[ActuCyber] Une faille supplémentaire détectée dans #MoveIT ⚠️
La dernière brèche, de type #injectionSQL, affecte toutes les versions du logiciel et facilite la compromission des serveurs exposés à #Internet par des attaquants non authentifiés.
👇
lemondeinformatique.fr/actua…
Yop, p’tite vulga sur les injections SQL, j’aborde les SQL basiques aux SQL de second ordres en passant par les SQLi à l’aveugle (Time Based et autres)
RT appréciés ofc
youtu.be/KWOs0Waq2TM#SQL#injectionSQL#pentest#web
Une petite injectionSQL pour transformer ton serveur en PC zombie qui va miner du bitcoin. 😂 #ecoconception
... Je suis mauvaise langue car c'est une vraie bonne pratique sur cette page :
« Ne faites pas de requêtes SQL dans une boucle »