Gjest Marius B. Jørgenrud Skrevet 3. november 2021 Skrevet 3. november 2021 Advarer mot lumske angrep i kildekodens kommentarer
Kahuna Skrevet 4. november 2021 Skrevet 4. november 2021 Trikset i seg selv er eldgammelt. Så det brukt på Commodore 64 på 80-tallet. Du kunne 'fange' backspace inne i anførseltegn, om du derimot slettet anførseltegnet etter å ha fylt en linje med backspace ville en list-kommando vise en kodelinje som tom..
snafu0601 Skrevet 4. november 2021 Skrevet 4. november 2021 Den eldgamle (1994) Unicode Exploitation og Path Traversal er jo forlengst fikset, men at man i noen systemer kanskje kunne utnytte det fortsatt?? Eksempel upload en "uskyldig" fil og så kjøre den? https://owasp.org/www-community/attacks/Path_Traversal 1
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå