В статье описана простая методология поиска SQL инъекции, позволившая найти уязвимость в Spotify.
#Web #SQL #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤6
log4shell.gif
5.1 KB
В статье представлен поиск однажды нашумевшей уязвимости Log4shell на одном из сервисов Google.
#Web #RCE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5🥰1
В статье представлены наиболее эффективные способы манипуляций с токенами в запросе, для обхода защиты от CSRF.
#Web #CSRF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤14🤡3
Media is too big
VIEW IN TELEGRAM
😈 Георгий Кигурадзе — Аутопсия бинарных CTF тасков
О процессе создания тасков и примеры интересных заданий, которые делал Георгий.
#video #CTF
О процессе создания тасков и примеры интересных заданий, которые делал Георгий.
#video #CTF
🔥16🥰2❤1😁1
В статье представлен полный гайд по тестированию на проникновение базы данных с помощью инструмента sqlmap.
#Web #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🔥5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41👨💻4🆒3❤2
В этой статье рассмотрим простую уязвимость, позволяющая выполнять произвольный код и получить реверс шелл на одном из сервисов гугла.
➖ https://telegra.ph/Inekciya-komand-v-Google-Cloud-Shell-03-20
#Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤5💩1
В этом руководстве продемонстрируем, как взломать хэши паролей в Kali Linux с помощью списков слов Crackstation.
#Hashcat #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿23👍15🔥6❤5💩3🤣3
Статья о том, как объединение двух уязвимых конечных точек может помочь обойти Content Security Policy (CSP, политика защиты контента) и привести к выполнению XSS.
#Web #XSS #CSP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤4
😈 Hakrawler - быстрый CLI веб-сканер для хакеров
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-03-21
#Web #CLI
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-03-21
#Web #CLI
👍40😈3
В этой статье рассмотрим каким образом узнать Web Application Firewall.
#WAF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤3🌚1
В этой статье вы узнаете, как взломать учетные данные для входа в админ-панель WordPress, используя различные методы брутфорса(перебора).
#WordPress
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50👏3👎2
Эксплуатация SSRF в функции экспорта, а также обход исправлений владельцев ресурса. Внутри ряд полезных ресурсов по теме.
#SSRF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30❤1
В этой статье пойдёт речь, о 5 реальных методах обхода аутентификации, обнаруженных на платформе Synack.
➖ https://telegra.ph/5-metodov-obhoda-autentifikacii-12-11
#Bypass |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤29👍16👾1
В этой статье пойдёт речь, о логических ошибках приложения, которые не всегда легко найти, однако они могут таить серьезную опасность.
Например, в приведённой статье ниже функция проверки была реализована не совсем корректно, что позволяло нарушить логику выполнения программы и привело к удаленному выполнению кода.(RCE)
#RCE | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤔5👎3❤2
В этой статье рассмотрено краткое руководство по использованию довольно новой программы, которая ищет уязвимые сайты по гугл-доркам.
#Web #SQL #Dorks | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤5👎5👏1
В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.
#XSS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤2🔥1
В этой статье рассмотрим форму атаки типа "отказ в обслуживании", которая выполняется путем перехвата или захвата пакетов в сети.
#Web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥4
Интересный ресерч вместе с ссылкой на полученный рабочий скрипт для автоматизации процесса.
#SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤3
Интересная статья про CSRF с переопределением HTTP метода, а также информация о некоторых особенностях сессионных cookie.
#Web #CSRF | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👌24👍9❤2🥰1