code-injection

    2

    3답변

    네트워크 트래픽을 라이브러리의 일부로 리디렉션하기 위해 connect()를 패치하면이 기능은 잘 작동하지만 ws2_32.dll이 동일하게 남아 있고 작동하지 않는 경우에는 작동하지 않습니다. syscall이 직접 사용됩니다. 그래서 제가 궁금해하는 것은 드라이버가없는 syscall 자체를 잡을 수있는 방법이 있는지입니다. 가능하다면 누구나 알 수 있습니까?

    5

    3답변

    사용자가 속성 값을 제공하는 요소 속성에 대한 XPath 쿼리를 동적으로 생성해야합니다. XPath를 SQL 인젝션 공격과 동등하게하는 것을 막기 위해이 값을 청소하거나 소독하는 방법을 확신 할 수 없습니다. (PHP에서) 예를 들어 : <?php function xPathQuery($attr) { $xml = simplexml_load_file

    1

    2답변

    코드 삽입을 사용하는 SIMBL 또는 Airfoil/Instant Hijack과 같은 상당히 강력한 도구가 있습니다. 내가 아는 한,이 도구들은 다른 프로그램에 자신의 코드를 삽입합니다. 이 아이디어는 완벽하게 안정적인 소프트웨어를 깨지기 쉽고 "버그가있는"것으로 만들 가능성이 있기 때문에 위험한 것으로 들립니다. 또한 이것은 보안 위험을 초래하는 것으로

    2

    2답변

    나는 ASP.NET 웹 사이트를 가지고 있습니다. 매우 거대합니다! 최근에 추가 한 모든 기능은 JavaScript/AJAX를 사용할 수 있도록 설정되었습니다. 나는 서버에서 클라이언트로 다시 HTML과 자바 스크립트 코드를 전송하고, 클라이언트는 DIV에 HTML를 삽입합니다 -이 사용하여 DOM에 자바 스크립트를 삽입 : $('<script type="

    0

    1답변

    WCF의 netTcpBinding을 사용하고 있는데 이는 엔드 포인트에 직접 연결되어있어 보이지 않습니다. 양말 프록시에 대해 아는 것. 대부분의 클라이언트가 직접 아웃 바운드 연결을 허용하지 않으며 항상 양말 프록시 사용을 시행하기 때문에 프록시를 사용해야합니다. 내 첫번째 생각은 그렇게 할 수있는 .NET 프레임 워크를 구성 할 수 있었다, 그래서 나는