У нас вы можете посмотреть бесплатно Exploiting Syntax Injection to Extract Data или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
👩🎓👨🎓 Learn about NoSQL injection attacks! The user lookup functionality for this lab is powered by a MongoDB NoSQL database. It is vulnerable to NoSQL injection. To solve the lab, we'll extract the password for the administrator user, then log in to their account. If you're struggling with the concepts covered in this lab, please review https://portswigger.net/web-security/... 🧠 🔗 @PortSwiggerTV challenge: https://portswigger.net/web-security/... 🧑💻 Sign up and start hacking right now - https://go.intigriti.com/register 👾 Join our Discord - https://go.intigriti.com/discord 🎙️ This show is hosted by / _cryptocat ( @_CryptoCat ) & / intigriti 👕 Do you want some Intigriti Swag? Check out https://swag.intigriti.com Overview: 0:00 Intro 0:15 Exploiting syntax injection to extract data 0:36 Exfiltrating data in MongoDB 1:49 Lab: Exploiting NoSQL injection to extract data 2:07 Explore user lookup functionality 3:17 Test NOSQLi payloads 3:50 Automate data extraction with burp intruder (cluster bomb) 7:35 Conclusion