Open redirect — уязвимость, позволяющая перенаправить пользователя на внешний сайт (часто для фишинга).
Пример проверки:
curl -L "https://<target>/redirect?url=https://evil.com" --max-redirs 10
Если приложение не фильтрует URL, произойдёт перенаправление на
evil.com
, что подтверждает уязвимость.Что тестируем:
⚡ Советы:
— Проверяй разные параметры (next, goto, return, redirect)
— Для автоматизации используй Burp Suite, OWASP ZAP или собственные скрипты
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
В инфраструктуре нередко жертвуют безопасностью ради скорости — так и здесь: пароль к серверу передавали прямо в командной строке SSH, где его мог увидеть любой или перехватить лог.
История о том, как это нашли, что пошло не так и какие меры предприняли
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
Оба варианта имеют свои плюсы и минусы. Разбираемся.
— Убирает следы ваших действий
— Снижает шансы на идентификацию атакующего
— Уменьшает объём данных, с которым нужно работать
— Устраняет возможность анализа истории событий
— Прозрачность действий, возможность восстановить картину событий
— Логи помогают обнаружить и анализировать атаки
— Возможность восстановления из журнала данных после инцидента
А вы что думаете: стоит ли очищать логи или оставить их на случай расследования?
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Вы просили — мы сделали. Самый долгожданный анонс этого лета!
Мы открываем набор на второй поток курса «AI-агенты для DS-специалистов»!
На курсе мы учим главному навыку 2025 года: не просто «болтать» с LLM, а строить из них рабочие системы с помощью Ollama, RAG, LangChain и crew.ai.
📆 Старт потока — 15 сентября.
💸 Цена 49 000 ₽ действует только в эти выходные — до 17 августа. С понедельника будет дороже.
👉 Занять место
Мы открываем набор на второй поток курса «AI-агенты для DS-специалистов»!
На курсе мы учим главному навыку 2025 года: не просто «болтать» с LLM, а строить из них рабочие системы с помощью Ollama, RAG, LangChain и crew.ai.
📆 Старт потока — 15 сентября.
💸 Цена 49 000 ₽ действует только в эти выходные — до 17 августа. С понедельника будет дороже.
👉 Занять место