Media is too big
VIEW IN TELEGRAM
При анализе защищенности API приложений почти всегда находят кучу уязвимостей.
На примере реальных проектов за последние несколько лет спикер Рамазан Рамазанов расскажет, как ломают API, какие недостатки чаще всего встречаются и как сделать API безопаснее.
#video #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26👎3🔥2👏1
🔗 Необычный случай обхода файрвола веб-приложения (WAF)
- WAF заблокировал тег <img>;
- Атрибут «src» также блокируется;
- Однако, найденный WAF не блокировал тег <image>;
- Используем нагрузку на скрине ниже и получаем XSS.
Данная нагрузка обходит Dotdefender, Comodo и еще несколько WAF.
#Web #XSS
- WAF заблокировал тег <img>;
- Атрибут «src» также блокируется;
- Однако, найденный WAF не блокировал тег <image>;
- Используем нагрузку на скрине ниже и получаем XSS.
Данная нагрузка обходит Dotdefender, Comodo и еще несколько WAF.
#Web #XSS
👍46❤7🔥5
Media is too big
VIEW IN TELEGRAM
Принципы TestOps могут быть использованы на любой платформе. В докладе в качестве примера взят Azure DevOps — это комплексное решение по разработке программного обеспечения, объединяющее в себе планирование работ, систему управления версиями, сборку, CI/CD, баг-трекинг, TCMS, запуск тестов и многое другое. На его примере Александр рассмотрит, как можно автоматически построить TestOps во множестве команд и уходить в отпуск с уверенностью, что все процессы работают без вас.
#video
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤7👾2
👾 Крупнейшие фишинг мошенничества всех времен
В этой статье расскажем о самых крупнейших корпоративных фишинг атак.
➖ https://telegra.ph/Krupnejshie-fishing-moshennichestva-vseh-vremen-10-06
#less |🧑💻 Этичный хакер
В этой статье расскажем о самых крупнейших корпоративных фишинг атак.
➖ https://telegra.ph/Krupnejshie-fishing-moshennichestva-vseh-vremen-10-06
#less |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤2💩2👾1
Media is too big
VIEW IN TELEGRAM
С начала пандемии и бума онлайн-конференций решения для видеозвонков VK тоже сильно эволюционировали: появились новые функции, увеличилось количество участников с восьми до бесконечности, стали поддерживаться разные платформы.
Спикер Михаил Шваркунов расскажет, с чего начиналась автоматизация тестирования десктоп-клиента, какие автоматические проверки в команде делают для контроля качества звонков и как проверяют клиентский перформанс.
#video #WPA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3👏2❤1🔥1
👾 HTTP - флуд атака
В этой статье, мы обсудим одну из наиболее распространенных форм кибератаки, то есть HTTP-флуд, который используется злоумышленниками для нарушения конфиденциальности пользователей.
➖ https://telegra.ph/HTTP---flud-ataka-10-03
#less #HTTP |🏖 Этичный хакер
В этой статье, мы обсудим одну из наиболее распространенных форм кибератаки, то есть HTTP-флуд, который используется злоумышленниками для нарушения конфиденциальности пользователей.
➖ https://telegra.ph/HTTP---flud-ataka-10-03
#less #HTTP |
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴27👍9👎7❤🔥3❤1
Media is too big
VIEW IN TELEGRAM
В докладе спикер Василий Буров познакомит вас с некоторыми методами тестирования на проникновение и их применением для анализа защищенности Windows-приложений, что позволит не допустить превращения разрабатываемых вами приложений в оружие злоумышленника.
#video #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤2🤔1
👾 Типы шифрования беспроводной безопасности
В этой статье расскажем о типах шифрования беспроводных сетей.
➖ https://telegra.ph/Tipy-shifrovaniya-besprovodnoj-bezopasnosti-10-02
#less #Encryption |🚗 Этичный хакер
В этой статье расскажем о типах шифрования беспроводных сетей.
➖ https://telegra.ph/Tipy-shifrovaniya-besprovodnoj-bezopasnosti-10-02
#less #Encryption |
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡19👍15😁8🤮5🔥2
Media is too big
VIEW IN TELEGRAM
В докладе Иван Румак расскажет про суть уязвимости, поделится своей методологией поиска, с помощью которой за последний год нашёл 54 XSS-бага в программах поиска уязвимостей: некоторые из них были у таких крупных компаний, как Mail.ru, Yandex, Qiwi и т. д. Он рассмотрит потенциально уязвимые части веб-приложений и покажет, как создать универсальный пейлоад для эффективного поиска XSS. Дополнительно он покажет, какие похожие уязвимости можно поискать в своих веб-приложениях.
#video #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥7🤡2❤1
👾 Скрытая атака в беспроводных сетях
В этой статье рассмотрим Bluesnarfing, атака которая используется для извлечения данных с устройства жертвы посредством сопряжения Bluetooth.
➖ https://telegra.ph/Skrytaya-ataka-v-besprovodnyh-setyah-09-29
#less |🏃♂️ Этичный хакер
В этой статье рассмотрим Bluesnarfing, атака которая используется для извлечения данных с устройства жертвы посредством сопряжения Bluetooth.
➖ https://telegra.ph/Skrytaya-ataka-v-besprovodnyh-setyah-09-29
#less |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎5❤3💩2
👾 Как легко проверить, есть ли в файле вирус без антивируса
В этой статье покажем вам простой способ вручную проверить любые подозрительные документы и проверить, загружены ли они вредоносными программами.
➖https://telegra.ph/Kak-legko-proverit-est-li-v-fajle-virus-bez-antivirusa-09-30
#less |🔒 Этичный хакер
В этой статье покажем вам простой способ вручную проверить любые подозрительные документы и проверить, загружены ли они вредоносными программами.
➖https://telegra.ph/Kak-legko-proverit-est-li-v-fajle-virus-bez-antivirusa-09-30
#less |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤7🔥4
Как только перед вами встает задача защитить сеть (или тысячу сетей), вы приступаете к такому анализу, и без этой книги вам попросту не обойтись.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤6😁2
В этой статье будем применять как взлом BEeF, так и социальную инженерию для кражи учетных данных из браузера нашей цели.
#BEeF |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41👎3👏1
Отсутствие должной защиты для файлов .gitignore может привести к серьезным проблемам для компании или организации, потому что некоторые из них могут содержать конфиденциальные данные, такие как учетные данные для входа и др.
#Web #Leak
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🥱4👎3👏3
Данный OSINT проект позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.
Инструмент может находить популярные админ-панели, распространённые типы файлов и Path Traversal.
#Web #Dorks #Recon #Google #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👏4❤3
Media is too big
VIEW IN TELEGRAM
В рамках доклада будут рассмотрены аппаратные и программные методы доступа к внутренней памяти устройства промышленного образца, использующего менеджер необработанной флэш-памяти Tuxera FlashFX Tera и защищенные файловые контейнеры FlashPack внутри транзакционной файловой системы Reliance Nitro. Также будет описано несколько существующих механизмов защиты от подобных атак.
#video |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤2🔥1
С помощью инструмента php-jpeg-injector можно производить атаки на веб-приложения, которые запускают изображение .jpeg через графическую библиотеку PHP GD.
Инструмент создаёт новый .jpeg файл с полезной нагрузкой PHP. Зараженный .jpeg файл запускается через gd-библиотеку PHP. PHP интерпретирует полезную нагрузку, введенную в jpeg, и выполняет ее.
#Web #PHP |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🤔8🔥6🤡6❤5😁1👾1
👾 AndroTickler – инструмент для аудита Android приложений
В этой статье рассмотрим инструментарий для тестирования и аудита на проникновение Android приложений.
➖ https://telegra.ph/AndroTickler--instrument-dlya-audita-Android-prilozhenij-08-28
#Android | 💀 Этичный хакер
В этой статье рассмотрим инструментарий для тестирования и аудита на проникновение Android приложений.
➖ https://telegra.ph/AndroTickler--instrument-dlya-audita-Android-prilozhenij-08-28
#Android | 💀 Этичный хакер
👍20🕊3🥰2😁1
👾 theHarvester - расширенный инструмент сбора информации
В этой статье рассмотрим инструмент сбора информации для пентестеров и этических хакеров.
➖ https://telegra.ph/theHarvester---rasshirennyj-instrument-sbora-informacii-08-14
#less | 💀 Этичный хакер
В этой статье рассмотрим инструмент сбора информации для пентестеров и этических хакеров.
➖ https://telegra.ph/theHarvester---rasshirennyj-instrument-sbora-informacii-08-14
#less | 💀 Этичный хакер
👍8❤5💩2
В базе вы найдете широкий выбор малварных образцов для исследований и анализа.Можно использовать удобную форму поиска, чтобы находить образцы по хэшу (MD5, SHA256, SHA1), импорт-хэшу (imphash), хэшу TLSh, сигнатуре ClamAV, тегу или семейству вредоносного ПО.
#Cybersecurity #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤4👾3👎1