code-injection

    0

    1答えて

    残り:であると私は開始しています import {eventsData} from 'services/eventsData'; import {singleton} from 'aurelia-framework'; @singleton() export class DataRepository{ constructor(){ } getEvents

    0

    1答えて

    DVWAの高レベルコマンドインジェクションを使って運動しています。私は|用の穴があるけど、私は次のような出力を取得する方法を探しています: [email protected]:~# ping -c 4 10.0.0.1 ; ls PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data. --- 10.0.0.1 ping statistics --- 4

    0

    1答えて

    私は動的にMySQLのクエリをPythonで安全にパラメータ化する方法を知っています。動的では、if文がどのように評価されるかによって変化します。 私は、次のように、パーセント記号ではなくカンマを使用して、Pythonでmysqlクエリをパラメータ化する方法を理解しています。 c.execute("SELECT * FROM foo WHERE bar = %s AND baz = %s", (p

    0

    1答えて

    私は本当に私のC++プログラムを別の(コンパイルされた)プログラムに挿入したいと思っています。私がこれをやりたいのは、バイトの最初の部分(プログラムが始まる場所)を私のプログラムのバイナリ(例えばコーデックに貼り付けられたもの)に移動させ、実行の終了時に、プログラムの実行が開始されました。 これは可能ですか?もしそうであれば、そうするのは良い/賢いアイデアですか? 他の方法がありますか? 例: 現

    0

    1答えて

    私は初心者のセキュリティ研究者で、ドロッパー/ストーカーを使用してPE注入について学びたいと思っています。 私たちのQRadar SIEMを扱う青チームのファイアドリルをセットアップしており、カスタムマルウェアを起動したいと考えています。 今、私の質問のため:)。私はPEインジェクションの一般的な概念を理解していますが、私が見つけたほとんどすべてのチュートリアルは現在のEXEを注入します(通常はG

    0

    1答えて

    これはどのように表示されます。コントローラーパラメーター$scopeを入力します。 AngularJSは$scopeというパラメータを参照して、そのオブジェクトを作成し、$scopeというパラメータがあったのと同じ場所にコントローラの中に挿入します。 そのような場所にそのオブジェクトを注射するのは注射の権利ですか?しかし、依存関係は何ですか? $scope?または$scopeを作成するオブジェクト

    2

    1答えて

    強力なバックグラウンドの後に初めてfirebaseを使用する。私はaddslashes()のような関数を使用してユーザーの入力を照会にサニタイズすることに慣れています。 Firebaseルックアップで同様のことを行う標準的な方法はありますか?例えば : // expected a key, not a path var userProvidedKey = "3/malicious" // w

    0

    1答えて

    作成中のChrome拡張機能を作成しようとしています(サードパーティサイトの自動記入フォームを意図しています。ですから、executeScriptを使ってJSをこのページに挿入しようとすると、コールバック関数を呼び出すことはありません。 function doStepPopup() { console.log ("Step "+step+" begins"); debugger; var t

    0

    1答えて

    今、私は単純なC#LoadLibraryAインジェクタを介して注入されたC++で書かれたDLLを持っています。 DLLはリソースから私のhddに注入する直前に抽出されますが、抽出せずにリソースからプロセスに直接注入する方法はありますか?

    1

    1答えて

    私はここでいくつかの質問をしましたが、SQLインジェクション可能なコードを使用するためにローストされました。ただし、サイトはオンラインではありませんが、私は今、する。 私は次のコードを使ってテストするためのテストページを作成しました。 var date = "2017-01-26"; var testQuery = "SELECT * FROM Test WHERE date = @0";