Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍41👨💻4🆒3❤2
  В этой статье рассмотрим простую уязвимость, позволяющая выполнять произвольный код и получить реверс шелл на одном из сервисов гугла.
➖ https://telegra.ph/Inekciya-komand-v-Google-Cloud-Shell-03-20
#Injection
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍35❤5💩1
  В этом руководстве продемонстрируем, как взломать хэши паролей в Kali Linux с помощью списков слов Crackstation.
#Hashcat #Password
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🗿23👍15🔥6❤5💩3🤣3
  Статья о том, как объединение двух уязвимых конечных точек может помочь обойти Content Security Policy (CSP, политика защиты контента) и привести к выполнению XSS.
#Web #XSS #CSP
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍36❤4
  😈 Hakrawler - быстрый CLI веб-сканер для хакеров
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-03-21
#Web #CLI
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-03-21
#Web #CLI
👍40😈3
  В этой статье рассмотрим каким образом узнать Web Application Firewall.
#WAF
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍32❤3🌚1
  В этой статье вы узнаете, как взломать учетные данные для входа в админ-панель WordPress, используя различные методы брутфорса(перебора).
#WordPress
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍50👏3👎2
  Эксплуатация SSRF в функции экспорта, а также обход исправлений владельцев ресурса. Внутри ряд полезных ресурсов по теме.
#SSRF
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍30❤1
  В этой статье пойдёт речь, о 5 реальных методах обхода аутентификации, обнаруженных на платформе Synack.
➖ https://telegra.ph/5-metodov-obhoda-autentifikacii-12-11
#Bypass |
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤29👍16👾1
  В этой статье пойдёт речь, о логических ошибках приложения, которые не всегда легко найти, однако они могут таить серьезную опасность.
Например, в приведённой статье ниже функция проверки была реализована не совсем корректно, что позволяло нарушить логику выполнения программы и привело к удаленному выполнению кода.(RCE)
#RCE | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍32🤔5👎3❤2
  В этой статье рассмотрено краткое руководство по использованию довольно новой программы, которая ищет уязвимые сайты по гугл-доркам.
#Web #SQL #Dorks | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍43❤5👎5👏1
  В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.
#XSS | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍36❤2🔥1
  В этой статье рассмотрим форму атаки типа "отказ в обслуживании", которая выполняется путем перехвата или захвата пакетов в сети.
#Web | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍36🔥4
  Интересный ресерч вместе с ссылкой на полученный рабочий скрипт для автоматизации процесса.
#SSH
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍42❤3
  Интересная статья про CSRF с переопределением HTTP метода, а также информация о некоторых особенностях сессионных cookie.
#Web #CSRF | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👌24👍9❤2🥰1
  Используя захват поддомена, злоумышленники могут отправлять фишинговые электронные письма с легитимного домена, выполнять межсайтовые сценарии (XSS) или наносить ущерб репутации бренда, связанного с доменом.
#Web #STO | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍30❤2
  Статья о том, как с помощью понимания логики программы и манипуляции запросами можно получить конфиденциальную информацию о пользователях сайта и выдать самому себе права администратора.
➖ https://telegra.ph/Ot-raskrytiya-informacii-do-interesnogo-povysheniya-privilegij-02-15
#Leak #Web | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍40❤4🔥2👨💻1
  Wireshark полезен для многих задач в работе сетевого инженера, специалиста по безопасности или системного администратора, в этой статье расскажем, для чего, что и как.
#Web #Wireshark | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍70🔥10❤3
  Что можно попробовать, когда обычные способы обхода
 403 не работают?Возможно, некоторые из вас знают, что определенные конечные точки не будут принимать запросы без заголовка
 Referer. И если Referer не соответствует поддомену или, по крайней мере, базовому домену, это приведет к коду ответа 403 или 404, или перенаправлению.Но каким образом мы можем получить доступ к закрытым данным в таком случае? Об этом и пойдёт речь в данной статье.
➖ https://telegra.ph/Vazhnost-analiza-istorii-Burp-Suite-dlya-obhoda-oshibki-403-02-09
#BurpSuite #leak | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍36❤3
  Как только перед вами встает задача защитить сеть (или тысячу сетей), вы приступаете к такому анализу, и без этой книги вам попросту не обойтись.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤30❤🔥7🔥5👍3🤔1