White Hat
11.8K subscribers
952 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
👾 SQLMAP - обнаружение и использование

В этой статье рассмотрим инструмент Sqlmap, который автоматизирует процесс обнаружения и использования ошибок SQL-инъекций и захвата серверов баз данных.

https://telegra.ph/SQLMAP---obnaruzhenie-i-ispolzovanie-08-25

#less | 💀 Этичный хакер
😈 Wireshark - учимся сканировать сеть

Wireshark полезен для многих задач в работе сетевого инженера, специалиста по безопасности или системного администратора, в этой статье расскажем, для чего, что и как.

https://telegra.ph/Wireshark---uchimsya-skanirovat-set-04-01
Please open Telegram to view this post
VIEW IN TELEGRAM
3
От раскрытия информации до интересного повышения привилегий

Статья о том, как с помощью понимания логики программы и манипуляции запросами можно получить конфиденциальную информацию о пользователях сайта и выдать самому себе права администратора.

https://telegra.ph/Ot-raskrytiya-informacii-do-interesnogo-povysheniya-privilegij-02-15
Краткий экскурс по захвату поддоменов

Используя захват поддомена, злоумышленники могут отправлять фишинговые электронные письма с легитимного домена, выполнять межсайтовые сценарии (XSS) или наносить ущерб репутации бренда, связанного с доменом.

https://telegra.ph/Kratkij-ehkskurs-po-zahvatu-poddomenov-03-30
Please open Telegram to view this post
VIEW IN TELEGRAM
Нарушение логики приложения для уязвимости RCE

В этой статье пойдёт речь, о логических ошибках приложения, которые не всегда легко найти, однако они могут таить серьезную опасность.

Например, в приведённой статье ниже функция проверки была реализована не совсем корректно, что позволяло нарушить логику выполнения программы и привело к удаленному выполнению кода.(RCE)

https://telegra.ph/Narushenie-logiki-prilozheniya-dlya-RCE-01-13
Please open Telegram to view this post
VIEW IN TELEGRAM