SQL-инъекция через декомпиляцию: от JAR-файла до захвата пароля

SQL‑инъекция через декомпиляцию: от JAR‑файла до захвата пароляМатериал носит образовательный характер. Все работы велись легально, в рамках пентеста, с письменного согласия владельца системы и в изолированном контуре. Название клиента и продукта не раскрываем — NDA. Имена классов, пакетов и таблиц в листингах изменены. Применяйте это только на системах, доступ к которым у вас есть. Доступ к чужим системам без разрешения преследуется по закону.Корпоративная Java‑система: складской учет, веб‑инте

Читать на оригинале ↗

Комментарии (0)

Чтобы оставить комментарий — войдите или зарегистрируйтесь.

Пока нет комментариев. Будьте первым!