[/SPOILER]
3) пытаемся модифицировать запрос , для чего сначала придеться выкурить какие способы запросов использует атакуемый ресурс ...
для того что-бы поиграться давайте выберем node js и самую попсовую nosql db - MongoDB (кстати такая связка встречаеться и в реале)
почитать что такое node js а так-же скачать последнюю можно на офф сайте
а выкурить ман по языку запросов mongodb можно тут
очень порадовало то что разрабы node.js проработали сборку из исходников что хорошо видно на следующем скрине :

а вот и хелп по node.js :

монгодб я поставил аптгетом а вы-же если последний будет отсутствовать в репах можете скачать с оффсайта
теперь осталось запустить сервер mongodb , для чего для начала определимся с тем где у нас будет лежать ДБ , по дефолту нас попытаються отослать в \data\db и будут материть за то что такой диры нема , конечно только в том случае если у нас ее действительно нема , так-что создаем любую диру где угодно тут главное постарайтесь избежать рашн символов в пути к папке я например создал /root/db (я root-оман и сижу под рутом так-что мне можно )))) и смотрите скрин как заставить бд не выеживаться и разместить ДБ там где нам надо (в папке так-же будет создан файл блокировки) ну вобщем на скрине все видно ...

теперь при помощи ctrl+c заглушим интерфейс (но не саму БД) и перейдя в лиректорию с уязвимым приложением установим его см скрин
3) пытаемся модифицировать запрос , для чего сначала придеться выкурить какие способы запросов использует атакуемый ресурс ...
для того что-бы поиграться давайте выберем node js и самую попсовую nosql db - MongoDB (кстати такая связка встречаеться и в реале)
почитать что такое node js а так-же скачать последнюю можно на офф сайте
а выкурить ман по языку запросов mongodb можно тут
очень порадовало то что разрабы node.js проработали сборку из исходников что хорошо видно на следующем скрине :

а вот и хелп по node.js :

монгодб я поставил аптгетом а вы-же если последний будет отсутствовать в репах можете скачать с оффсайта
теперь осталось запустить сервер mongodb , для чего для начала определимся с тем где у нас будет лежать ДБ , по дефолту нас попытаються отослать в \data\db и будут материть за то что такой диры нема , конечно только в том случае если у нас ее действительно нема , так-что создаем любую диру где угодно тут главное постарайтесь избежать рашн символов в пути к папке я например создал /root/db (я root-оман и сижу под рутом так-что мне можно )))) и смотрите скрин как заставить бд не выеживаться и разместить ДБ там где нам надо (в папке так-же будет создан файл блокировки) ну вобщем на скрине все видно ...

теперь при помощи ctrl+c заглушим интерфейс (но не саму БД) и перейдя в лиректорию с уязвимым приложением установим его см скрин

Комментарий