Краткое содержание
Статья анализирует возможность SQL-инъекций в полнотекстовый поиск на примере MyBB, с акцентом на поиск уязвимостей без экранирования.
Темы
кибербезопасность
веб-уязвимости
Теги
sql-инъекции
MyBB
безопасность
SAST
уязвимости
веб-разработка
хакинг
Упомянутые сущности
MyBB
xakep_ru
Полный текст
ReDisclosure. Разбираем инъекции в полнотекстовый поиск на примере MyBB #статьи #подписчикамВ течение многих лет атаки с использованием SQL-инъекций в основном сводились к попыткам нарушить синтаксис запросов. Однако с развитием инструментов акцент сместился на создание «крутых нагрузок» и разбор предупреждений SAST, которые многие игнорируют. Я же попробовал поискать возможность инъекции без экранирования.https://xakep.ru/2025/10/01/search-sql-injections/
Другие посты из xakep_ru
xakep_ru
2025-09-26T17:49:37+00:00
Китайские хакеры использовали малварь Brickstorm для шпионажа против технологических и юридических организаций в США, оставаясь незамеченными около 400 дней.
Читать