В этой статье рассмотрим атаку называемой отказом в обслуживании, против сетей, устройств и приложений. Одна из разновидностей атак Death's Flat.
#BlueTooth | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥3❤🔥2
У большинства API есть конечная точка для создания, удаления, обновления и чтения объекта или группы объектов.
Если вы видите:
DELETE /api/item/32 (удаление)
То попробуйте:POST /api/item (создание)
GET /api/item/33 (чтение)
PUT /api/item/33 (обновление)
Затем протестируйте каждый из них на IDOR, поочередно проверяя аутентификацию и уровни доступа к различным объектам. Методологическое тестирование - лучший способ взломать API.Иногда тестирование API усложняется тем, что мы можем не знать нужные для запроса поля или параметры. Однако есть способы найти их, например: если вы знаете поля для GET, вы так же можете отправить и PUT, изменив некоторые значения.
Кроме того, есть инструменты, такие как Arjun, которые могут находить параметры, а иногда и сами API просто возвращают сообщения об ошибках, когда какой-то из параметров отсутствует.
#Web #API #IDOR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
В статье рассказано об основных способах реализации функций сброса пароля, а также возможных вариантах эксплуатации данных функций. В качестве примеров данных уязвимостей приведены отчеты с hackerone.
➖ https://telegra.ph/Poisk-uyazvimostej-v-funkcii-sbrosa-parolya-12-21
#Vulnerability | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🤔2❤1
В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.
#BurpSuite |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤6🔥5🤡1
Книга предназначена для директоров и специалистов IT-департаментов и отделов IT-безопасности и существующие способы защиты от этих угроз. Таким образом, используя представленный в книге материал, читатель сможет на практике значительно минимизировать риски утечки конфиденциальной информации из своей организации, сформулировать требования к необходимым для этого техническим решениям.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤡3
Многим из вас попадалась страница
phpinfo
, но вы не всегда знали, что можно получить с помощью её секретов. Данная статья раскроет один из возможных способов эксплуатации.#PHP | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍2👏1
В этой статье рассмотрим аспекты безопасности мобильных приложений.
#Cybersecurity #Mobile | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍8
В этой статье рассмотрим определение блокируемых символов и поиск слабых мест в одном из самых популярных средств защиты веб приложений.
#Web #WAF #SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍7
В этой статье рассмотрим как мы можем использовать и получать удаленный доступ к устройству Android с помощью Metasploit.
#Metasploit #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56👎5❤3🥰2🔥1😢1
В этой статье рассмотрим инструмент Active Directory, которое может помочь экспертам по безопасности, с целью защиты корпоративных сетей.
#Cybersecurity #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤4😐4👎3🔥3👏1
Это современное и полное руководство по инсталляции, настройке и обслуживанию любой системы на основе FreeBSD или Linux, включая системы, предоставляющие базовую инфраструктуру Интернета и облачную инфраструктуру. Обновленное с учетом новых дистрибутивов и облачных сред, это всестороннее руководство охватывает лучшие практики для всех аспектов системного администрирования, включая управление хранением данных.
Скачать: здесь
#books #Linux | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤10
В этой статье посвятим вас в мир защиты беспроводных сетей и рассмотрим способы защиты вашего Wi-Fi устройства.
#WiFi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👎18👍17🤔3❤2👏2😁1😢1
В этой статье рассмотрим инструмент, с помощью которого вы не получите бан по IP если совершите много неверных попыток входа при брутфорсе.
#Bruteforce #TOR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🥰17🤔4👏3❤1💩1
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#SQL #Injection #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔20👍13🍓4😁3❤2
В этой статье расскажем о важности мониторинга контейнеров Docker.
#Docker | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤4👎1
Некоторые расширения для браузера, которые помогают находить ошибки безопасности во время просмотра страницы.
➖ https://telegra.ph/Podborka-brauzernyh-rasshirenij-dlya-Bug-Bounty-i-pentesta-04-25
#Web #Extensions #BugBounty | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍12👏5❤1
В этой статье рассмотрим тип атак за счёт использования языка описания служб (WSDL), который используется для предоставления доступа к интерфейсам систем.
#WSDL | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👏1
В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.
➖ https://telegra.ph/EHkspluataciya-SQL-inekcii-v-tokene-avtorizacii-12-11
#Injection #SQL |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤2🔥2
В этой статье рассмотрим OSINT - фреймворк с Github для аналитики пользователей и организаций.
➖ https://telegra.ph/OSINT-frejmvork-dlya-Github-12-17
#tools | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18👏4😁2❤1
Анализ конечных точек в APK файлах, изучение логики работы и передаваемых в запросе параметров, а также брутфорс OTP, приводящие к захвату аккаунта с помощью функции восстановления пароля по звонку.
#Web #ATO
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤5🔥5