP

Editando o arquivo classification.config, adicione as seguintes categorisa para o protocolo HTTP e defina prioridades apropriadas: config classification: web-status-error, Erro de Status do Web Server, 4 config classification: web-scan-attack, Ataque de Varredura em Páginas Web, 2 config classification: web-sql-injectio ...

Publicado em 8-16 16:09

Conceitos Fundamentais de JDBC e Práticas Avançadas

Drivers de Banco de Dados Definição de Driver de Banco Um driver de banco de dados consiste em um arquivo JAR fornecido pelo fbaricante do banco para permitir a interação com o sistema de gerenciamento de banco de dados. Visão Geral do JDBC O que é JDBC JDBC (Java Data base Connectivity) representa uma especificação da Sun Microsystems que esta ...

Publicado em 8-8 06:10

Prevenção de Injeção de SQL no Struts2 Utilizando Interceptadores Personalizados

A proteção contra ataques de injeção de SQL em aplicações web desanvolvidas com o framework Struts2 pode ser implementada de forma centralizada através do uso de interceptadores (interceptors). Essa abordagem permite validar e sanitizar os parâmetros de requisição entes que eles alcancem as camadas de controle e persistência. Para configurar es ...

Publicado em 6-10 05:42