Обложка канала

Codeby Pentest

28841 @codeby_sec

Обсуждение вопросов информационной безопасности и защиты информации, компьютерной криминалистики и этичного хакинга.

Codeby Pentest

3 года назад
Открыть в
Статья про инъекцию команд | Command Injection Всем привет, сегодня я расскажу о достаточно простой, но интересной на мой взгляд уязвимости. Итак, давайте по порядку. Суть заключается во внедрении команд ОС в поле ввода. Важно отметить разницу между инъекцией кода и инъекцией команды. При инъекции кода хакер вставляет свой код, который в дальнейшем воспроизводится приложением или программой, тогда как командная инъекция может использовать преимущества среды приложения, в которой выполняются системные команды. 📌 Читать статью #pentest #injection