Life-Hack - Хакер
60.4K subscribers
1.36K photos
80 videos
17 files
7.91K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По всем вопросам - @adm1nLH
Download Telegram
Лучшие инструменты для тестирования и поиска уязвимостей API

Postman - Популярная среда разработки API для тестирования, документирования и мониторинга API.
Firetail - Инструмент мониторинга API для обнаружения аномалий и изменений в трафике API.
Karate Labs - Инструмент для автоматического тестирования API, который объединяет тесты API, моки и даже автоматизацию тестирования UI.
Katalon - Платформа для автоматизации тестирования, поддерживающая API, веб- и мобильные приложения.
APIClarity - Инструмент для визуализации API-трафика и выявления несоответствий в спецификациях API.
APIsec - Автоматизированная платформа для тестирования безопасности API, предоставляющая непрерывную оценку уязвимостей.
Apisecscan - Сервис для сканирования уязвимостей API, который предлагает тестирование безопасности и оценку рисков.
Astra - Это платный автоматический сканер безопасности API, который можно использовать для проверки безопасности REST и GraphQL API. Он автоматически тестирует API на наличие различных типов уязвимостей и предоставляет подробные отчеты.
Hoppscotch - Открытый источник, который помогает в тестировании и документировании API.

#подборка #уязвимости #API

LH | Новости | Курсы | Мемы
Vulnerability-Checklist

#pentest #web #api #bugbounty

Этот репозиторий содержит множество чек-листов по web и API-уязвимостям, а также множество идей и советов по уязвимостям из Twitter.

Ссылка на GitHub.

LH | Новости | OSINT | Курсы
Как я нашел RCE уязвимость в API-эндпоинте

#RCE #API #web #bugbounty #статья #перевод

Уязвимость удаленного выполнения кода (RCE) в API-эндпоинте на языке R. Проэксплуатировав которую, мне удалось получить доступ к важным системным файлам и даже установить reverse shell на сервере. Эта статья написана для облегчения понимания процесса.

Ссылка на статью

LH | Новости | Курсы | OSINT