Этичный Хакер
402K subscribers
1.89K photos
304 videos
19 files
2.08K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
👾 Важные аспекты тестирования на Android

В этой статье рассмотрим контрольный список тестирования приложений на проникновение.

https://telegra.ph/aspect-of-pentest-android-08-12

#less | 💀 Этичный хакер
🔥9👍2🤮1
👾 Maltego: сканирование уязвимостей

В этой статье рассмотрим сканирование веб-сайта на уязвимости с помощью инструмента Maltego.

https://telegra.ph/Maltego-skanirovanie-uyazvimostej-08-12

#OSINT #Maltego | 💀 Этичный хакер
👍28🔥2🤔1
👾 JSRAT – секретный бэкдор управления

В этой статье рассмотрим скрипт, разработанный для создания бэкдора на компьютере-жертве с использованием полезных нагрузок JavaScript и протокола HTTP для связи между сервером и целевыми хостами.

https://telegra.ph/JSRAT--sekretnyj-behkdor-upravleniya-08-14

#less #HTTP | 💀 Этичный хакер
👍23
👾 Active Directory на практике

В этой статье рассмотрим инструмент Active Directory, которое может помочь экспертам по безопасности, с целью защиты корпоративных сетей.

https://telegra.ph/Active-Directory-na-praktike-08-12

#less | 💀 Этичный хакер
🔥20👎5👍4😁1
👾 10 приложений для взлома Wi-Fi для Android

В этой статье делимся списком лучших приложений для взлома Wi-Fi для оценки уязвимостей и тестирования на проникновение на Android.

https://telegra.ph/10-prilozhenij-dlya-vzloma-Wi-Fi-dlya-Android-08-14

#less | 💀 Этичный хакер
🔥22💩17👍72👎1
👾 Безопасный веб-шлюз SWG - новая пуленепробиваемая корп. сеть

В этой статье рассмотрим недавно появившегося шлюза от Perimeter 81, который поспособствует в веб-безопасность для защиты от сложных корпоративных веб-атак.

https://telegra.ph/web-swg-sec-08-14

#less | 💀 Этичный хакер
👍20🤮2👎1😁1
👾 theHarvester - расширенный инструмент сбора информации

В этой статье рассмотрим инструмент сбора информации для пентестеров и этических хакеров.

https://telegra.ph/theHarvester---rasshirennyj-instrument-sbora-informacii-08-14

#less | 💀 Этичный хакер
👍20🔥2👏21
👾 ТОП-10 компаний по тестированию на проникновение

В этой статье расскажем о десяти компаний по тестированию на проникновение, а также обсудим его важность, различные типы тестов и то, как они проводятся.

https://telegra.ph/Top-10-kompanij-po-testirovaniyu-na-proniknovenie-08-14

#less | 💀 Этичный хакер
👍25
👾 Подделка межсайтовых запросов (CSRF) – уязвимость OWASP

В этой статье рассмотрим уязвимость CSRF с подробным объяснением принципа атак, а также дадим несколько советов по защите.

https://telegra.ph/Poddelka-mezhsajtovyh-zaprosov-CSRF--uyazvimost-OWASP-08-14

#less | 💀 Этичный хакер
👍18👎4🔥2💩21
👾 Что такое XSS (межсайтовый скриптинг)?

В этой статье рассмотрим одну из уязвимостей OWASP TOP 10, межсайтовый скриптинг. Разберём что за уязвимость, как её внедряют и какие способы защиты бывают.

https://telegra.ph/CHto-takoe-XSS-mezhsajtovyj-skripting-08-14

#less | 💀 Этичный хакер
👍233😱1
👾 OWASP A10 - непроверенные перенаправления и пересылки

В этой статье представим вашему вниманию 10-е место в рейтинге OWASP Top 10, что означает, что она ответственна за самую меньшую долю публичных раскрытий и нарушений безопасности.

https://telegra.ph/OWASP-A10---neproverennye-perenapravleniya-i-peresylki-08-14

#less | 💀 Этичный хакер
👍17👎21
👾 John the Ripper – инструмент для взлома паролей

В этой статье рассмотрим автономный инструмент взлома паролей, имея в арсенале несколько режимов атак.

https://telegra.ph/John-the-Ripper--instrument-dlya-vzloma-parolej-08-14

#less | 💀 Этичный хакер
👍46👏52👎2🙏1
👾 MITM-атака с SSLStrip

В этой статье рассмотрим MITM - атаку через HTTPS-соединение с помощью SSLStrip.

https://telegra.ph/MITM-ataka-cherez-HTTPS-soedinenie-s-SSLStrip-08-22

#less | 💀 Этичный хакер
👍213💩2🔥1
👾 OWASP Top 10: A1 SQL - инъекции

В этой статье рассмотрим самый распространённый вид уязвимостей, занимающий первое место в рейтинге OWASP Top Ten.

https://telegra.ph/owasp-a1-08-24

#less #OWASP #SQL | 💀 Этичный хакер
🔥22👍8👎42
👾 Как автоматизировать SSH управление сервера с помощью Expect

В этой статье рассмотрим автоматизацию управления SSH c помощью языка сценариев Except.

https://telegra.ph/hack-less-ssh-lifehacks-08-02

#less | 💀 Этичный хакер
👍28👎1
👾 OWASP Top 10: A2 Сломанная аутентификация и управление сеансами

В этой статье рассмотрим вторую по счёту уязвимость в рейтинге OWASP, связанную с безопасностью веб-приложений и служб.

https://telegra.ph/owasp-a2-08-24

#less #OWASP | 💀 Этичный хакер
👍14🤮1
👾 SQLMAP - обнаружение и использование

В этой статье рассмотрим инструмент Sqlmap, который автоматизирует процесс обнаружения и использования ошибок SQL-инъекций и захвата серверов баз данных.

https://telegra.ph/SQLMAP---obnaruzhenie-i-ispolzovanie-08-25

#less #SQL | 💀 Этичный хакер
👍22🙏2👎1
👾 scanless – инструмент для анонимного сканирования открытых портов

В этой статье рассмотрим инструмент для анонимного сканирования открытых портов.

https://telegra.ph/scanless--instrument-dlya-anonimnogo-skanirovaniya-otkrytyh-portov-08-25

#less | 💀 Этичный хакер
🔥26👍73
👾 OWASP Top 10: A3 Раскрытие конфиденциальных данных

В этой статье ознакомим вас с третьей по величине своих последствий уязвимостью - раскрытие конфиденциальных данных.

https://telegra.ph/OWASP-Top-10-A3-Raskrytie-konfidencialnyh-dannyh-08-24

#less #OWASP | 💀 Этичный хакер
🔥17👍31
👾 OWASP Top 10: A4 XXE Атака внешнего объекта XML

В этой статье пойдёт речь о уязвимости внешних объектов XML.

https://telegra.ph/owasp-a4-08-24

#less #OWASP| 💀 Этичный хакер
👍14
👾 Восстановление пикселизированных изображений

В этой статье рассмотрим инструмент Depix для восстановления паролей с пикселизированных скриншотов.

https://telegra.ph/Vosstanovlenie-pikselizirovannyh-izobrazhenij-08-25

#less | 💀 Этичный хакер
👍322