Recently Updated Pages
Основа
Интересная вещь для быстрого создания ненагруженных web приложений
Стартовая информация
API Сервисный ключ предоставляет доступ к группам. Если лимиты на количество запросов (3 в сек...
Версия сервиса и ОС
Определение сервиса на порту Анализ баннера У нас есть открытые порты. Но необходимо узнать, чт...
Black hat bash
Из одноименной книги "BLACK HAT BASH Creative Scripting for Hackers and Pentesters by Dolev Farhi...
Общая информация
Определения Фреймворк эксплуатации — платформа для создания и отладки эксплойтов. Кроме того, вк...
Meterpreter
Динамически расширяемая нагрузка, использующая инъекцию в dll в памяти. Работает через сокет. Алг...
Общая идея
Определения Социальная инженерия (атака) — обман, манипулирование и мошенничество с использовани...
Тестовый стенд
docker run -it --rm -p 1337:8080 --name struts --ulimit nofile=65535:65535 piesecurity/apache-str...
Направления
Способы атаки Как ведет приложение при запросах отсутствующих страниц? Список существующих en...
Burp
Открытые курсы по Burp от разработчиков. Структура сканера Процесс прохождения пакета и точки н...
Межсайтовый скриптинг (XSS)
Уязвимость, позволяющая скомпрометировать взаимодействие пользователей с уязвимым приложением. Он...
Внедрение внешних сущностей XML
Внешние сущности XML — это тип пользовательских сущностей XML, определенные значения которых загр...
SQL-инъекции
Позволяет вмешиваться в запросы, которые приложение делает к своей базе данных. В частности, могу...
Уязвимости контроля доступа
Варианты: Аутентификация идентифицирует пользователя и подтверждает, что он является тем, за к...
Уязвимости инъекции команд ОС
Инъекция команд ОС (shell инъекция) позволяет выполнять произвольные команды ОС на сервере, и обы...
Уязвимости механизмов авторизации
Классификация по типам проверки подлинности: Знание (пароль или ответ на вопрос безопасности, ...
Тестовые стенды
OWASP Juice Shop Образ docker https://hub.docker.com/r/bkimminich/juice-shop # Запуск последней...
NMAP
Open source приложение для сканирования сети. Общие флаги nmap -e eth2 scanme.nmap.org К...
Firewall
Исходя из общей теории брандмауэров, можно сделать вывод: для enterprise решений каждый уровень м...
Docker Swarm
Кластеризация приложений от Docker, упрощенный K8s. Типы Nodes (хост Docker в Swarm кластере): ...