Klasyczny atak SQL injection użyty do przejęcia serwerów Windows — rzadka technika w praktyce
Badacze z Huntress ujawnili atak, w którym klasyczna technika SQL injection na aplikacji z bazą Oracle pozwoliła hakerom wgrać rzadko spotykany toolkit poeksploatacyjny khunt. Narzędzie umożliwiło wykonywanie poleceń systemu operacyjnego, kradzież danych uwierzytelniających i eksfiltrację rejestru Windows. Obrona wymaga walidacji danych wejściowych i odpowiedniej konfiguracji bazy danych.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!