Skip to main content

Recently Updated Pages

Файлы и каталоги

Информационная безопасность Взлом Web приложений

Обход файловых путей (англ. Path Traversal или Directory Traversal) – это уязвимость веб-безопасн...

Updated 11 months ago by Admin

Поиск хостов и открытых портов

Информационная безопасность OSINT & ручной поиск адресов

Список адресов. #!/bin/bash for ip in $(seq 1 254); do echo "172.16.10.${ip}" >> 172-16-10...

Updated 11 months ago by Admin

Фаззинг

Информационная безопасность Взлом Web приложений

Fuff FFUF легко адаптируется к внешнему инструментарию. Подставляет наборы из словарей в соответ...

Updated 11 months ago by Admin

Управление данными

Информационная безопасность Metasploit

База данных В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и ms...

Updated 11 months ago by Admin

Основа

Python Streamlit

Интересная вещь для быстрого создания ненагруженных web приложений

Updated 11 months ago by Admin

Стартовая информация

Python VK

API Сервисный ключ предоставляет доступ к группам. Если лимиты на количество запросов (3 в сек...

Updated 11 months ago by Admin

Версия сервиса и ОС

Информационная безопасность Уязвимости сетевых сервисов

Определение сервиса на порту Анализ баннера У нас есть открытые порты. Но необходимо узнать, чт...

Updated 11 months ago by Admin

Black hat bash

Информационная безопасность

Из одноименной книги "BLACK HAT BASH Creative Scripting for Hackers and Pentesters by Dolev Farhi...

Updated 11 months ago by Admin

Общая информация

Информационная безопасность Уязвимости сетевых сервисов

Определения Фреймворк эксплуатации — платформа для создания и отладки эксплойтов. Кроме того, вк...

Updated 11 months ago by Admin

Meterpreter

Информационная безопасность Metasploit

Динамически расширяемая нагрузка, использующая инъекцию в dll в памяти. Работает через сокет. Алг...

Updated 11 months ago by Admin

Общая идея

Информационная безопасность Социальная инженерия

Определения Социальная инженерия (атака) — обман, манипулирование и мошенничество с использовани...

Updated 11 months ago by Admin

Тестовый стенд

Информационная безопасность Уязвимости сетевых сервисов

docker run -it --rm -p 1337:8080 --name struts --ulimit nofile=65535:65535 piesecurity/apache-str...

Updated 11 months ago by Admin

Направления

Информационная безопасность Взлом Web приложений

Способы атаки Как ведет приложение при запросах отсутствующих страниц? Список существующих en...

Updated 11 months ago by Admin

Burp

Информационная безопасность Взлом Web приложений

Открытые курсы по Burp от разработчиков. Структура сканера Процесс прохождения пакета и точки н...

Updated 11 months ago by Admin

Межсайтовый скриптинг (XSS)

Информационная безопасность Взлом Web приложений

Уязвимость, позволяющая скомпрометировать взаимодействие пользователей с уязвимым приложением. Он...

Updated 11 months ago by Admin

Внедрение внешних сущностей XML

Информационная безопасность Взлом Web приложений

Внешние сущности XML — это тип пользовательских сущностей XML, определенные значения которых загр...

Updated 11 months ago by Admin

SQL-инъекции

Информационная безопасность Взлом Web приложений

Позволяет вмешиваться в запросы, которые приложение делает к своей базе данных. В частности, могу...

Updated 11 months ago by Admin

Уязвимости контроля доступа

Информационная безопасность Взлом Web приложений

Варианты: Аутентификация идентифицирует пользователя и подтверждает, что он является тем, за к...

Updated 11 months ago by Admin

Уязвимости инъекции команд ОС

Информационная безопасность Взлом Web приложений

Инъекция команд ОС (shell инъекция) позволяет выполнять произвольные команды ОС на сервере, и обы...

Updated 11 months ago by Admin

Уязвимости механизмов авторизации

Информационная безопасность Взлом Web приложений

Классификация по типам проверки подлинности: Знание (пароль или ответ на вопрос безопасности, ...

Updated 11 months ago by Admin