Автор: Крис Касперски
Описание: Данная книга представляет собой робкую попытку хотя бы частично заткнуть информационную брешь, раскрывая повадки вирусов и предлагая эффективные средства защиты и борьбы. Материал ориентирован на системных администраторов и программистов с минимальным уровнем подготовки.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤4💩3🗿3
📝 Топ открытых отчётов с HackerOne
Чтение отчётов других исследователей часто помогает узнать что-то новое, например, увидеть варианты эксплуатации той или иной уязвимости или узнать вектор атаки, который ты раньше не использовал.
Ниже представлен репозиторий, содержащий топ открытых отчётов с HackerOne, отсортированный по типам уязвимостей и программам, в которых эти уязвимости найдены.
🗣 Ссылка на GitHub
🗣 Ссылка на Google Docs
#Web
Чтение отчётов других исследователей часто помогает узнать что-то новое, например, увидеть варианты эксплуатации той или иной уязвимости или узнать вектор атаки, который ты раньше не использовал.
Ниже представлен репозиторий, содержащий топ открытых отчётов с HackerOne, отсортированный по типам уязвимостей и программам, в которых эти уязвимости найдены.
Кроме того, прилагаю ссылку на GoogleDocs, содержащий 6200+ различных отчетов.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥4❤2👏2
Полный дамп базы данных и получения данных пользователей с помощью Error Based SQL и обхода защиты веб приложения.
#Web #SQL #Injection |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👏3❤🔥2🤔1💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Vajra - это фреймворк, автоматизирующий рутинные задачи сбора информации и сканирования целей во время тестирования на проникновение веб-приложений.
Vajra использует наиболее распространенные инструменты с открытым исходным кодом, которые каждый охотник за ошибками использует во время тестирования на цели.
— Инструмент делает всё через веб-браузер с очень простым пользовательским интерфейсом, что делает его абсолютно удобным фреймворком для начинающих.
Более подробно вы можете ознакомиться с данным инструментом на его странице GitHub.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤5🔥5🫡4
Этичный Хакер
Друзья, всем привет!
Многие из вас писали, что курс по OSINT получился классный и вы бы хотели увидеть его продолжение, да и у нас подкопилось немного нового материала, которым мы хотели бы поделиться. Запускаем второй поток на обучение OSINT'у?
Многие из вас писали, что курс по OSINT получился классный и вы бы хотели увидеть его продолжение, да и у нас подкопилось немного нового материала, которым мы хотели бы поделиться. Запускаем второй поток на обучение OSINT'у?
Друзья, всем привет🥷
Сделать premium версию курса, в которую входит прямое общение с наставником? 50 сердечек и мы сделаем это для вас.
До встречи, cкоро запуск👌
Сделать premium версию курса, в которую входит прямое общение с наставником? 50 сердечек и мы сделаем это для вас.
До встречи, cкоро запуск
Please open Telegram to view this post
VIEW IN TELEGRAM
❤100😢5💩4👍3
👾 Burp Suite: аудит безопасности
В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.
➖https://telegra.ph/Burp-Suite-audit-bezopasnosti-12-05
#guide | 💀 Этичный хакер
В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.
➖https://telegra.ph/Burp-Suite-audit-bezopasnosti-12-05
#guide | 💀 Этичный хакер
❤14👍7
👾 WEF - платформа для использования Wi-Fi
В этой статье рассмотрим инструмент для различного типа атак: WPA / WPA2 и WEP, автоматического взлома хэшей, взлома Bluetooth и многого другого.
➖ https://telegra.ph/WEF---platforma-dlya-ispolzovaniya-Wi-Fi-11-16
#tools | 💀 Этичный хакер
В этой статье рассмотрим инструмент для различного типа атак: WPA / WPA2 и WEP, автоматического взлома хэшей, взлома Bluetooth и многого другого.
➖ https://telegra.ph/WEF---platforma-dlya-ispolzovaniya-Wi-Fi-11-16
#tools | 💀 Этичный хакер
👍29❤3💩3
Media is too big
VIEW IN TELEGRAM
В докладе будет освещен опыт применения моделей GAN для генерации различных векторов атак в контексте внедрения SQL-кода. Предлагаемый подход позволяет находить возможные обходы детекторов, основанных на контекстно-свободных грамматиках, и тем самым повышать полноту обнаружения атак.
#Video #SQL #GAN | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4❤3💩2
Это openSource проект, содержит в себе сценарии для детекта кривых конфигураций, типичных ошибок и угроз безопасности.
Расширяется плагинами. Умеет и в докер и в selfHost. В комплекте модная методичка, в которой по пунктам расписано что и зачем.
Заточен для пробива таких облачных платформ как:
1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub
💬 Ссылка на GitHub
#Web #Recon #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍11❤2
Краткое руководство по использованию довольно новой программы, которая ищет уязвимые сайты по гугл-доркам.
#Web #SQL |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30👎4⚡3👾3❤1😢1🤡1
Позволяет проводить тестирование контроля доступа и выявлять потенциальные проблемы с контролем доступа.
Инструмент активного сканирования для обнаружения SQLi (на основе SQLMap).
Плагин помогает выявить конечные точки веб-приложения, параметры, которые принимают эти конечные точки, и тип данных этих параметров.
Активный сканер для обнаружения уязвимостей DOM XSS.
Предоставляет файлы с именами каталогов для брутфорса или фаззинга.
Расширение для ZAP и Firefox, которое будет подключаться к опасным функциям, таким как eval, и предупреждать вас об их использовании.
Плагин для получения структуры и запросов GraphQL.
Сервер OAST для обнаружения внешних и слепых уязвимостей. Аналог Burp Collaborator, только для ZAP.
Выполняет пассивное сканирование на наличие потенциально уязвимых параметров.
Большая коллекция скриптов ZAP предоставленная комьюнити
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🌭5❤4
Одним из методов взлома компании является фишинг, и с помощью этой фишинговой атаки в 0 кликов (в большинстве случаев) можно получить хэш NetNTLMv2 пользователя, с помощью которого можно повысить привилегии или перемещаться в горизонтальном направлении по сети.
#Redteam #Privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥1
Небольшая подборка уязвимых приложений, для поиска различных типов уязвимостей:
SQLi — Ссылка на GitHub
Oauth 2.0 — Ссылка на GitHub
GraphQL — Ссылка на GitHub
JWT Authentication — Ссылка на GitHub
SAML Authentication — Ссылка на GitHub
XSS — Ссылка на GitHub
Web Cache Poisoning:
SSRF — Ссылка на GitHub
XXE — Ссылка на GitHub
LFI — Ссылка на GitHub
CSRF — Ссылка на GitHub
Java deserialization — Ссылка на GitHub
HTTP-Smuggling — Ссылка на GitHub
Prototype Pollution — Ссылка на GitHub
Business logic — Ссылка на GitHub
WebSockets — Ссылка на GitHub
SSTI — Ссылка на GitHub
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🔥4
👾 Hakrawler - быстрый CLI веб-сканер для хакеров
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-11-08
#tools | 💀 Этичный хакер
В этой статье рассмотрим инструмент, являющимся быстрым веб-сканер golang для сбора URL-адресов и местоположений файлов JavaScript.
➖ https://telegra.ph/Hakrawler---bystryj-CLI-veb-skaner-dlya-hakerov-11-08
#tools | 💀 Этичный хакер
❤22👍7💩2
👾 Ключ API, ключ к утечке и манипулированию учетными данными
В этой статье рассмотрим, что такое ключ API, каким образом его можно использовать в поиске учетных данных.
➖ https://telegra.ph/Klyuch-API-klyuch-k-utechke-i-manipulirovaniyu-uchetnymi-dannymi-11-04
#guide #API | 💀 Этичный хакер
В этой статье рассмотрим, что такое ключ API, каким образом его можно использовать в поиске учетных данных.
➖ https://telegra.ph/Klyuch-API-klyuch-k-utechke-i-manipulirovaniyu-uchetnymi-dannymi-11-04
#guide #API | 💀 Этичный хакер
👍20🔥2😡2🤔1
👾 fsociety – платформа для тестирования на проникновение
В этой статье рассмотрим объёмный инструмент пентеста, который даже использовали в сериале Mr. Robot.
➖ https://telegra.ph/fsociety--platforma-dlya-testirovaniya-na-proniknovenie-10-15
#tools | 💀 Этичный хакер
В этой статье рассмотрим объёмный инструмент пентеста, который даже использовали в сериале Mr. Robot.
➖ https://telegra.ph/fsociety--platforma-dlya-testirovaniya-na-proniknovenie-10-15
#tools | 💀 Этичный хакер
🗿30👍17🔥6🤮3❤2
В этой статье рассмотрим форму атаки типа "отказ в обслуживании", которая выполняется путем перехвата или захвата пакетов в сети.
#Web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥7
Pyrdp создан для проведения MITM атак на RDP и позволяет просматривать RDP-соединения в режиме реального времени или постфактум. Написан на Python3 и имеет открытый исходный код.
Более подробное описание работы можно прочитать в блоге авторов проекта.
#RDP #Python #MITM #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥6💩1
В этой мини статье будет рассмотрен основной принцип получения доступа к аккаунтам на сайтах, имеющих функцию входа через одноразовый пароль.
#Web #Encryption | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥5💩1