Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
SQL‑инъекция через декомпиляцию: от JAR‑файла до захвата пароля
Автор темыabp2b
Дата начала
Как правильно поднять тему
Запрещены короткие и одинаковые ответы: «Ап»,«Up»,«Актуально»,«Работаем» и подобные — это спам.
✅ Нужно: напишите что нового, какие услуги/товар добавились, почему стоит обратиться к вам и тд.
⚠️ За системные нарушения → ограничения, блокировка аккаунта, удаление тем
SQL‑инъекция через декомпиляцию: от JAR‑файла до захвата пароля
Материал носит образовательный характер. Все работы велись легально, в рамках пентеста, с письменного согласия владельца системы и в изолированном контуре. Название клиента и продукта не раскрываем — NDA. Имена классов, пакетов и таблиц в листингах изменены. Применяйте это только на системах, доступ к которым у вас есть. Доступ к чужим системам без разрешения преследуется по закону.
Корпоративная Java‑система: складской учет, веб‑интерфейс, HTTPS. Внутри — SQL‑инъекция без аутентификации в одном GET‑запросе, из‑за строки «... WHERE ID=» + параметр.
Разберем, как найти такую в приложении без исходников: декомпиляция JAR → чтение сервлетов → уязвимая строка → подтверждение через pg_sleep. Каждый шаг воспроизводим.