Code Injection vs Command Injection In Hindi.

हेलो दोस्तों आज के इस ब्लॉग पोस्ट(Code Injection vs Command Injection In Hindi) में हम आपको Code Injection और Command Injection के बारे में difference बताने वाले है |

Code Injection क्या होता है?

जैसे कि इसके नाम से ही clear होता है कि Code Injection एक कोड को इंजेक्ट करने की प्रोसेस है, इस प्रोसेस में generally हम किसी executable अथवा compiled Code स्क्रिप्ट को modify करते है…

… और कोड के सबसे टॉप वाले हिस्से में malicious कोड को प्लेस किया जाता है जो कि उस कोड के main फंक्शन के ऊपर ही होता है |

इस कोड को किसी भी कोड स्क्रिप्ट में locally insert किया जा सकता है और फिर बाद में इसे internet , forum , news servers , इत्यादि पर अपलोड कर सकते है |

यह तरीका trojan horse की तरह ही है और exploit करने का आसान तरीका है |

आप इस तरह के Code Injection प्रायः ‘key generators’ और दूसरे illegal software में देख सकते है | और इस तरह के Code को आप कुछ और डाटा फाइल्स में भी देख सकते है…

… जैसे कि notorious windows screen savers ‘.src’ और भी कुछ इसी तरह के formats जो की खुद executable नहीं होते है पर executable कोड के साथ लोड हो जाते है |

Command Injection क्या होता है ?

एक ऐसा सिस्टम जो कि protection की दृष्टि से वीक है अथवा unprotected है ऐसे सिस्टम में कोई भी arbitrary कमांड को execute करके target system को damage अथवा modify किया जा सकता है |

इस तरह के Injection में generally web URL की मदद से instructions को remote server में इंजेक्ट किया जाता है और फिर इसे remote server द्वारा execute होने दिया जाता है |

Unguarded SQL string जो है वो इसके लिए बहुत famous हुई थी | या तो यह डाटाबेस को corrupt कर देते है अथवा फिर OS के अंदर ही कोड को execute कर देते है |

स ब्लॉग(Code Injection vs Command Injection In Hindi) को लेकर आपके मन में कोई भी प्रश्न है तो आप हमें इस पते [email protected]पर ईमेल लिख सकते है|

आशा करता हूँ, कि आपने इस पोस्ट(Code Injection vs Command Injection In Hindi) को खूब एन्जॉय किया होगा|

आप स्वतंत्रता पूर्वक अपना बहुमूल्य फीडबैक और कमेंट यहाँ पर दे सकते है|

आपका समय शुभ हो|

Anurag

I am a blogger by passion, a software engineer by profession, a singer by consideration and rest of things that I do is for my destination.