Configurando o Suricata para Identificar Tráfego de Ataques HTTP

Editando o arquivo classification.config, adicione as seguintes categorisa para o protocolo HTTP e defina prioridades apropriadas: config classification: web-status-error, Erro de Status do Web Server, 4 config classification: web-scan-attack, Ataque de Varredura em Páginas Web, 2 config classification: web-sql-injectio ...

Publicado em 8-16 16:09

Estratégias Robustas de Prevenção a SSRF em Aplicações Python

O SSRF (Server-Side Request Forgery) representa uma ameaça crítica em aplicações web que realizam chamadas HTTP dinâmicas com base em entradas externas. Em ambientes Python, esse risco surge frequentemente ao usar bibliotecas como requests, httpx ou urllib sem validação adequada de destinos — permitindo que atacantes forcem o servider a acessar ...

Publicado em 8-15 06:34

Exploração de Classes Nativas do PHP

Classes nativas do PHP são classes internas da linguagem, como DirectoryIterator, Error, SimpleXMLElement, SoapClient, etc. Elas podem ser abusadas em ataques quando o código permite instanciar classes arbitrárias (ex: via unserialize, call_user_func ou parâmetros de entrada). Quando usar classes nativas Quando há deserialização insegura de ...

Publicado em 6-2 05:42