Рассмотрим уязвимость под названием HTML Injection — Reflected (POST) на уровне low в веб-приложении bWAPP. В нем существуют многие уязвимости, и на каждую уязвимость реализованы три уровня безопасности: low, medium, high.
В рамках данного урока мы рассмотрим минимальный …
Сегодня хотел бы затронуть тематику настройки уязвимой виртуальной машины, которая базируется на дистрибутиве Ubuntu. Она называется bWAPP (buggy web application) или кратко bee-box.
Устанавливать я буду (и уже это сделал), в среду виртуализации VirtualBox.…
bWAPP — это приложение, написанное на PHP и JavaScript, которое использует базу данных MySQL. У него более 100 веб-уязвимостей. Оно охватывает все основные известные уязвимости, которые бывают в веб-приложениях, включая уязвимости, связанные с проектом OWASP Top 10 project…
Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимость DVWA, которая называется SQL-Injection (Blind) на высоком уровне настроек безопасности. Для начала выставим настройки на уровень «High»:
Переходим на вкладку «SQL-Injection (Blind)», и видим текст, который говорит нам о …
Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимость DVWA, которая называется SQL-Injection (Blind) на среднем уровне настроек безопасности.
Для начала выставим настройки на уровень «Medium»:
Переходим на вкладку «SQL Injection (Blind)», и видим две кнопки: 1-я – …
Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимость DVWA, которая называется SQL-Injection (Blind) на низком уровне настроек безопасности.
Для начала выставим настройки на уровень «Low»:
Переходим на вкладку «SQL-Injection (Blind)», и видим поле для ввода данных:
Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимости DVWA, и сегодня остановимся на JavaScript высокого уровня настроек безопасности. Для начала выставим настройки безопасности на High:
Переходим на вкладку «JavaScript», и видим ту же картину, которая была на предыдущих …
Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимости DVWA, и сегодня остановимся на Weak Session IDs высокого уровня настроек безопасности.
Что такое Weak Session IDs – я не буду рассказывать и повторяться. Потрудитесь найти 37 выпуск, где все описано.