Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos

Contexto Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números). Considere o seguinte script PHP: <?php highlight_fi ...

Publicado em 7-20 16:59

Implementando Logout e Protegendo o Acesso à Página Principal

Este artigo detalha a implementação de uma funcionalidade de logout e a proteção subsequente do acesso direto à página principle após o logout. Implementação do Servlet de Logout Para gerenciar o processo de logout, um servlet dedicado é criado. Este servlet é responsável por invalidar a sessão do usuário e redirecioná-lo para a página de login ...

Publicado em 7-20 04:11

ReferrerPolicy no Fetch: O Parâmetro Que 90% dos Devs Ignoram (e Como Isso Pode Vazar Dados)

Já enfrentou um erro "Referrer header is missing" ao depurar uma requisição cross-origin? Ou pior: decsobriu que dados sensíveis de usuários foram enviados para uma API de terceiros sem seu controle? Provavelmente o problema não está na lógica, mas em um parâmetro subestimado do Fetch API: referrerPolicy. Esse campo define como o cabe ...

Publicado em 7-8 03:58

Análise de CORS e Soluções Comuns para Comunicação Entre Domínios

Compreendendo o Problema de CORS Em uma aplicação web moderna, é comum que o front-end (rodando em um domínio, como http://app.exemplo.com) precise solicitar recursos de uma API hospedada em outro domínio (como http://api.exemplo.com). Essa é uma situação de CORS (Cross-Origin Resource Sharing), que viola a Política de Mesma Origem (Same-Origin ...

Publicado em 7-1 06:30

Ataques comuns ao front-end web

Visão geral de ameaças no front-end Ataques web envolvem ações maliciosas que exploram vulnerabilidades em interfaces de usuário ou servidores, como injeção de código, roubo de dados ou alteração de permissões. Técnicas frequentes incluem Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) e clickjacking. Cross-Site Scripting (XSS) XS ...

Publicado em 6-28 16:11

Explorando Vulnerabilidades de Upload de Arquivos com .user.ini em CTFShow Web153

CTFShow Web153: Exploração de Vulnerabilidade com .user.ini A questão Web153 do CTFShow apresenta um cenário de upload de arquivos que não pode ser explorado com as técnicas usadas em Web151. Ao acessar o diretório /upload/, a mansagem "nothing here" indica a presença de arquivos PHP, o que sugere a possibilidade de explorar vulnerabi ...

Publicado em 6-11 17:42