政府ポータルを倫理的にハッキングした方法: 政府ポータルへの SQL インジェクション from infosecwriteups.com

政府ポータルを倫理的にハッキングした方法: 政府ポータルへの SQL インジェクション from infosecwriteups.com security summary

政府ポータルを倫理的にハッキングした方法: 政府ポータルへの SQL インジェクション from infosecwriteups.com


データベースエラーメッセージ。
データベース エラー メッセージには、「SQL 構文にエラーがあります。
」という内容が含まれていました。
システムにパッチを適用せずに放置しておくと、政府の機密記録にアクセスし、ユーザーの資格情報を抽出するために悪用された可能性があります… 結論: 私はバグ賞金稼ぎです。
この脆弱性は、XYZGov ポータルの検索機能を何気なくテストしているときに発見されました。
その?政府の Web サイト\”。
ただし、注目すべきことに、この脆弱性は無料リンクの検索機能をテストしたときに発見されました。

コメント

タイトルとURLをコピーしました