ModSecurity bypass (again)

Позитивные парни (в лице Юры Гольцева и Александра Зайцева) вновь продемонстрировали высокий уровень мастерства Positive Research (hack drove) Team (Lab:)) и сумели воспользоваться уязвимостью SQL-инъекция в обход последних правил ModSecurity в рамках конкурса SQL Injection Challenge [1]:

Подробности прохождения конкурса в ближайшее время будут опубликованы в блоге http://ptresearch.blogspot.com/

2 комментария :