#nosqli search results

So you are good at bypassing login forms? #SQLi #NoSQLi #DBi 😎 eternalnoobs.com/forums/topic/b…

BRuteLogic's tweet image. So you are good at bypassing login forms? #SQLi #NoSQLi #DBi 😎

eternalnoobs.com/forums/topic/b…

Here is my new blog post: MongoDB NoSQL Injection with Aggregation Pipelines soroush.me/blog/2024/06/m… Hopefully this will be useful to someone. #Appsec #NoSQLi #BugBounty

irsdl's tweet image. Here is my new blog post:
MongoDB NoSQL Injection with Aggregation Pipelines
soroush.me/blog/2024/06/m…

Hopefully this will be useful to someone.
#Appsec #NoSQLi #BugBounty

حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex! اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)! 👇🏻

exploitio's tweet image. حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex!

اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)!

👇🏻

آسیب پذیری ۱: اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم! چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه! چطوری؟ 👇🏻

exploitio's tweet image. آسیب پذیری ۱:

اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم!

چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه!

چطوری؟ 👇🏻

تحلیل آسیب پذیری Rocket.Chat ۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم. برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه: ۱. ایمیل ادمین رو داشته باشیم ۲. یک اکانت حداقل ساده #امنیت ادامه👇🏻

exploitio's tweet image. تحلیل آسیب پذیری Rocket.Chat

۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم.

برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه:

۱. ایمیل ادمین رو داشته باشیم
۲. یک اکانت حداقل ساده

#امنیت 

ادامه👇🏻

You can easily do that in my keyboard, I don't need it! Do you? #SQLi #NoSQLi #DBi

RodoAssis's tweet image. You can easily do that in my keyboard, I don't need it! Do you? #SQLi #NoSQLi #DBi

🧠 NoSQL Injection → Login Bypass 1️⃣ App uses MongoDB: db.users.find({user: input.user, pass: input.pass}) 2️⃣ Attacker sends: { "user": { "$ne": null }, "pass": { "$ne": null } } 3️⃣ Query always true → login bypass 🎯 Auth without creds #bugbounty #nosqli #security

NullSecurityX's tweet image. 🧠 NoSQL Injection → Login Bypass
1️⃣ App uses MongoDB:
db.users.find({user: input.user, pass: input.pass})
2️⃣ Attacker sends:
{ "user": { "$ne": null }, "pass": { "$ne": null } }
3️⃣ Query always true → login bypass
🎯 Auth without creds
#bugbounty #nosqli #security

En que consiste el ataque de inyección noSQL donde se puede comprometer la seguridad de una base de datos mongodb si el backend no está bien securizado. #mongodb #nosqli #hackingetico #ciberseguridad #kalilinux #pentesting #basededatos #inyeccionnosql #kalilinux


Advent of Cyber 3 Day 7 completed! 💃 #NoSQLi #CyberSecurity @RealTryHackMe

saman_3014's tweet image. Advent of Cyber 3 Day 7 completed! 💃
#NoSQLi #CyberSecurity

@RealTryHackMe

امشب میخواستم باگ #NoSQLi که توی Rocket.Chat بوده رو بررسی کنم! درگیر این کد C شدم یادم رفت! #امنیت


🧱 ¿Creías que las inyecciones eran cosa del SQL? Las bases de datos NoSQL también pueden ser vulnerables. Te explicamos cómo funcionan los ataques #NoSQLi, ejemplos en MongoDB, Redis y más... y cómo protegerte. 🔗 Descubre todo en nuestro último artículo:…


[ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! Sqlephant SQLi Fixer an innovative Solution, Effective & Available Discover & Be secured : sqlephant.com/be-protected-n… #AI #SQLdev #SQLinjection #SQLsec

Sqlephant1's tweet image. [ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! 

Sqlephant SQLi Fixer an innovative Solution, Effective & Available

Discover & Be secured : sqlephant.com/be-protected-n…

#AI #SQLdev #SQLinjection #SQLsec

#NOSQLi #pentest #infosec - How to make a [A' or 1=1--] in mongoDB + PHP > [A' || 1==1 //] or this > goo.gl/i3sLK


🧠 NoSQL Injection → Login Bypass 1️⃣ App uses MongoDB: db.users.find({user: input.user, pass: input.pass}) 2️⃣ Attacker sends: { "user": { "$ne": null }, "pass": { "$ne": null } } 3️⃣ Query always true → login bypass 🎯 Auth without creds #bugbounty #nosqli #security

NullSecurityX's tweet image. 🧠 NoSQL Injection → Login Bypass
1️⃣ App uses MongoDB:
db.users.find({user: input.user, pass: input.pass})
2️⃣ Attacker sends:
{ "user": { "$ne": null }, "pass": { "$ne": null } }
3️⃣ Query always true → login bypass
🎯 Auth without creds
#bugbounty #nosqli #security

🧱 ¿Creías que las inyecciones eran cosa del SQL? Las bases de datos NoSQL también pueden ser vulnerables. Te explicamos cómo funcionan los ataques #NoSQLi, ejemplos en MongoDB, Redis y más... y cómo protegerte. 🔗 Descubre todo en nuestro último artículo:…


En que consiste el ataque de inyección noSQL donde se puede comprometer la seguridad de una base de datos mongodb si el backend no está bien securizado. #mongodb #nosqli #hackingetico #ciberseguridad #kalilinux #pentesting #basededatos #inyeccionnosql #kalilinux


Here is my new blog post: MongoDB NoSQL Injection with Aggregation Pipelines soroush.me/blog/2024/06/m… Hopefully this will be useful to someone. #Appsec #NoSQLi #BugBounty

irsdl's tweet image. Here is my new blog post:
MongoDB NoSQL Injection with Aggregation Pipelines
soroush.me/blog/2024/06/m…

Hopefully this will be useful to someone.
#Appsec #NoSQLi #BugBounty

[ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! Sqlephant SQLi Fixer an innovative Solution, Effective & Available Discover & Be secured : sqlephant.com/be-protected-n… #AI #SQLdev #SQLinjection #SQLsec

Sqlephant1's tweet image. [ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! 

Sqlephant SQLi Fixer an innovative Solution, Effective & Available

Discover & Be secured : sqlephant.com/be-protected-n…

#AI #SQLdev #SQLinjection #SQLsec

حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex! اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)! 👇🏻

exploitio's tweet image. حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex!

اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)!

👇🏻

آسیب پذیری ۱: اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم! چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه! چطوری؟ 👇🏻

exploitio's tweet image. آسیب پذیری ۱:

اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم!

چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه!

چطوری؟ 👇🏻

تحلیل آسیب پذیری Rocket.Chat ۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم. برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه: ۱. ایمیل ادمین رو داشته باشیم ۲. یک اکانت حداقل ساده #امنیت ادامه👇🏻

exploitio's tweet image. تحلیل آسیب پذیری Rocket.Chat

۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم.

برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه:

۱. ایمیل ادمین رو داشته باشیم
۲. یک اکانت حداقل ساده

#امنیت 

ادامه👇🏻

امشب میخواستم باگ #NoSQLi که توی Rocket.Chat بوده رو بررسی کنم! درگیر این کد C شدم یادم رفت! #امنیت


Guess what is the purpose of this payload? {"username": {"$gt": null}, "password": {"$gt": null} } #nosqli #bugbountytips #BugBounty #hackthebox


Advent of Cyber 3 Day 7 completed! 💃 #NoSQLi #CyberSecurity @RealTryHackMe

saman_3014's tweet image. Advent of Cyber 3 Day 7 completed! 💃
#NoSQLi #CyberSecurity

@RealTryHackMe

So you are good at bypassing login forms? #SQLi #NoSQLi #DBi 😎 eternalnoobs.com/forums/topic/b…

BRuteLogic's tweet image. So you are good at bypassing login forms? #SQLi #NoSQLi #DBi 😎

eternalnoobs.com/forums/topic/b…

Here is my new blog post: MongoDB NoSQL Injection with Aggregation Pipelines soroush.me/blog/2024/06/m… Hopefully this will be useful to someone. #Appsec #NoSQLi #BugBounty

irsdl's tweet image. Here is my new blog post:
MongoDB NoSQL Injection with Aggregation Pipelines
soroush.me/blog/2024/06/m…

Hopefully this will be useful to someone.
#Appsec #NoSQLi #BugBounty

You can easily do that in my keyboard, I don't need it! Do you? #SQLi #NoSQLi #DBi

RodoAssis's tweet image. You can easily do that in my keyboard, I don't need it! Do you? #SQLi #NoSQLi #DBi

Hi twitterz, I just released a funny Burp Suite extension, focused on NoSQL injection vulnerability detection. A missing piece of @Burp_Suite until today. github.com/matrix/Burp-No… #burpsuite #nosqli

gm4tr1x's tweet image. Hi twitterz, I just released a funny Burp Suite extension, focused on NoSQL injection vulnerability detection.
A missing piece of @Burp_Suite until today.

github.com/matrix/Burp-No…

#burpsuite #nosqli

حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex! اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)! 👇🏻

exploitio's tweet image. حالا که params چک نمیشه، میتونیم به params.token دستورات #NoSQLi مخصوص #MongoDB رو بدیم مثلا $regex!

اگه از $regex به خوبی استفاده کنیم مییتونیم کاراکتر به کاراکتر توکن پسورد ریست رو در بیاریم که این یعنی، میتونیم از طرف اون فرد وارد بشیم (اگه کاراکتر اشتباه باشه خطا میاد)!

👇🏻

🧠 NoSQL Injection → Login Bypass 1️⃣ App uses MongoDB: db.users.find({user: input.user, pass: input.pass}) 2️⃣ Attacker sends: { "user": { "$ne": null }, "pass": { "$ne": null } } 3️⃣ Query always true → login bypass 🎯 Auth without creds #bugbounty #nosqli #security

NullSecurityX's tweet image. 🧠 NoSQL Injection → Login Bypass
1️⃣ App uses MongoDB:
db.users.find({user: input.user, pass: input.pass})
2️⃣ Attacker sends:
{ "user": { "$ne": null }, "pass": { "$ne": null } }
3️⃣ Query always true → login bypass
🎯 Auth without creds
#bugbounty #nosqli #security

تحلیل آسیب پذیری Rocket.Chat ۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم. برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه: ۱. ایمیل ادمین رو داشته باشیم ۲. یک اکانت حداقل ساده #امنیت ادامه👇🏻

exploitio's tweet image. تحلیل آسیب پذیری Rocket.Chat

۲ آسیب پذیری #NoSQLi در راکتچت قبل ۳.۱۳.۲ پیدا شده که به بررسی این آسیب پذیری ها می پردازیم.

برای حمله از طریق این آسیب پذیریها باید یکی از شرایط زیر فراهم باشه:

۱. ایمیل ادمین رو داشته باشیم
۲. یک اکانت حداقل ساده

#امنیت 

ادامه👇🏻

آسیب پذیری ۱: اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم! چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه! چطوری؟ 👇🏻

exploitio's tweet image. آسیب پذیری ۱:

اگه ایمیل یه نفر که 2fa نداره رو بدونیم، تابع getPasswordPolicy که بدون نیاز به auth اجرا میشه رو میتونیم #NoSQLi بزنیم!

چون ورودی params به هیچ مدل در این تابع یا قبل رسیدن بهش، sanitize یا چک نمیشه!

چطوری؟ 👇🏻

Advent of Cyber 3 Day 7 completed! 💃 #NoSQLi #CyberSecurity @RealTryHackMe

saman_3014's tweet image. Advent of Cyber 3 Day 7 completed! 💃
#NoSQLi #CyberSecurity

@RealTryHackMe

[ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! Sqlephant SQLi Fixer an innovative Solution, Effective & Available Discover & Be secured : sqlephant.com/be-protected-n… #AI #SQLdev #SQLinjection #SQLsec

Sqlephant1's tweet image. [ #noSQLi ] Get new #cybersecurity protection. Be protected against SQLi with #Sqlephant SQL Injection Fixer (#SQLiFixer) ! 

Sqlephant SQLi Fixer an innovative Solution, Effective & Available

Discover & Be secured : sqlephant.com/be-protected-n…

#AI #SQLdev #SQLinjection #SQLsec

Loading...

Something went wrong.


Something went wrong.