Niebezpieczny Poradnik Pentestera: Weryfikacja ataków SQL Injection
Niebezpieczny Poradnik Pentestera: Weryfikacja ataków SQL Injection
W drugim odcinku naszego cyklu videoporadników pt. “Niebezpieczny Poradnik Pentestera”, skupiamy się na ataku SQL injection. Choć takie podatności powinny być już przeszłością, wciąż zaskakująco często występują w aplikacjach. Dlaczego? Ponieważ nie każdy programista stosuje odpowiednie metody ochrony.
Nasze badania pokazują, że nawet w 2023 roku podatności te są obecne. Na przestrzeni ostatnich sześciu miesięcy, w trakcie testów penetracyjnych, odkryliśmy 6 przypadków SQL injection i Blind SQL injection. Często są one wynikiem pracy z legacy kodem, który nie przeszedł aktualizacji.
Naszym celem jest zwiększenie świadomości zagrożeń oraz promowanie lepszych praktyk programistycznych. Oglądajcie nasz nowy odcinek, aby dowiedzieć się, jak skutecznie weryfikować serwisy pod kątem tych niebezpieczeństw!
Na podstawie: Źródła








