Ошибки и нестандартные ответы часто раскрывают гораздо больше информации, чем успешные запросы. По кодам состояния, заголовкам, содержимому страниц и времени ответа можно выявить особенности работы приложения, ошибки конфигурации и потенциальные точки для дальнейшего исследования.
На картинке — 7 способов анализировать ответы сервера: проверка HTTP-кодов, изучение тела и заголовков ответа, сравнение поведения при разных HTTP-методах, анализ времени ответа и редиректов, тестирование в разных контекстах и систематизация полученных результатов.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🔥4
Форма загрузки файлов — одна из самых частых точек атаки в веб-приложениях. Ошибки в проверке, обработке и хранении изображений могут привести к утечке данных, выполнению вредоносного кода или отказу в обслуживании.
На картинке — 7 типичных уязвимостей при работе с изображениями: обход проверки типа файла, внедрение кода в изображение, Path Traversal, уязвимости библиотек обработки, XSS через SVG, утечки через метаданные EXIF и отсутствие ограничений на размер и количество загружаемых файлов.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1🙏1
Как за секунду превратить системный файл
Операционная система опрашивает файл
Загрузка и добавление публичного фишингового черного списка прямо в ваш системный файл:
Команда скачивает проверенную базу скамерских и фишинговых доменов, нейтрализуя их резолвинг на уровне ядра.
Проверка корректности блокировки и убеждение в том, что домен редиректится на нулевой адрес:
Запрос мгновенно завершится ошибкой подключения, не выходя за пределы вашей локальной системы.
Важно: перед внесением изменений обязательно создавайте резервную копию
🔥 Мгновенно защищает всю систему от случайно открытых скам-ссылок без установки тяжелых антивирусов и сторонних расширений.
➡️ Hacking Ready | #совет
/etc/hosts в жесткий локальный фаервол против фишинга?Операционная система опрашивает файл
/etc/hosts до обращения к внешним DNS-серверам. Запись адреса домена на локальный заглушечный IP (0.0.0.0) мгновенно обрывает любые попытки браузеров, фоновых процессов и малвари соединиться с опасным или фишинговым ресурсом.Загрузка и добавление публичного фишингового черного списка прямо в ваш системный файл:
$ curl -sSL https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts | sudo tee -a /etc/hosts > /dev/null
Команда скачивает проверенную базу скамерских и фишинговых доменов, нейтрализуя их резолвинг на уровне ядра.
Проверка корректности блокировки и убеждение в том, что домен редиректится на нулевой адрес:
$ ping -c 1 bad-phishing-site.com
Запрос мгновенно завершится ошибкой подключения, не выходя за пределы вашей локальной системы.
Важно: перед внесением изменений обязательно создавайте резервную копию
(sudo cp /etc/hosts /etc/hosts.bak), так как слишком большой файл может незначительно замедлить старт некоторых приложений.🔥 Мгновенно защищает всю систему от случайно открытых скам-ссылок без установки тяжелых антивирусов и сторонних расширений.
➡️ Hacking Ready | #совет
👍6🔥6❤1
JWT широко используется для аутентификации и авторизации в веб-приложениях и API. Однако даже небольшие ошибки при его реализации могут привести к компрометации аккаунтов, обходу механизмов защиты и получению злоумышленником несанкционированного доступа.
На картинке — 8 наиболее распространённых ошибок при работе с JWT: от использования небезопасных алгоритмов и хранения токенов в неподходящих местах до отсутствия проверки стандартных claims, механизма отзыва токенов и корректной валидации подписи. В конце — чек-лист безопасной настройки JWT и подборка инструментов для тестирования и анализа.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4🔥3
Изменения в инфраструктуре требуют не меньшего контроля, чем изменения в коде приложения. Грамотное версионирование позволяет отслеживать историю изменений, безопасно выполнять обновления, быстро откатываться при ошибках и обеспечивать прозрачность работы всей команды.
На картинке — 7 практических принципов управления инфраструктурными изменениями: от хранения инфраструктуры как кода и атомарных коммитов до использования Pull Request, автоматизации через CI/CD, документирования изменений, безопасного отката и организации полного жизненного цикла инфраструктурных изменений.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥4
Как за секунду вычислить, кто тайно заходил на сервер в ваше отсутствие?
Атакующие часто чистят текстовые логи авторизации, но забывают про системные бинарные базы входов. Утилита lastlog читает файл
Просмотр списка всех аккаунтов, которые успешно авторизовались в системе за последние 7 дней:
Команда отсекает старые сессии и неиспользуемые учетные записи, сразу подсвечивая свежую активность.
Проверка времени последнего входа конкретного системного пользователя (например,
Если аккаунт веб-сервера или базы данных имеет недавнюю дату входа через терминал — сервер гарантированно взломан.
Важно: злоумышленники с правами root могут очистить этот лог (например, через
🔥 Идеально подходит для утреннего аудита машин и мгновенной оценки масштабов инцидента на этапе первичного реагирования.
➡️ Hacking Ready | #совет
Атакующие часто чистят текстовые логи авторизации, но забывают про системные бинарные базы входов. Утилита lastlog читает файл
/var/log/lastlog и моментально выводит дату, время и удаленный IP-адрес последней успешной сессии для каждого пользователя.Просмотр списка всех аккаунтов, которые успешно авторизовались в системе за последние 7 дней:
$ lastlog -t 7
Команда отсекает старые сессии и неиспользуемые учетные записи, сразу подсвечивая свежую активность.
Проверка времени последнего входа конкретного системного пользователя (например,
www-data):
$ lastlog -u www-data
Если аккаунт веб-сервера или базы данных имеет недавнюю дату входа через терминал — сервер гарантированно взломан.
Важно: злоумышленники с правами root могут очистить этот лог (например, через
echo > /var/log/lastlog), поэтому абсолютно пустой вывод тоже является ярким индикатором компрометации.🔥 Идеально подходит для утреннего аудита машин и мгновенной оценки масштабов инцидента на этапе первичного реагирования.
➡️ Hacking Ready | #совет
🔥11❤4😎4👍1
Напоминалка по разведке домена и инфраструктуры через открытые источники!Публичная информация о домене может рассказать гораздо больше, чем кажется на первый взгляд: от
DNS-записей и связанных IP-адресов до используемых технологий, поддоменов, почтовой инфраструктуры и старых версий сервисов. Умение правильно собирать и сопоставлять эти данные помогает быстрее понять поверхность атаки и найти потенциально интересные точки для дальнейшего анализа.На картинке — 9 направлений для сбора информации:
WHOIS, DNS и поддомены, IP и ASN, технологии веб-сервера, публичные репозитории и утечки, облачные хранилища, почтовая инфраструктура, открытая документация и исторические данные. В конце — полезные инструменты и чек-лист для системного сбора информации.Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤7🔥6
Логи в продакшене растут очень быстро. Если их не контролировать, диск забивается, сервисы начинают тормозить, а мониторинг сыпет ошибками.
Покажем рабочий подход, как навести порядок без ручной чистки.
В этом посте:
• Ищем старые и тяжёлые логи через find;
• Архивируем их в .tar.gz, уменьшая размер в несколько раз;
• Удаляем оригиналы и освобождаем место.
Это простой, но практичный способ поддерживать сервер в порядке и избегать переполнения диска.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤5👍2
Инфраструктура редко раскрывает себя напрямую — нужные связи можно восстановить по
DNS-записям, сертификатам, IP-диапазонам, поддоменам, технологиям, репозиториям и другим публичным артефактам. Умение сопоставлять такие косвенные признаки помогает понять, какие сервисы существуют, как они связаны между собой и где находятся потенциально интересные точки для дальнейшего анализа.На картинке — 9 шагов построения карты инфраструктуры: от сбора исходной информации и поиска поддоменов до анализа сетевых признаков, поиска артефактов, корреляции данных, верификации и визуализации связей. В конце — типичные косвенные признаки и чек-лист для системного сбора и обновления информации.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2
Как за 10 секунд развернуть временное хранилище в RAM, которое полностью исчезнет при выключении питания?
При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.
Создание защищенной директории и монтирование в нее изоляционного раздела RAM:
Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.
Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:
При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.
Важно: выполняйте только в изолированной среде
🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.
➡️ Hacking Ready | #совет
При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.
Создание защищенной директории и монтирование в нее изоляционного раздела RAM:
$ sudo mkdir -p /mnt/secure_ram && sudo mount -t tmpfs -o size=512m,mode=700 tmpfs /mnt/secure_ram
Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.
Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:
$ df -h /mnt/secure_ram
$ sudo umount /mnt/secure_ram
При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.
Важно: выполняйте только в изолированной среде
/ по разрешению. При нехватке физической ОЗУ данные могут уйти в файл подкачки, поэтому отключите swap (sudo swapoff -a) для максимальной приватности.🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.
➡️ Hacking Ready | #совет
🔥12❤5🎉4👍2😎2
Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты.
На картинке — 7 шагов анализа: сбор информации о ролях, изучение механики авторизации, проверка серверного контроля доступа, анализ изменения ролей и прав, поиск избыточных привилегий и наследования ролей, проверка бизнес-ограничений и документирование результатов.
Сохрани, чтобы при тестировании веб-приложений системно проверять права разных ролей и не полагаться только на ограничения в интерфейсе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
Как отслеживать точный прогресс и скорость передачи гигабайтных дампов в терминале Linux?
Стандартные утилиты вроде
Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:
Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.
Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:
Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.
Важно: для точного расчета процентов и
🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.
➡️ Hacking Ready | #совет
Стандартные утилиты вроде
dd, cat или tar при работе с гигабайтными архивами и дисками не выводят прогресс-бар, заставляя гадать, завис процесс или еще идет. Утилита pv (Pipe Viewer) встраивается прямо в конвейер между командами и в реальном времени показывает скорость, таймер, объем пропущенных данных и точное время до завершения.Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:
$ pv large_database.sql | gzip > backup.sql.gz
Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.
Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:
$ tar -czf - /var/log | pv | nc -w 3 192.168.1.50 9000
Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.
Важно: для точного расчета процентов и
ETA при работе с каналами утилита должна знать итоговый размер данных (используйте флаг -s, например pv -s 10G).🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.
➡️ Hacking Ready | #совет
❤6👍6🔥5🎉1
Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.
На картинке — 9 правил безопасной работы с токенами и ключами: какие данные нельзя хранить во фронтенде, что допустимо публиковать, как использовать
HttpOnly и Secure cookies, почему секретные API-ключи должны оставаться на сервере, а также как защищаться от XSS, утечек через логи и URL и вовремя реагировать на компрометацию. В конце чек-лист и золотое правило безопасности фронтенда.Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤7👍7
В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP через заголовок PROXY;
• Объясняется, почему обновление важно для систем, где Rsync используется для резервного копирования, синхронизации файлов и контроля доступа.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥4😎1
Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как
DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤6👍4🙏1