Привет, Гайз, когда мы говорим о библии для вебера, что вы представляете? Нет, это не "Scratch3 для юных программистов"! Речь пойдет об OWASP Top 10. Что это такое? Во первых - это минимально необходимый минимум того, что от вас потребуется на собеседовании, во вторых - это топ наиболее критичных уязвимостей веб-приложений, который выкладывается не так часто, предыдущий топ вышел в далеком в 2017 году.
Читать
#web #owasp10
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
БИБЛИЯ ВЕБЕРА
Привет, Гайз, когда мы говорим о библии для вебера, что вы представляете? Нет, это не "Scratch3 для юных программистов"! Речь пойдет об OWASP Top 10. Что это такое? Во первых - это минимально необходимый минимум того, что от вас потребуется на собеседовании…
❤14🔥7🤩5👍3⚡1😍1
https://github.com/p0dalirius/Awesome-RCE-techniques
#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤5🔥5
Всем привет! С Вами wr3dmast3r, и сегодня мы разберём один из репортов с известного ресурса.
Сегодняшняя уязвимость связана с XSS и кражей cookies.
#Уязвимости #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩5⚡4👍4
🍎 Shoppy WriteUp
Всем привет, на связи SidneyJob, сегодня я покажу вам своё решение машины на HackTheBox.
➡️https://telegra.ph/Shoppy-WriteUp-12-24
RESOLUTE ATTACK
#CTF #Разное
Всем привет, на связи SidneyJob, сегодня я покажу вам своё решение машины на HackTheBox.
➡️https://telegra.ph/Shoppy-WriteUp-12-24
RESOLUTE ATTACK
#CTF #Разное
👍25👨💻4❤3🤩3⚡1
Всем привет, на связи SidneyJob, продолжим серию райтапов, и на этот раз я покажу вам свое решение машины на TryHackMe.
#CTF #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍4👨💻3
Тот, кто найдёт флаг на сайте -
https://cybernetrunner.ru
Его будет ждать какой-то подарок
Сильно не ломайте
По результату писать - @szybnev
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩10👨💻3🔥2
❤15🤣8⚡5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
UpDown WriteUp
Всем привет, на связи SidneyJob, сегодня я снова покажу вам своё решение машины на HackTheBox. Machine: UpDown Machine ip: 10.10.11.177 Machine URL: UpDown | Hack The Box Attacker: SidneyJob Первым делом сканируем, вижу 2 открытых порта 80 и 22.
❤13🔥9😍4
Forwarded from Caster
Смещение TTL и уклонение от трассировки.
Во время MITM-атаки, пентестер создает избыточный хоп, который легко обнаружить сетевым администратором или пользователем с помощью трассировки. Вследствие чего MITM-атака перестает быть секретом.
Я выяснил что если в цепочке PREROUTING смещать значение TTL с помощью инкремента +1, можно уклониться от трассировки, а именно в контексте вывода самой команды. После чего наш IP-адрес в трассировке будет скрыт.
Я назвал эту технику - TTL Shifting
Во время MITM-атаки, пентестер создает избыточный хоп, который легко обнаружить сетевым администратором или пользователем с помощью трассировки. Вследствие чего MITM-атака перестает быть секретом.
Я выяснил что если в цепочке PREROUTING смещать значение TTL с помощью инкремента +1, можно уклониться от трассировки, а именно в контексте вывода самой команды. После чего наш IP-адрес в трассировке будет скрыт.
Я назвал эту технику - TTL Shifting
iptables -t mangle -A PREROUTING -i ethX -j TTL —ttl-inc 1👍36❤10🔥6😍3🤔1
Ещё один чеклист по пентесту,сетям,криптографии, red team и т.д. Один Француз очень сильно постарался
RESOLUTE ATTACK
#Разное #Чеклист
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19😈7🔥6👍1