Don't get caught by a cheater! Telemetrio finds and tags such channels 👉 If you want to see the tag, subscribe 👈
649
Subscribers
No data24 hours
No data7 days
No data30 days
No data
Post views
No data24 hours
No data48 hours
No data
Engagement rate
No data
Posts per day
Posts Archive
Resumo
Os ataques de injeção contra formulários da web que levam à exfiltração de dados do banco de dados estão entre os ataques mais graves que comprometem a segurança da web. Esses ataques contra o banco de dados são usados na forma de ataques SQLi, em que comandos SQL são enviados ao banco de dados back-end a partir de entradas não higienizadas do cliente (navegador). Embora os ataques SQLi estejam se tornando cada vez mais difíceis, é necessária uma compreensão completa e profunda do SQL para ter sucesso em nossa era mais consciente da segurança.
Hacking de banco de dados: comandos comuns de injeção de SQL
De acordo com o Open Web Application Security Project (OWASP), a injeção de comando é perenemente um dos ataques mais sérios e numerosos contra aplicações web. Além disso, esses ataques geralmente envolvem sérios danos financeiros às empresas e outras instituições, pois são ataques contra o banco de dados, repositório de tantas informações valiosas, como números de cartão de crédito e informações de identificação pessoal (PII).
Embora existam inúmeros vetores de ataque contra bancos de dados, o mais comum é a injeção de SQL. A injeção de SQL envia comandos SQL do formulário da web para o banco de dados backend.
Curingas
Sinal de porcentagem (%): Representa zero ou mais caracteres em cláusulas SQL LIKE. Isso foi usado no recente ataque MoveIT do C|op.
Funções especiais
CONCAT(): Usado para concatenar strings em SQL.
CAST(), CONVERT(): Usado para conversão de tipo.
ASCII(), CHAR(): Funções para obter valores ou caracteres ASCII, podem ser usadas em SQLi cego.
Subseleções e consultas de metadados
SELECT ... FROM information_schema.tables: Usado em bancos de dados como MySQL e PostgreSQL para coletar metadados sobre tabelas.
SELECT ... FROM sysobjects ...: Usado no SQL Server para coletar metadados.
Eu imagino que ninguém aqui saiba ler rússo, então eu recomendo usar um tradutor pra páginas web.
Esse servi bem: https://addons.mozilla.org/pt-BR/firefox/addon/traduzir-paginas-web/
A politica de segurança do TOR recomenda que nenhuma extensão adicional seja instalada no navegador por questões de privacidade. Se você não é um criminoso fazendo coisas questionáveis aos olhos da lei, então instale a extensão no seu navegador TOR. Mas se você tem conhecimento em como configurar o daemon TOR pra funcionar em outros nevagadores como firefox ou mullvad, pode ser uma boa alternativa pra baixar a extensão nesse outro navegador configurado com o TOR.
Esse é um forum de linguagem rússa com temas envolvendo o cibercrime, tem diversos artigos sobre acesso inicial, ransomware, ttps pra acesso a sistemas e vendas de acesso. Pra entrar você precisa se cadastrar em uma plataforma de e-mail com foco em "privacidade", o protonmail servi. Com o e-mail do proton você usa pra se cadastrar no forum.
Recomendações pra ser aceito:
1 - Não use nome estúpido
2 - Defina uma senha forte
3 - Não se cadastre com um e-mail como o gmail da google
Após algumas horas ou dias o administrador pode ou não aceitar a sua entrada.
Link: http://xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion/
Dependendo do site q vcs quiseram, qualquer dia eu vou perguntar aq qual site vcs querem
Enquanto eu tô focando no meu outro grupo, caso queiram entrar e tiverem interesse
Quem tiver irmã maior de 16 anos eu quero ver me mandar o insta no privado em😈😈😈
Content available for users 18+
By signing in to the service, you confirm that you are 18 years of age or older.
