Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

477 total results found

Grep, awk, sed

Linux Bash

Общий синтаксис для sed и awk: command [options] script filename Если скрипт определяется в команде, то одинарные кавычки. -f filename имя скрипта Каждая инструкция скрипта состоит из блока шаблона и процедуры. Шаблон отделяется /. Строки скрипта интерпре...

Telegram

Python Модули

При взаимодействии с ботом нужен идентификатор. Свой идентификатор В Telegram напиши боту @userinfobot Он ответит твоим user_id (число). Это и есть твой chat_id.  Для групп или каналов Добавь бота в группу/канал. Напиши любое сообщение. В браузере...

HAProxy

Linux Балансировка нагрузки

Есть проверка доступности точек. Step 1: Understand Your Goal HAProxy is usually placed in front of: Kubernetes API Server (6443) → if you want HA for multiple masters. Kubernetes Services / Ingress → if you want HAProxy as a load balancer for apps expose...

Затраты времени

Python Black hat python

Текущие задачи Общая идея системы Задачи в очереди Следующий релиз Решенные задачи Дата Время Задача Тип задачи

POC системы управления ботнетом

Python Black hat python

Архитектура системы Общие требования Модульность Управление обновлениями Резервирование основного сервера Собственное шифрование данных Основной сервер Docker, FastAPI, PostgreSQL Простое добавление резервных серверов Разграничение по endpoint...

HTTP request smuggling

Информационная безопасность Взлом Web приложений

Внедрение в последовательность http запросов. Может быть критичной для HTTP/1, может работать и для HTTP/2 Критическая уязвимость, позволяющая получить доступ к данным и скомпроментировать пользователей.  При архитектуре proxy/load balancer -> backend, баланс...

Burp

Информационная безопасность Взлом Web приложений

Открытые курсы по Burp от разработчиков. Структура сканера Процесс прохождения пакета и точки настройки Входящий пакет попадает на proxy. Происходит проверка совпадения со Scopes. В случае совпадения отправляется в инструменты. Иначе отправляется обра...

Общее описание

Информационная безопасность OWASP TOP 10

Проект Open Worldwide Application Security Project (OWASP) - это открытое сообщество, призванное предоставить организациям возможность разрабатывать, приобретать и обслуживать приложения и API, которым можно доверять. Это минимум для оценки защищенности. Одна...

A01:2021 – Broken Access Control

Информационная безопасность OWASP TOP 10

Алгоритм проверки 1. Сбор информации Определить роли в системе (guest, user, admin, API client). Зафиксировать все эндпоинты (через Burp/ZAP или документацию API). Проверить, какие ресурсы доступны без авторизации. 2. Проверка 'горизонтального повышен...

Стартовая информация и утилиты

Информационная безопасность

Ссылки Бесплатный курс на Stepik Git шпаргалка по разделам Еще один интересный ресурс Уязвимые сборки для тренировок bWAPP — бесплатное уязвимое веб-приложение с открытым исходным кодом, идеально подходит для изучения разных видов атак в контролируемой ...

OSINT

Информационная безопасность OSINT & ручной поиск адресов

OSINT (Open Source Intelligence) — это методология сбора, анализа и использования открытой информации из различных источников для получения разведывательных данных или информации, полезной для принятия решений. Дополнительные ссылки Открытые источники информ...

NMAP

Информационная безопасность Уязвимости сетевых сервисов

Open source приложение для сканирования сети. Общие флаги nmap -e eth2 scanme.nmap.org Конкретный интерфейс nmap -A <target> Агрессивный режим (объединение режимов определения версии ОС, версий сервисов, скрипт сканирования, трассировки) -n...

NMAP Script Engine (NSE)

Информационная безопасность Уязвимости сетевых сервисов

Расширение функционала за счет LUA скриптов. Запуск всех скриптов в соответствии с правилами внутри:  nmap -sC <target> Размещение скриптов /usr/share/nmap/scripts Можно вывести названия скриптов командой  ls /usr/share/nmap/scripts/ Типы скриптов Количе...

Поиск доменных имен

Информационная безопасность OSINT & ручной поиск адресов

Активный поиск Запросы к DNS-cервису организации 1. Опрос DNS сервиса на известные ему записи раскрывающие доменные имена, связанные с доменом 2-го уровня. Т.е. выполнение запросов к таким DNS записям, как: CNAME, MX, NS, SRV и т.д. Подробнее A – использует...

Направления

Информационная безопасность Взлом Web приложений

Способы атаки Как ведет приложение при запросах отсутствующих страниц? Список существующих endpoint (Фаззинг)  Категории уязвимостей, которые возможно эксплуатировать в endpoint Категории типовых уязвимостейТиповые уязвимости по механизмам, где они про...

Фаззинг

Информационная безопасность Взлом Web приложений

Fuff FFUF легко адаптируется к внешнему инструментарию. Подставляет наборы из словарей в соответствующие точки адреса и анализирует ответ.  ffuf -u http://test.ru/FUZZ/ -w dict.txt Здесь вместо FUZZ будет подставлено каждое значение из dict.txt. По умолчани...

Тестовые стенды

Информационная безопасность Взлом Web приложений

OWASP Juice Shop Образ docker https://hub.docker.com/r/bkimminich/juice-shop  # Запуск последней версии docker run -d -p 3000:3000 bkimminich/juice-shop # Или с конкретной версией docker run -d -p 3000:3000 bkimminich/juice-shop:v15.1.0 Затем он доступе...

Уязвимости механизмов авторизации

Информационная безопасность Взлом Web приложений

Классификация по типам проверки подлинности: Знание (пароль или ответ на вопрос безопасности, одноразовый код). Факторы знаний. Обладание (физический объект - мобильный телефон или маркер безопасности - магнитная карта). Фактор владения. Биометрия (персон...

Уязвимости инъекции команд ОС

Информационная безопасность Взлом Web приложений

Инъекция команд ОС (shell инъекция) позволяет выполнять произвольные команды ОС на сервере, и обычно дает возможность полностью скомпрометировать приложение и все его данные. Возможно использовать также для компрометации других частей инфраструктуры, используя...

Уязвимости контроля доступа

Информационная безопасность Взлом Web приложений

Варианты: Аутентификация идентифицирует пользователя и подтверждает, что он является тем, за кого себя выдает. Управление сеансом идентифицирует, какие последующие HTTP-запросы выполняются тем же самым пользователем. Управление доступом определяет, разреш...