Media is too big
VIEW IN TELEGRAM
На этом докладе спикер Дмитрий Махаев руководитель киберразвердки РТК-Солар расскажет как сейчас получают данные о готовящихся и прошедших атаках.
#OSINT #HUMINT |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥5🆒2☃1
В базе вы найдете широкий выбор малварных образцов для исследований и анализа.
Можно использовать удобную форму поиска, чтобы находить образцы по хэшу (MD5, SHA256, SHA1), импорт-хэшу (imphash), хэшу TLSh, сигнатуре ClamAV, тегу или семейству вредоносного ПО.#Cybersecurity #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30
Пошаговое руководство, как стать экспертом по кибербезопасности в 2023 году:
Подробный список лучших практик для обеспечения
безопасности ваших API:
#Cybersecurity #infosec #API
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥23👍11❤4🔥1
#Web #Recon #OWASP #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤11❤🔥5😱1🌚1
Уязвимость веб-приложения - это слабое место в системе безопасности программного обеспечения, работающего в веб-браузерах. Веб-доступ делает приложения высокодоступными, но также подвергает их многочисленным атакам.
— Вот топ-10 уязвимостей, включенных в список:
1. Нарушенный контроль доступа
2. Уязвимость к криптографическим атакам
3. Инъекция
4. Небезопасный дизайн
5. Неверная конфигурация безопасности
6. Уязвимые и устаревшие компоненты
7. Ошибки идентификации и аутентификации
8. Нарушения целостности программного обеспечения и данных
9. Сбои регистрации и мониторинга безопасности
10. Подделка запросов на стороне сервера (SSRF)
#OWASP #Web #infosec | Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤5👏3🆒3🤬1🎅1
Это современное и полное руководство по инсталляции, настройке и обслуживанию любой системы на основе FreeBSD или Linux, включая системы, предоставляющие базовую инфраструктуру Интернета и облачную инфраструктуру. Обновленное с учетом новых дистрибутивов и облачных сред, это всестороннее руководство охватывает лучшие практики для всех аспектов системного администрирования, включая управление хранением данных.
#books #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤2🤡2
Media is too big
VIEW IN TELEGRAM
— При анализе защищенности API приложений почти всегда находят кучу уязвимостей.
На примере реальных проектов за последние несколько лет спикер Рамазан Рамазанов расскажет, как ломают API, какие недостатки чаще всего встречаются и как сделать API безопаснее.
#Web #API |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17⚡8😡1
— Инструмент для сбора информации OSINT, который использует настраиваемые шаблоны для сбора данных из различных источников.
Он позволяет создавать новые шаблоны и изменять существующие, что позволяет гибко реагировать на изменяющиеся эндпоинты источников сбора и получать всегда только актуальную информацию.
#OSINT #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30👌2🌚2
Сегодня разберём тулсу в наборе каждого пентестера, это один из самых мощных инструментов, когда дело доходит до уязвимости SQL-инъекции.
В статье разберём различные типы команд SQLmap, которые могут пригодиться при использовании различных сценариев SQL-инъекции.
#SQL #Web |
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡24👍10👌1
В этой статье разберём тему SQL-инъекций, а точнее на практическом примере рассмотрим процесс взлома БД на машине от VulnWeb.
SQL инъекция — это один из самых доступных способов взлома сайта. Суть таких инъекций – внедрение в данные (передаваемые через GET, POST запросы или значения Cookie) произвольного SQL кода.
#SQL #Injection #Web |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40👍19🆒4❤1🌭1
В этой статье продолжим тему SQL-инъекций, а точнее на практическом примере рассмотрим процесс взлома БД по средством GET-запроса.
SQL инъекция — это один из самых доступных способов взлома сайта. Суть таких инъекций – внедрение в данные (передаваемые через GET, POST запросы или Cookie) произвольного SQL кода.
upd: исправили ссылку на статью, теперь всё корректно.
#SQL #Injection #Web |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🤡6🆒4❤3🤷3✍1🔥1🌚1👨💻1
Burp Suite — это платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах, позволяющая улучшить и ускорить процесс атаки.
В этой статье поведуем вам о некоторых советах в использовании Burp Suite. К концу статьи вы узнаете новые фишки которые, возможно, были упущены из виду.
#BurpSuite |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤6🤡1🙈1🆒1
В нём содержатся уязвимости Android/iOS, приложения для обеспечения безопасности Android/iOS, отчеты и презентации, лучшие практики и исследования по безопасности.
Кроме того, имеются и инструменты криминалистики, дизассемблеров, разработки, динам/стат анализа, обфускаторы и деобфускаторы, онлайн-анализат, дистрибутивы и т.д.
#infosec #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤2
Media is too big
VIEW IN TELEGRAM
Про TestOps говорят уже несколько лет, а воз и ныне там.
— Katalon, Microsoft и Smartbear предлагают свои определения, а консенсус не предвидится. Так что же это такое? Нужны ли нам технологии для максимальной автоматизации тестирования? Что может помешать на пути к ней?
#video |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤1
Итак, в этой статье опишем финальную часть нашей серии постов про SQL Injection, в котором мы на практическом примере взламываем БД веб-сайта.
#SQL #Injection #Web |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6☃2🙈2🤝1🆒1
Google Dork или Google Dork Queries (GDQ) — это набор запросов для выявления грубейших дыр в безопасности. Всего, что должным образом не спрятано от поисковых роботов.
В этой статье рассмотрим какие запросы необходимы для обнаружения скрытой информации и уязвимостей, которые можно благодаря лишь поисковому запросу.
#Dorks #OSINT #Recon #Web |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46❤4🔥3🤡1🌭1
В нём содержатся различные публичные документы, официальные документы и статьи о целевых кибератаках(APT).
APT-атака (Advanced Persistent Threat) – это целевая продолжительная атака повышенной сложности, задача которой является обнаружение на устройстве пользователя секретной, конфиденциальной или любой ценной информации и использование ее в интересах киберпреступников.
#infosec |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥5❤3🍌2🤔1🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
— Информация, особенно конфиденциальная представляет повышенный интерес для злоумышленников. Для того чтобы избежать утечек, предотвратить направленные атаки на информационные ресурсы прибегают к анализу сетевого трафика.
Современный альтернативный сниффер сетевого трафика, работающий в терминале, который предназначен для устранения неполадок в сети.
Его можно запустить в любое время для анализа процессов или соединений, вызывающих увеличение сетевого трафика, без загрузки каких-либо модулей ядра.
#Web #sniffer #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒14👍11👏2
— Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять – как государства, так и крупные корпорации. Фраза «интернет помнит все» обрела второй смысл – контент стал подконтролен, иллюзия анонимности исчезла, а любое неосторожное сообщение может создать массу трудностей автору.
Книга рассказывает о том, как Китай первым в мире научился управлять интернетом и как другие страны перенимали его опыт.
#firewall #books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤6🤔4☃1
— База Shodan включает в себя различные устройства и оборудование, среди которого не только детские радионяни, роутеры, IP-телефоны и принтеры, но и сети светофоров, системы отопления зданий и даже целые промышленные предприятия, водоочистные сооружения и электростанции.
Этот «темный Google» способен обнаружить все, что подключено к Интернету. Итак, в этой статье на практике покажем, какие запросы делать, чтобы получать доступ к незащищённым устройствам.
#Shodan #OSINT #Recon |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45❤12🆒5👀3🔥1