Algumas vezes o Pentester poderá se deparar com aplicações web, principalmente aplicações que contenham sistemas de UPLOAD de arquivos. O PERIGO ocorre quando o sistema é desenvolvido por um “programador” não muito preocupado com a segurança, ou que não esteja totalmente qualificado para tal desenvolvimento, bastaria um simples erro de validação de campo ou tipo de arquivo a ser recebido para colocar o servidor em risco. A...
Ler MaisInjeção de Códigos com Web Shells
Postado por Sílvio Giavaroto em dez 13, 2012 em PENTEST ARTIGOS | Comentários desativados em Injeção de Códigos com Web Shells