Commix - automatyczne wykorzystanie podatności command injection
#1
Commix, czyli skrót od [comm]and [i]njection e[x]expoliter jest narzędziem do wyszukiwania i wykorzystywania luk typu commad injection za pomocą określonych parametrów żądania GET. W tym artykule opisano niektóre z najważniejszych cech tego narzędzia oraz pokażemy rzeczywiste użycie tego narzędzia na kilku wrażliwych aplikacjach. Wykorzystanie tego narzędzia jest tutaj w miarę dobrze udokumentowane i poradzi sobie z nim nawet osoba, która posiada podstawową wiedzę na temat ataków command injection oraz eksploatacji tej podatności.

Opublikwoaliśmy tutorial dotyczący Commix. To jest pierwzy tutorial, jai daliśmy, jak Wam się podoba?

[Aby zobaczyć linki, zarejestruj się tutaj]

Myśl bezpiecznie, działaj skutecznie.

Odpowiedz
#2
Przyjemnie się czyta, dobrze opisane, może tego nigdy nie użyję bo nie moja branża, ale godne uwagi Wink
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości