Тема
:
Курсы анализа безопасности веб приложений для новичков от Stepic
Показать сообщение отдельно
#
16
30.09.2015, 13:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
Цитата:
Сообщение от
BabaDook
↑
У меня вопрос, про раскрытие данных. Как и что там. ?
Spoiler
https://stepic.org/lesson/Раскрытие-данных-11667/step/7?course=Анализ-безопасности-веб-проектов&unit=2579
Spoiler
Цель:
http://demo.seclab.stepic.org/dbcheck/index.php
Разработчики seclab.stepic.org ( Не путайте с оригинальным степиком! Те молодцы, хоть и пишут на джанге! ) очень любят вести разработку прямо на боевом сервере, обслуживающем клиентов. Получается быстро, оперативно, но со своими недостатками, которые мы попытаемся использовать.
Задача: где-то там в этой директории ( помните про возможные источники раскрытия данных ) лежит скрипт, который поможет вам узнать адрес бэкенда базы данных. Найдите этот адрес и укажите в качестве ответа.
внимательно пересмотрите первое видео
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья