[Из песочницы] Повышение привилегий в Windows-среде
#Системноеадминистрирование #Серверноеадминистрирование #Информационнаябезопасность #penetrationtesting IV
https://habr.com/post/423937/
#Системноеадминистрирование #Серверноеадминистрирование #Информационнаябезопасность #penetrationtesting IV
https://habr.com/post/423937/
t.me
Повышение привилегий в Windows-среде
Практика управления информационной безопасностью: pentest Повышение привилегий пользователя до уровня администратора домена Windows Введение Хорошая система...
Сравнение скриптов для сбора информации о поддоменах
#Информационнаябезопасность #OSINT #penetrationtesting #bugbounty IV
https://habr.com/post/429984/
#Информационнаябезопасность #OSINT #penetrationtesting #bugbounty IV
https://habr.com/post/429984/
t.me
Сравнение скриптов для сбора информации о поддоменах
Всем привет! Хочу поднять тему сбора поддоменов в рамках OSINT. Существует довольно большое количество тулзов для автоматизации этой задачи. Расскажу о тех с...
Состоялся релиз Metasploit Framework 5.0
#БлогкомпанииИнфосистемыДжет #Информационнаябезопасность #MetasploitFramework #тестированиенапроникновение #penetrationtesting IV
https://habr.com/post/435748/
#БлогкомпанииИнфосистемыДжет #Информационнаябезопасность #MetasploitFramework #тестированиенапроникновение #penetrationtesting IV
https://habr.com/post/435748/
t.me
Состоялся релиз Metasploit Framework 5.0
Metasploit Framework — это наиболее известный инструмент для создания, тестирования и использования эксплоитов. Позволяет производить эксплуатацию и...
Как технологии быстрой разработки могут стать источником неприятных уязвимостей
#Информационнаябезопасность #ТестированиеITсистем #Тестированиевебсервисов #ITкомпании #security #penetrationtesting #websec IV
https://habr.com/ru/post/462293/
#Информационнаябезопасность #ТестированиеITсистем #Тестированиевебсервисов #ITкомпании #security #penetrationtesting #websec IV
https://habr.com/ru/post/462293/
t.me
Как технологии быстрой разработки могут стать источником неприятных уязвимостей
Безопасность на реальных примерах всегда более интересна. Как тестировщик на проникновение, люблю, когда приходят проекты, построенные на фреймворках быстрой ра...
Атаки и безопасность современных Windows систем
#Информационнаябезопасность #Windows #penetrationtesting IV
https://habr.com/ru/post/470421/
#Информационнаябезопасность #Windows #penetrationtesting IV
https://habr.com/ru/post/470421/
t.me
Атаки и безопасность современных Windows систем
В данной статье будут представлены видеозаписи методов атак и защиты современных Windows систем: различные вектора и способы перехвата учетных записей, атаки к...
[Из песочницы] OSCP — мой опыт
#Информационнаябезопасность #oscp #offensivesecurity #penetrationtesting IV
https://habr.com/ru/post/482896/
#Информационнаябезопасность #oscp #offensivesecurity #penetrationtesting IV
https://habr.com/ru/post/482896/
t.me
OSCP — мой опыт
Что это за четыре буквы и кому это вообще надо? Я не буду описывать курс PWK и OSCP экзамен, простой запрос «OSCP review» выдаст вам кучу обзоров, описание форма...
Хакеры быстрого приготовления
#Информационнаябезопасность #УчебныйпроцессвIT #OSCE #OSWE #penetrationtesting #offensivesecurity #geekbrains IV
https://habr.com/ru/post/549158/
#Информационнаябезопасность #УчебныйпроцессвIT #OSCE #OSWE #penetrationtesting #offensivesecurity #geekbrains IV
https://habr.com/ru/post/549158/
t.me
Хакеры быстрого приготовления
Сертифицированный этичный хакер на зарплате, баунтихантер(не, ну есть же репорт на хакерване, значит – зачет по пункту), ресечер и автор публикаций CVE, гик с бр...
Почему так легко захватить вашу сеть изнутри?
#БлогкомпанииTimewebCloud #Информационнаябезопасность #pentest #penetrationtesting #informationsecurity #security IV
https://habr.com/ru/post/594407/
#БлогкомпанииTimewebCloud #Информационнаябезопасность #pentest #penetrationtesting #informationsecurity #security IV
https://habr.com/ru/post/594407/
Хабр
Почему так легко захватить вашу сеть изнутри?
Внутреннее тестирование на проникновение, одна из самых сложных и при этом впечатляющих услуг на рынке. Впечатляющих в первую очередь для руководства, ведь за несколько дней, а иногда и часов,...
CouchDB, Erlang и печеньки — RCE на дефолтных настройках
#Информационнаябезопасность #ErlangOTP #couchdb #penetrationtesting #security #erlang IV
https://habr.com/ru/post/661195/
#Информационнаябезопасность #ErlangOTP #couchdb #penetrationtesting #security #erlang IV
https://habr.com/ru/post/661195/
Хабр
CouchDB, Erlang и печеньки — RCE на дефолтных настройках
В этой короткой статье я хочу поделиться о том как получить RCE на системе с установленной CouchDB на большинстве инсталляций в локальной сети или во внешней сети, не защищенных брандмауэром. Для...
Bug Bounty vs Penetration testing
#БлогкомпанииOWASP #Информационнаябезопасность #bugbounty #penetrationtesting IV
https://habr.com/ru/post/708470/
#БлогкомпанииOWASP #Информационнаябезопасность #bugbounty #penetrationtesting IV
https://habr.com/ru/post/708470/
Хабр
Bug Bounty vs Penetration testing
Информационная безопасность сейчас одна из наиболее горячих тем для обсуждения, которая вышла далеко за пределы ИБ-сообщества. Количество инцидентов и утечек возросло многократно, что стало...
[Перевод] Перевод: Rxss внутри атрибута href — Обход множества странных проверок для захвата аккаунтов
#Информационнаябезопасность #информационнаябезопасность #вебхакинг #пентест #тестированиенапроникновение #penetrationtesting #informationsecurity IV
https://habr.com/ru/post/722514/
#Информационнаябезопасность #информационнаябезопасность #вебхакинг #пентест #тестированиенапроникновение #penetrationtesting #informationsecurity IV
https://habr.com/ru/post/722514/
Хабр
Перевод: Rxss внутри атрибута href — Обход множества странных проверок для захвата аккаунтов
Вот конечная полезная нагрузка после обхода всех странных проверок — javascript://;%250a+alert(document.cookie,%27\\@www.redacted.com/%27) Если вам все еще интересно, как и почему использовалась...