Этичный Хакер
402K subscribers
1.89K photos
303 videos
19 files
2.08K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
👾 ТОП-10 компаний по тестированию на проникновение

В этой статье расскажем о десяти компаний по тестированию на проникновение, а также обсудим его важность, различные типы тестов и то, как они проводятся.

https://telegra.ph/Top-10-kompanij-po-testirovaniyu-na-proniknovenie-08-14

#less | 💀 Этичный хакер
👍25
👾 Подделка межсайтовых запросов (CSRF) – уязвимость OWASP

В этой статье рассмотрим уязвимость CSRF с подробным объяснением принципа атак, а также дадим несколько советов по защите.

https://telegra.ph/Poddelka-mezhsajtovyh-zaprosov-CSRF--uyazvimost-OWASP-08-14

#less | 💀 Этичный хакер
👍18👎4🔥2💩21
👾 Что такое XSS (межсайтовый скриптинг)?

В этой статье рассмотрим одну из уязвимостей OWASP TOP 10, межсайтовый скриптинг. Разберём что за уязвимость, как её внедряют и какие способы защиты бывают.

https://telegra.ph/CHto-takoe-XSS-mezhsajtovyj-skripting-08-14

#less | 💀 Этичный хакер
👍233😱1
👾 OWASP A10 - непроверенные перенаправления и пересылки

В этой статье представим вашему вниманию 10-е место в рейтинге OWASP Top 10, что означает, что она ответственна за самую меньшую долю публичных раскрытий и нарушений безопасности.

https://telegra.ph/OWASP-A10---neproverennye-perenapravleniya-i-peresylki-08-14

#less | 💀 Этичный хакер
👍17👎21
👾 John the Ripper – инструмент для взлома паролей

В этой статье рассмотрим автономный инструмент взлома паролей, имея в арсенале несколько режимов атак.

https://telegra.ph/John-the-Ripper--instrument-dlya-vzloma-parolej-08-14

#less | 💀 Этичный хакер
👍46👏52👎2🙏1
👾 MITM-атака с SSLStrip

В этой статье рассмотрим MITM - атаку через HTTPS-соединение с помощью SSLStrip.

https://telegra.ph/MITM-ataka-cherez-HTTPS-soedinenie-s-SSLStrip-08-22

#less | 💀 Этичный хакер
👍213💩2🔥1
👾 OWASP Top 10: A1 SQL - инъекции

В этой статье рассмотрим самый распространённый вид уязвимостей, занимающий первое место в рейтинге OWASP Top Ten.

https://telegra.ph/owasp-a1-08-24

#less #OWASP #SQL | 💀 Этичный хакер
🔥22👍8👎42
👾 Как автоматизировать SSH управление сервера с помощью Expect

В этой статье рассмотрим автоматизацию управления SSH c помощью языка сценариев Except.

https://telegra.ph/hack-less-ssh-lifehacks-08-02

#less | 💀 Этичный хакер
👍28👎1
👾 OWASP Top 10: A2 Сломанная аутентификация и управление сеансами

В этой статье рассмотрим вторую по счёту уязвимость в рейтинге OWASP, связанную с безопасностью веб-приложений и служб.

https://telegra.ph/owasp-a2-08-24

#less #OWASP | 💀 Этичный хакер
👍14🤮1
👾 SQLMAP - обнаружение и использование

В этой статье рассмотрим инструмент Sqlmap, который автоматизирует процесс обнаружения и использования ошибок SQL-инъекций и захвата серверов баз данных.

https://telegra.ph/SQLMAP---obnaruzhenie-i-ispolzovanie-08-25

#less #SQL | 💀 Этичный хакер
👍22🙏2👎1
👾 scanless – инструмент для анонимного сканирования открытых портов

В этой статье рассмотрим инструмент для анонимного сканирования открытых портов.

https://telegra.ph/scanless--instrument-dlya-anonimnogo-skanirovaniya-otkrytyh-portov-08-25

#less | 💀 Этичный хакер
🔥26👍73
👾 OWASP Top 10: A3 Раскрытие конфиденциальных данных

В этой статье ознакомим вас с третьей по величине своих последствий уязвимостью - раскрытие конфиденциальных данных.

https://telegra.ph/OWASP-Top-10-A3-Raskrytie-konfidencialnyh-dannyh-08-24

#less #OWASP | 💀 Этичный хакер
🔥17👍31
👾 OWASP Top 10: A4 XXE Атака внешнего объекта XML

В этой статье пойдёт речь о уязвимости внешних объектов XML.

https://telegra.ph/owasp-a4-08-24

#less #OWASP| 💀 Этичный хакер
👍14
👾 Восстановление пикселизированных изображений

В этой статье рассмотрим инструмент Depix для восстановления паролей с пикселизированных скриншотов.

https://telegra.ph/Vosstanovlenie-pikselizirovannyh-izobrazhenij-08-25

#less | 💀 Этичный хакер
👍322
👾 Размещаем свой TOR-сервис на .onion адресе

В этой статье рассмотрим как разместить свой собственный скрытый сервис Tor с луковым адресом.

https://telegra.ph/Razmeshchaem-svoj-TOR-servis-na-onion-adrese-08-26

#less | 💀 Этичный хакер
👍29🔥2🤔1
👾 AndroTickler – инструмент для аудита Android приложений

В этой статье рассмотрим инструментарий для тестирования и аудита на проникновение Android приложений.

https://telegra.ph/AndroTickler--instrument-dlya-audita-Android-prilozhenij-08-28

#less | 💀 Этичный хакер
🔥20👍5
👾 MetaFinder – поиск документов в домене через Google

В этой статье рассмотрим инструмент поиска документов в доменах через поисковую систему Google.

https://telegra.ph/MetaFinder--poisk-dokumentov-v-domene-cherez-Google-08-28

#less | 💀 Этичный хакер
👍25
👾 OWASP Top 10: A6 Неправильная конфигурация безопасности

В этой статье рассмотрим уязвимость охватыватывающая всё, что связано с конфигурациями безопасности.

https://telegra.ph/owasp-a6-08-25

#less #OWASP | 💀 Этичный хакер
👍18👎1
👾 9 Уязвимостей Android нулевого дня

В этой статье рассмотрим самые популярные уязвимости которые затрагивают миллиарды устройств Android.

https://telegra.ph/9-Uyazvimostej-Android-nulevogo-dnya-08-30

#less | 💀 Этичный хакер
👍19😁4
👾 OWASP Top 10: A7 Межсайтовый скриптинг (XSS)

В этой статье рассмотрим одну из уязвимостей OWASP TOP 10, межсайтовый скриптинг. Разберём что за уязвимость, как её внедряют и какие способы защиты бывают.

https://telegra.ph/owasp-a7-08-30

#less #OWASP #XSS | 💀 Этичный хакер
👍12🔥3👏1😢1
👾 OSINT: инструмент Sarenka

В этой статье рассмотрим инструмент OSINT разведки с открытым исходным кодом получает данные от таких сервисов, как Shodan, Censys и т. д. в одном приложении.

https://telegra.ph/Sarenka--instrument-OSINT-08-31

#less | 💀 Этичный хакер
👍26