diff --git a/src/pentesting-web/nosql-injection.md b/src/pentesting-web/nosql-injection.md index e8af8408b..ec560f511 100644 --- a/src/pentesting-web/nosql-injection.md +++ b/src/pentesting-web/nosql-injection.md @@ -1,4 +1,4 @@ -# NoSQL injection +# Injeção NoSQL {{#include ../banners/hacktricks-training.md}} @@ -6,7 +6,7 @@ Em PHP, você pode enviar um Array mudando o parâmetro enviado de _parameter=foo_ para _parameter\[arrName]=foo._ -Os exploits são baseados em adicionar um **Operator**: +Os exploits são baseados em adicionar um **Operador**: ```bash username[$ne]=1$password[$ne]=1 # username[$regex]=^adm$password[$ne]=1 #Check a , could be used to brute-force a parameter @@ -19,7 +19,7 @@ username[$nin][admin]=admin&username[$nin][test]=test&pass[$ne]=7 #