Во второй части серии рассмотрим еще 4 заголовка и интересные особенности, которые могут пригодиться при анализе безопасности веб-приложений.
Делитесь своим мнением в комментариях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4👍3🥰1
Yeti
🧿 Yeti — это open-source платформа класса Threat Intelligence / Forensics Intelligence, которая объединяет CTI и DFIR-подходы.
☁️ Yeti расшифровывают как Your Everyday Threat Intelligence. Проект задуман как хранилище и рабочая среда для observables, IoC, TTP, кампаний, malware-связей и другой технической разведывательной информации. По сути, Yeti помогает не «гуглить артефакты вручную», а быстро связывать наблюдения из инцидента с известными угрозами и прошлой аналитикой.
🔑 Платформа предоставляет web API, поэтому ее можно использовать не только через интерфейс, но и интегрировать в автоматизацию, incident management и enrichment-пайплайны. Также Yeti умеет экспортировать данные в пользовательских форматах, чтобы их могли потреблять SIEM, DFIR-инструменты и другие внутренние системы.
🪧 Yeti особенно полезен для DFIR и threat hunting, когда нужно быстро сопоставлять новые артефакты с уже известными сущностями, кампаниями и индикаторами. Его часто рассматривают как backend для forensics-related запросов и как базу знаний, которую можно переиспользовать между расследованиями. Если MISP чаще воспринимают как платформу для обмена IoC, то Yeti больше заточен под контекст, связи и анализ в духе «что это значит для расследования».
Преимущества:
➕ open-source модель
➕ интеграция API
➕ графовая сущность данных
➕ ориентация на аналитическую работу.
Развертывание в инфраструктуре:
1️⃣ Запустим Docker контейнеры
Далее необходимо извлечь .env и изменить настройки по умолчанию при необходимости
Или сразу
2️⃣ Создать пользователя с правами админа
3️⃣ Откроем Yeti в браузере
🔗 Использовали ли Yeti ранее или планируете внедрить в свою инфраструктуру?
#ti #dfir #forensics #yeti
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Преимущества:
Развертывание в инфраструктуре:
git clone https://github.com/yeti-platform/yeti-docker
cd yeti-docker/prod
Далее необходимо извлечь .env и изменить настройки по умолчанию при необходимости
/bin/bash ./init.sh
Или сразу
docker compose up
docker compose run --rm api create-user USERNAME PASSWORD --admin
https://localhost:80/
#ti #dfir #forensics #yeti
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤7👍5
Веб-пентест — один из самых частых заказов в offensive security.
Компании ищут специалистов, которые умеют не просто «знать OWASP», а находить реальные дыры в проде — от SQLi до обхода WAF.
Поэтому специалисты, которые умеют искать и эксплуатировать уязвимости веб-приложений, остаются одними из самых востребованных в offensive security.
На курсе WAPT от Codeby вы научитесь работать, как это делают практикующие пентестеры.
Что будет на курсе:
⏺️ поиск и эксплуатация уязвимостей из OWASP Top-10;
⏺️ анализ защищённости веб-приложений;
⏺️ работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами;
⏺️ методологии проведения веб-пентеста;
⏺️ автоматизация рутинных задач.
Практика — основа курса:
➡️ лаборатория из 66 заданий разной сложности;
➡️ 4 месяца обучения (144 академических часа);
➡️ отдельный блок подготовки к итоговому экзамену.
Полученные навыки применимы как в коммерческом пентесте, так и в программах Bug Bounty.
Поток стартует уже сегодня, 16 июля. 5 433 ₽ / мес при поэтапной оплате курса. Вы ещё успеваете присоединиться.
🎁 Бесплатная подписка hackerlab.pro на месяц при покупке курса
➡ ️Подробности
🪧 Бесплатная консультация: @CodebyAcademyBot
Компании ищут специалистов, которые умеют не просто «знать OWASP», а находить реальные дыры в проде — от SQLi до обхода WAF.
Поэтому специалисты, которые умеют искать и эксплуатировать уязвимости веб-приложений, остаются одними из самых востребованных в offensive security.
На курсе WAPT от Codeby вы научитесь работать, как это делают практикующие пентестеры.
Что будет на курсе:
Практика — основа курса:
Полученные навыки применимы как в коммерческом пентесте, так и в программах Bug Bounty.
Поток стартует уже сегодня, 16 июля. 5 433 ₽ / мес при поэтапной оплате курса. Вы ещё успеваете присоединиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥2🤔2
VK, MAX, MAILRU - В С Ё (triplekill)
Сначала Компания Apple подтвердила русской службе BBC, что удалила мессенджер "Макс" из магазина приложений App Store. Пользователи начали сообщать, что не видят мессенджер в App Store вечером 3 июня. А затем был нанесён мощный удар по российским приложениям санкционным законодательством ЕС.
Магазин приложений Google Play удалил российский госмессенджер MАХ и приложение соцсети ВКонтакте. Об этом сообщила компания VK 16 июля. При этом уже установленные сервисы и приложения работают без ограничений. VK также отметила, что оба приложения доступны для установки в RuStore, Huawei AppGallery, Samsung Galaxy Store, Xiaomi GetApps и других магазинах приложений для Android. В тот же день из Google Play исчезли приложения российской соцсети "Одноклассники" и сервиса электронной почты Mail.ru. При попытке их найти появляется уведомление "Приложение недоступно".
13 июля ЕС ввел санкции против холдинга VK и входящей в его структуру компании "Коммуникационная платформа", являющейся разработчиком MАХ. Обе компании оказывают техническую поддержку подавлению гражданского общества и демократической оппозиции в России, заявил Совет ЕС. Мессенджер
указывается в обосновании санкций.
Источник: https://www.dw.com/ru/google-play-vsled-za-app-store-udalil-messendzer-max-i-vk/a-77991352
#news #eu #vk #max #mailru #banned #apple
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Сначала Компания Apple подтвердила русской службе BBC, что удалила мессенджер "Макс" из магазина приложений App Store. Пользователи начали сообщать, что не видят мессенджер в App Store вечером 3 июня. А затем был нанесён мощный удар по российским приложениям санкционным законодательством ЕС.
Магазин приложений Google Play удалил российский госмессенджер MАХ и приложение соцсети ВКонтакте. Об этом сообщила компания VK 16 июля. При этом уже установленные сервисы и приложения работают без ограничений. VK также отметила, что оба приложения доступны для установки в RuStore, Huawei AppGallery, Samsung Galaxy Store, Xiaomi GetApps и других магазинах приложений для Android. В тот же день из Google Play исчезли приложения российской соцсети "Одноклассники" и сервиса электронной почты Mail.ru. При попытке их найти появляется уведомление "Приложение недоступно".
13 июля ЕС ввел санкции против холдинга VK и входящей в его структуру компании "Коммуникационная платформа", являющейся разработчиком MАХ. Обе компании оказывают техническую поддержку подавлению гражданского общества и демократической оппозиции в России, заявил Совет ЕС. Мессенджер
обладает широкими возможностями слежки, может собирать данные о других приложениях, контролировать список контактов, определять местоположение пользователей и устанавливать автономные обновления
указывается в обосновании санкций.
Источник: https://www.dw.com/ru/google-play-vsled-za-app-store-udalil-messendzer-max-i-vk/a-77991352
#news #eu #vk #max #mailru #banned #apple
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍9🔥5😁5😱2😍2👀2🆒2👏1
Forwarded from Hacker Lab
Впереди ещё половина лета: 46 дней, за которые можно закрыть несколько категорий и пройти пару лабораторий. Если давно собирались взяться всерьёз - сейчас удачная точка старта
Только до 31 июля: полный доступ к 600+ заданиям, про-лабораториям, курсам и райтапам со скидкой 20%
Промокод:
MIDSUMMER2026Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥1👾1
Forwarded from Hacker Lab
☝️Промокод
MIDSUMMER2026 можно применить не только к новой подписке, но и к продлению текущей. Срок прибавится к концу активного периода.👍6🔥5❤2🗿1
Content Security Policy - один из основных механизмов защиты от XSS, но некоторые директивы значительно ослабляют его эффективность.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🔥2
Какая директива считается одной из самых опасных при настройке CSP?
Anonymous Quiz
14%
default-sro 'self'
45%
'unsafe-inline'
20%
img-src data:
21%
object-src 'none'
🔥7❤3👍2
CLI-инструмент для разведки облачной инфраструктуры во время проведения тестирований на проникновение, который помогает находить уязвимые места в облачной инфраструктуре. CloudFox был разработан для использования с ограниченными правами только на чтение.
Основные возможности
Инструмент помогает ответить на следующие вопросы:
Поддерживаемые платформы
Скачайте последнюю версию со страницы релизов.
Альтернативный вариант:
git clone https://github.com/BishopFox/cloudfox.git
cd ./cloudfox
go build .
./cloudfox
cloudfox aws --profile [profile-name] all-checks
cloudfox aws --profile cf-exec -v2 access-keys
rbac, которая отображает назначения ролей Azure RBAC на уровне подписки или клиента../cloudfox azure rbac --subscription AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAA
./cloudfox azure rbac --tenant 11111111-1111-1111-1111-11111111
./cloudfox gcp [command_name] -h. Они поделены на следующие категории:#AWS #tools #GCP #Azure
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4👍3
Антивирусы, EDR, фаерволы и SIEM сами по себе атаки не останавливают.
Нужен аналитик, который отличит шум от инцидента, соберёт цепочку событий и успеет среагировать до ущерба.
Профессия «Аналитик SOC» от Codeby Academy — 7,5 месяцев практического курса в Blue Team: от первого алерта до расследования уровня L2.
На курсе:
⏺️ триаж и приоритизация — логи, события, потоки
⏺️ корреляция и разбор инцидентов
⏺️ MITRE ATT&CK — как атакующий действует на самом деле
⏺️ Threat Intelligence и Threat Hunting
⏺️ Vulnerability Management
⏺️ SIEM на Wazuh — руками, не в теории
⏺️ мышление SOC-аналитика: алерт ➡️ расследование ➡️ отчёт
300 ак.ч. · 60% практики · L1➡️ L2 · итоговые экзамены
Формат: онлайн, практическая лаборатория с логами, разбор заданий с экспертом.
Отличный трек для тех, кто хочет в мониторинг и реагирование.
🎇 Можно присоединиться до 23 июля
➡️ Программа и запись
➡️ Вопросы: @CodebyAcademyBot
Нужен аналитик, который отличит шум от инцидента, соберёт цепочку событий и успеет среагировать до ущерба.
Профессия «Аналитик SOC» от Codeby Academy — 7,5 месяцев практического курса в Blue Team: от первого алерта до расследования уровня L2.
На курсе:
300 ак.ч. · 60% практики · L1
Формат: онлайн, практическая лаборатория с логами, разбор заданий с экспертом.
Отличный трек для тех, кто хочет в мониторинг и реагирование.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🗿3🤔2👍1🔥1