# Занятие 3. Основные атаки и паттерны
### SQL-injection

смог провести SQL-injection


атака url SQL-injection

добавим '+OR+1=1-- к category

Lab: SQL injection UNION attack, retrieving data from other tables



Lab: SQL injection attack, querying the database type and version on MySQL and Microsoft



XSS уязвимости:


2 лаба


3 лаба


4 лаба


чтобы защититься от этой атаки можно использовать функцию String(value) и тогда все будет str
CSRF:





Lab: CSRF where token validation depends on request method


SSRF:
лаба 1






Lab: SSRF with filter bypass via open redirection vulnerability


лаба получилась

RCE



лаба получилась

Path traversal
Lab: File path traversal, simple case




лаба выполнилась

Lab: File path traversal, traversal sequences blocked with absolute path bypass


лаба получилась