Многим из вас попадалась страница
phpinfo
, но вы не всегда знали, что можно получить с помощью её секретов. Данная статья раскроет один из возможных способов эксплуатации.#PHP | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍2👏1
В этой статье рассмотрим аспекты безопасности мобильных приложений.
#Cybersecurity #Mobile | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍8
В этой статье рассмотрим определение блокируемых символов и поиск слабых мест в одном из самых популярных средств защиты веб приложений.
#Web #WAF #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍7
В этой статье рассмотрим как мы можем использовать и получать удаленный доступ к устройству Android с помощью Metasploit.
#Metasploit #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56👎5❤3🥰2🔥1😢1
В этой статье рассмотрим инструмент Active Directory, которое может помочь экспертам по безопасности, с целью защиты корпоративных сетей.
#Cybersecurity #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤4😐4👎3🔥3👏1
Это современное и полное руководство по инсталляции, настройке и обслуживанию любой системы на основе FreeBSD или Linux, включая системы, предоставляющие базовую инфраструктуру Интернета и облачную инфраструктуру. Обновленное с учетом новых дистрибутивов и облачных сред, это всестороннее руководство охватывает лучшие практики для всех аспектов системного администрирования, включая управление хранением данных.
Скачать: здесь
#books #Linux | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤10
В этой статье посвятим вас в мир защиты беспроводных сетей и рассмотрим способы защиты вашего Wi-Fi устройства.
#WiFi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👎18👍17🤔3❤2👏2😁1😢1
В этой статье рассмотрим инструмент, с помощью которого вы не получите бан по IP если совершите много неверных попыток входа при брутфорсе.
#Bruteforce #TOR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🥰17🤔4👏3❤1💩1
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#SQL #Injection #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔20👍13🍓4😁3❤2
В этой статье расскажем о важности мониторинга контейнеров Docker.
#Docker | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤4👎1
Некоторые расширения для браузера, которые помогают находить ошибки безопасности во время просмотра страницы.
➖ https://telegra.ph/Podborka-brauzernyh-rasshirenij-dlya-Bug-Bounty-i-pentesta-04-25
#Web #Extensions #BugBounty | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍12👏5❤1
В этой статье рассмотрим тип атак за счёт использования языка описания служб (WSDL), который используется для предоставления доступа к интерфейсам систем.
#WSDL | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👏1
В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.
➖ https://telegra.ph/EHkspluataciya-SQL-inekcii-v-tokene-avtorizacii-12-11
#Injection #SQL |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤2🔥2
В этой статье рассмотрим OSINT - фреймворк с Github для аналитики пользователей и организаций.
➖ https://telegra.ph/OSINT-frejmvork-dlya-Github-12-17
#tools | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18👏4😁2❤1
Анализ конечных точек в APK файлах, изучение логики работы и передаваемых в запросе параметров, а также брутфорс OTP, приводящие к захвату аккаунта с помощью функции восстановления пароля по звонку.
#Web #ATO
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤5🔥5
Поиск Shodan и Censys позволяет найти любые уязвимые устройства в Интернете. Это может быть частью вашего теста на проникновение, чтобы упростить поиск новых вещей в Интернете.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32👍6😈4👎2🔥2🥰1
Media is too big
VIEW IN TELEGRAM
В рамках доклада будут представлены подходы к обнаружению и нейтрализации последствий компьютерных атак с внедрением закладок в нейросетевые модели, основанные на выявлении закладки и возможных триггеров.
Слушатели смогут оценить эффективность применения обрезки нейронов и отмены обучения нейронной сети, разработанной с помощью фреймворка TensorFlow.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥3👎2🤔2😢1🌚1
Брошенные домены, несогласованность и ошибки при настройке CNAME, а также полный игнор от компании и тихое устранение уязвимости.
#Web #STO #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍12👏4😱3💩2😢1
Статья рассказывает о том, как с помощью SSRF можно получить учетные данные экземпляра Amazon EC2 и использовать их для выполнения произвольного кода на сервере.
#Web #SSRF #RCE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🥰1🤯1
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#Web #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37💩4❤2
В статье рассказано об основных способах реализации функций сброса пароля, а также возможных вариантах эксплуатации данных функций. В качестве примеров данных уязвимостей приведены отчеты с hackerone.
➖ https://telegra.ph/Poisk-uyazvimostej-v-funkcii-sbrosa-parolya-12-21
#bypass | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤4🤣3😢2🔥1👏1