Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

SQL‑инъекция через декомпиляцию: от JAR‑файла до захвата пароля

Как правильно поднять тему

Запрещены короткие и одинаковые ответы: «Ап»,«Up»,«Актуально»,«Работаем» и подобные — это спам.

✅ Нужно: напишите что нового, какие услуги/товар добавились, почему стоит обратиться к вам и тд.

⚠️ За системные нарушения → ограничения, блокировка аккаунта, удаление тем

Это сообщение видно только вам.

abp2b

Гости
Неактивированный
3247cfc7c7210e596cf39717b65a6b73.png

SQL‑инъекция через декомпиляцию: от JAR‑файла до захвата пароля

Материал носит образовательный характер. Все работы велись легально, в рамках пентеста, с письменного согласия владельца системы и в изолированном контуре. Название клиента и продукта не раскрываем — NDA. Имена классов, пакетов и таблиц в листингах изменены. Применяйте это только на системах, доступ к которым у вас есть. Доступ к чужим системам без разрешения преследуется по закону.

Корпоративная Java‑система: складской учет, веб‑интерфейс, HTTPS. Внутри — SQL‑инъекция без аутентификации в одном GET‑запросе, из‑за строки «... WHERE ID=» + параметр.

Разберем, как найти такую в приложении без исходников: декомпиляция JAR → чтение сервлетов → уязвимая строка → подтверждение через pg_sleep. Каждый шаг воспроизводим.

Читать далее
 
Яндекс.Метрика