SQL Injection em serviços de proxies

Um grupo de criminosos utilizou uma técnica de SQL Injection para aumentar privilégios num serviço de proxies.
No blogue do Dancho Danchev, pode encontrar alguns screens deste ataque.

Gostou do artigo? Partilhe!
    Analista de segurança web, programador, português, figueirense, fundador do WebSegura.net, líder do projecto ScanPW e... cidadão da Internet.

    Que tal participar com o seu comentário?