Сертифицированный эксперт по эксплуатации веб-приложений Hack The Box (HTB CWEE) (часть 2/2024) — HTB Academy

100

Категории: ,

Введение в NoSQL-инъекции

Автор курса: HTB Academy

Сайт продажника: academy.hackthebox_com/preview/certifications/htb-certified-web-exploitation-expert/certification-steps

 

Содержание 2-й части:

Модуль 02: Введение в NoSQL-инъекции

В этом модуле мы рассмотрим эксплуатацию уязвимостей NoSQL-инъекций, в частности MongoDB, с примерами на Python, PHP и Node.JS.

Ключевые темы модуля:

  • Введение в NoSQL
  • Введение в NoSQL-инъекции
  • Обход аутентификации
  • Извлечение данных по основному каналу
  • Извлечение данных вслепую
  • Автоматизация извлечения данных вслепую
  • JavaScript-инъекции на стороне сервера
  • Автоматизация JavaScript-инъекций на стороне сервера
  • Инструменты для работы
  • Предотвращение уязвимостей NoSQL-инъекций

Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 15 модулей
Объем перевода 2-й части: Модуль 02: Введение в NoSQL-инъекции (~46 стр.)
Дата выдачи: 31.05.2026.