Resultados de la búsqueda a petición "code-injection"

2 la respuesta

Función de llamada desde ejecutable

Quiero llamar a una función desde un ejecutable. La única forma de llegar a ese proceso es inyectar un dll en el proceso padre. Puedo inyectar una dll en el proceso padre pero ¿cómo llamo a una función desde el proceso hijo? Algo como _asm { ...

2 la respuesta

Javascript inyectado en el navegador

Estoy usando internet wifi 4g cada vez que visito cualquier página que se sigue cargando y cuando miro el código fuente de la página hay un script inyectado en el código <script type = 'text/javascript' id ='1qa2ws' ...

2 la respuesta

PHP MySQLI Prevenga la inyección de SQL [duplicado]

Esta pregunta ya tiene una respuesta aquí: ¿Cómo puedo evitar la inyección de SQL en PHP? [/questions/60174/how-can-i-prevent-sql-injection-in-php] 28 respuestas He creado un sitio web que se lanzará pronto y solo tengo un par de preguntas ...

10 la respuesta

¿Se puede inyectar un shell php en una imagen? ¿Cómo funcionaría esto?

Recuerdo haber visto un exploit para una función de carga de imágenes, que consistía en ocultar el código php malicioso dentro de una imagen tiff. Estoy creando mi propio script de carga de imágenes, y supongo que tendré que protegerme de esta ...

1 la respuesta

nyección @Php & Sql - UTF8 POC

Se habla mucho sobre cómo las funciones de las pestañas y la función mysql_real_escape no son seguras para evitar inyecciones. La verdad es que incluso los grandes frameworks o CMS como Wordpress están utilizando estas funciones y hasta ahora ...

5 la respuesta

¿Cómo puedo inyectar un archivo en un EXE en tiempo de ejecución y hacer referencia al archivo durante la operación del programa?

Me gustaría que un usuario descargue un archivo exe desde mi sitio web, donde (sincrónicamente al descargar) se inyecta un archivo XML en esta aplicación. Este archivo XML contiene una clave pública y una firma. Cómo puedo inyectar el archivo ...

4 la respuesta

Existe alguna vulnerabilidad de inyección en el cuerpo de un correo electrónico?

AFAIK solo hay una vulnerabilidad dentro de los HEADERS de un correo electrónico cuando se utilizan los datos del usuario ¿correcto? Estoy usando la función a continuación para desinfectar mis datos, sin embargo, tengo algunos campos de área de ...

7 la respuesta

Inyector de jugo en pruebas JUnit [cerrado]

Usando Guice, ¿es una buena práctica obtener un nuevo inyector en cada clase de prueba JUnit, ya que cada clase de prueba debería ser independiente?

3 la respuesta

Inyectando código en APK

Sé que puede descompilar el código usando apktool y volver a compilarlo nuevamente, pero mi pregunta es cómo podría inyectar grandes cantidades de código en un apk y ejecutarlo. Veo que el drm de la tienda de aplicaciones de Amazon está ...

4 la respuesta

Es seguro inyectar un EJB en un servlet como variable de instancia?

Todos sabemos que en el nivel web existe la posibilidad de que solo exista una instancia de un Servlet determinado que atienda múltiples solicitudes. Esto puede conducir a problemas de subprocesos en las variables de instancia. Mi pregunta es, ...