Взлом сайтов и информационных систем остается актуальной проблемой современности. Одним из распространенных способов проникновения в защищенные ресурсы является брутфорс-атака, предполагающая последовательный перебор возможных комбинаций логинов и паролей. В ходе исследований выявлено необычное явление: некоторые хакеры добавляют к логину символ восклицательного знака ("!"). Данный отчет посвящен изучению целей и последствий подобного действия. Исследование проводилось на основе анализа открытых источников и публикаций специалистов в области информационной безопасности. Были изучены следующие источники: Добавление восклицательного знака к логину может преследовать две основные цели: Некоторые системы фильтрации запросов воспринимают символы пунктуации как специальные команды или инструкции. Добавляя восклицательный знак, хакеры пытаются обойти ограничения фильтра, заставив систему интерпретировать логин иначе. Например, в системах, использующих регулярные выражения для обработки запрос
Использование восклицательного знака в логине при взломе сайта
27 апреля27 апр
4
3 мин