Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos
Contexto
Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números).
Considere o seguinte script PHP:
<?php
highlight_fi ...
Publicado em 7-20 16:59
Implementando Logout e Protegendo o Acesso à Página Principal
Este artigo detalha a implementação de uma funcionalidade de logout e a proteção subsequente do acesso direto à página principle após o logout.
Implementação do Servlet de Logout
Para gerenciar o processo de logout, um servlet dedicado é criado. Este servlet é responsável por invalidar a sessão do usuário e redirecioná-lo para a página de login ...
Publicado em 7-20 04:11
ReferrerPolicy no Fetch: O Parâmetro Que 90% dos Devs Ignoram (e Como Isso Pode Vazar Dados)
Já enfrentou um erro "Referrer header is missing" ao depurar uma requisição cross-origin? Ou pior: decsobriu que dados sensíveis de usuários foram enviados para uma API de terceiros sem seu controle? Provavelmente o problema não está na lógica, mas em um parâmetro subestimado do Fetch API: referrerPolicy. Esse campo define como o cabe ...
Publicado em 7-8 03:58
Análise de CORS e Soluções Comuns para Comunicação Entre Domínios
Compreendendo o Problema de CORS
Em uma aplicação web moderna, é comum que o front-end (rodando em um domínio, como http://app.exemplo.com) precise solicitar recursos de uma API hospedada em outro domínio (como http://api.exemplo.com). Essa é uma situação de CORS (Cross-Origin Resource Sharing), que viola a Política de Mesma Origem (Same-Origin ...
Publicado em 7-1 06:30
Ataques comuns ao front-end web
Visão geral de ameaças no front-end
Ataques web envolvem ações maliciosas que exploram vulnerabilidades em interfaces de usuário ou servidores, como injeção de código, roubo de dados ou alteração de permissões. Técnicas frequentes incluem Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) e clickjacking.
Cross-Site Scripting (XSS)
XS ...
Publicado em 6-28 16:11
Explorando Vulnerabilidades de Upload de Arquivos com .user.ini em CTFShow Web153
CTFShow Web153: Exploração de Vulnerabilidade com .user.ini
A questão Web153 do CTFShow apresenta um cenário de upload de arquivos que não pode ser explorado com as técnicas usadas em Web151. Ao acessar o diretório /upload/, a mansagem "nothing here" indica a presença de arquivos PHP, o que sugere a possibilidade de explorar vulnerabi ...
Publicado em 6-11 17:42