Il Server Side Template Injection è una tecnica di code injection lato server utilizzabile per attaccare applicazioni che usano dei template per generare risposte dinamiche.[1]

Tale tecnica consiste nella creazione di un payload ben ingegnato destinato al motore per template che, se non adeguatamente sanificato, permette di eseguire codice arbitrario sul server, utilizzabile ad esempio per ottenere una reverse shell.[2]

Note

modifica

📚 Artikel Terkait di Wikipedia

Shellcode

shellcode stesso che può stabilire la connessione, questo viene chiamato "reverse shell" o connect-back shellcode, perché lo shellcode in esecuzione sulla macchina

Web shell

Una web shell è un'interfaccia simile a una shell che consente l'accesso remoto a un server web, spesso utilizzata nell'ambito di attacchi informatici

Othello (gioco)

maestri» Othello (anche detto Reversi o Voltafaccia) è un gioco da tavolo astratto a informazione perfetta, per due giocatori. Reversi, inventato da Lewis Waterman

Ultrasurf

licenze di software libero utilizzato da Ultrasurf: PuTTY (client di Secure Shell) e zlib (libreria di compressione dei dati). Ultrasurf ha successivamente

Skype

noto di aver ricostruito il funzionamento interno del protocollo tramite reverse engineering, scatenando l’immediata reazione legale da parte dell’azienda

Programmazione (informatica)

sia coinvolto nello sviluppo di un programma può a volte occuparsi di reverse engineering, nel cercare di comprendere un programma già esistente con

Asahi Linux

e successivi). Questo è stato possibile grazie a un intenso lavoro di reverse engineering. Il progetto è stato avviato da Hector Martin, uno sviluppatore

Windows Me

ha anche aggiornato l'interfaccia utente grafica, le funzionalità della shell e Windows Explorer, con alcune di quelle introdotte per la prima volta in