Recently Updated Pages
Тестовый стенд
docker run -it --rm -p 1337:8080 --name struts --ulimit nofile=65535:65535 piesecurity/apache-str...
Направления
Способы атаки Как ведет приложение при запросах отсутствующих страниц? Список существующих en...
Burp
Открытые курсы по Burp от разработчиков. Структура сканера Процесс прохождения пакета и точки н...
Межсайтовый скриптинг (XSS)
Уязвимость, позволяющая скомпрометировать взаимодействие пользователей с уязвимым приложением. Он...
Внедрение внешних сущностей XML
Внешние сущности XML — это тип пользовательских сущностей XML, определенные значения которых загр...
SQL-инъекции
Позволяет вмешиваться в запросы, которые приложение делает к своей базе данных. В частности, могу...
Уязвимости контроля доступа
Варианты: Аутентификация идентифицирует пользователя и подтверждает, что он является тем, за к...
Уязвимости инъекции команд ОС
Инъекция команд ОС (shell инъекция) позволяет выполнять произвольные команды ОС на сервере, и обы...
Уязвимости механизмов авторизации
Классификация по типам проверки подлинности: Знание (пароль или ответ на вопрос безопасности, ...
Тестовые стенды
OWASP Juice Shop Образ docker https://hub.docker.com/r/bkimminich/juice-shop # Запуск последней...
OSINT
OSINT (Open Source Intelligence) — это методология сбора, анализа и использования открытой информ...
NMAP
Open source приложение для сканирования сети. Общие флаги nmap -e eth2 scanme.nmap.org К...
Firewall
Исходя из общей теории брандмауэров, можно сделать вывод: для enterprise решений каждый уровень м...
Образы
Образ - контейнер только для чтения, содержащий все для запуска (минимальная ОС, приложение, зави...
Docker Swarm
Кластеризация приложений от Docker, упрощенный K8s. Типы Nodes (хост Docker в Swarm кластере): ...
Общая информация и установка
Установка Доп. ссылка Добавить пользователя, который впоследствии будет запускать контейнеры ...
Контейнеры
Основные команды Команда Доп. пар. Описание docker ps список работающих...
NMAP Script Engine (NSE)
Расширение функционала за счет LUA скриптов. Запуск всех скриптов в соответствии с правилами внут...
A01:2021 – Broken Access Control
Алгоритм проверки 1. Сбор информации Определить роли в системе (guest, user, admin, API clien...
Общее описание
Проект Open Worldwide Application Security Project (OWASP) - это открытое сообщество, призванное ...