Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть OS Command Injection | Exploitation | Mitigation | OWASP Top 10

  • Creative Robotics
  • 2021-03-26
  • 179
OS Command Injection | Exploitation | Mitigation | OWASP Top 10
  • ok logo

Скачать OS Command Injection | Exploitation | Mitigation | OWASP Top 10 бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно OS Command Injection | Exploitation | Mitigation | OWASP Top 10 или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку OS Command Injection | Exploitation | Mitigation | OWASP Top 10 бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео OS Command Injection | Exploitation | Mitigation | OWASP Top 10

This video goes over the number one vulnerability in web applications, focusing specifically on command injection.

Commands used during the setup :
sudo adduser compromised (Fill in the details)
sudo visudo
Add the following line to the contents of the file opened using visudo :
compromised ALL=(ALL:ALL) NOPASSWD:/home/compromised/script.py
Create a script.py file in the home directory of compromised user with the following contents :
import os
os.system("Hi there " + input ("What is your name : ") + " !")

and then chmod +x script.py
After logging in as the compromised user, you should be able to run the script as root without password with the sudo command.
NOTE: Remove the user and the entry in the sudoers file after practicing command injection since it can leave your machine vulnerable.

Thanks for watching. Please like, share and subscribe.
Timestamps:

0:00 Intro
0:06 Agenda
0:34 What is OWASP
0:46 What is OWASP Top 10
1:01 What is Injection
1:50 What is OS Command Injection
2:44 The Scenario
3:40 Setup
4:07 Discussing the goal
4:28 Breaking out of commands using special characters
6:16 Exploiting the python script using command injection
15:37 Exploiting command injection in DVWA at low security
21:47 Going over the vulnerability in the php code
23:00 Discussing the vulnerability in the php code at medium security
24:00 Exploiting command injection in DVWA at medium security
25:56 Discussing about fuzzing the input parameter
27:10 Using wfuzz to fuzz the input parameter and find the blacklisted characters
34:30 Going over the php code at high security level and explaining how to mitigate the vulnerability
38:00 Exploiting command injection in Mutillidae
43:01 Mitigating command injection vulnerability in applications
44:03 Outro

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]