Проект тестирования OWASP разрабатывался на протяжении многих лет, чтобы помочь людям понять, что, почему, когда, где и как тестировать веб-приложения
Читатели могут использовать эту структуру в качестве шаблона для создания собственных программ тестирования или для квалификации чужих процессов
— Руководство по тестированию подробно описывает как общую структуру тестирования, так и методы, необходимые для реализации структуры на практике
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4
Атаки нулевого дня: практические меры защиты
Бесплатный вебинар 📆 25 февраля в 11:00
Согласно исследованию Google Mandiant:
❗70% проанализированных уязвимостей эксплуатировались как уязвимости нулевого дня;
‼️cреднее время до первого использования уязвимости за 5 лет сократилось в 12 раз и составляет всего 5 дней.
На вебинаре мы разберем практические меры защиты от атак нулевого дня:
▪️разновидности атак и их последствия для бизнеса;
▪️самые распространенные атаки;
▪️средства и методы выявления присутствия злоумышленников в сети;
▪️«Гарда NDR» + «Гарда Deception»: возможности по выявлению уязвимостей и атак нулевого дня на примере реального кейса.
🟣 Регистрируйтесь
#реклама
О рекламодателе
Бесплатный вебинар 📆 25 февраля в 11:00
Согласно исследованию Google Mandiant:
❗70% проанализированных уязвимостей эксплуатировались как уязвимости нулевого дня;
‼️cреднее время до первого использования уязвимости за 5 лет сократилось в 12 раз и составляет всего 5 дней.
На вебинаре мы разберем практические меры защиты от атак нулевого дня:
▪️разновидности атак и их последствия для бизнеса;
▪️самые распространенные атаки;
▪️средства и методы выявления присутствия злоумышленников в сети;
▪️«Гарда NDR» + «Гарда Deception»: возможности по выявлению уязвимостей и атак нулевого дня на примере реального кейса.
🟣 Регистрируйтесь
#реклама
О рекламодателе
👍2
Feroxbuster HD.png
1.8 MB
📄 Шпаргалка по Feroxbuster
Feroxbuster – инструмент для обнаружения скрытого веб-контента. Написан на языке Rust.
Feroxbuster использует метод «крестовый поход» в сочетании с списком слов для поиска несвязанного контента в целевых каталогах
Эти ресурсы могут содержать чувствительную информацию о веб-приложениях и операционных системах
✋ Secure Books
Feroxbuster – инструмент для обнаружения скрытого веб-контента. Написан на языке Rust.
Feroxbuster использует метод «крестовый поход» в сочетании с списком слов для поиска несвязанного контента в целевых каталогах
Эти ресурсы могут содержать чувствительную информацию о веб-приложениях и операционных системах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3
RDP (Remote Desktop Protocol) – протокол удалённого рабочего стола, предназначенный для подключения и работы пользователя с удалённым сервером
Это технология, разработанная для удобного подключения к компьютерам и серверам на базе ОС Windows
Руководство состоит из трех больших разделов:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥5🥰2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда решение по баг-баунти отчету зависло
✋ Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9
В этом руководстве мы подробно рассмотрим значение, инструменты и ключевые термины, используемые в тестировании безопасности веб-сайтов, а также подходы к тестированию безопасности
Содержание руководства:
⏺ Что такое тестирование безопасности?
⏺ Некоторые ключевые термины, используемые при тестировании безопасности
⏺ Рекомендуемые инструменты тестирования безопасности
⏺ Подходы к тестированию безопасности
⏺ Методы тестирования веб-безопасности
⏺ Взлом паролей
⏺ Манипуляция URL с помощью методов HTTP GET
SQL-инъекции
⏺ Межсайтовый скриптинг (XSS)
⏺ Заключение
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2✍1
Всё началось с того, что ко мне (как к фрилансеру) обратились за помощью и попросили настроить exim4 так, чтобы почтовая рассылка не попадала в спам. Даже заботливо ссылку прислали на замечательную статью
— Работы на пару часиков включая обновление DNS, но не тут то было. Залогинившись под рутом я включил свой любимый screen по привычке командой screen -x и лицезрел прелюбопытнейшее действо в любимой многими папке /dev/shm
Злоумышленник не удосужился прикрыть сессию screen, либо всё еще работал в ней. И тут начинается квест...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤4👍2🏆2
📄 Шпаргалка по IDA Pro
IDA Pro – это программное обеспечение для обратного инжиниринга и анализа кода. Оно разработано компанией Hex-Rays
IDA Pro предоставляет мощные инструменты для дизассемблирования (преобразования машинного кода в ассемблерный код) и декомпиляции (преобразования машинного кода или ассемблерного кода в исходный код на высокоуровневом языке программирования)
Этот инструмент позволяет:
⏺ анализировать исполняемые файлы и библиотеки
⏺ исследовать их структуру и функциональность
⏺ искать явные или потенциальные уязвимости в программном коде
✋ Secure Books
IDA Pro – это программное обеспечение для обратного инжиниринга и анализа кода. Оно разработано компанией Hex-Rays
IDA Pro предоставляет мощные инструменты для дизассемблирования (преобразования машинного кода в ассемблерный код) и декомпиляции (преобразования машинного кода или ассемблерного кода в исходный код на высокоуровневом языке программирования)
Этот инструмент позволяет:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4✍2🤔1
С этими шпаргалками по SQL можно не бояться, что в ответственный момент вы что-то забудете
Сохраняйте в закладки и используйте в работе с реляционными базами данных
В подборке будут рассмотрены шпаргалки по:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3✍2
Docker – это платформа с открытым исходным кодом для автоматизации разработки, доставки и развёртывания приложений
Её основная идея – создание стандартного и предсказуемого окружения, где приложения могут работать независимо от операционной системы или инфраструктуры
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5✍5🌚2👍1
Бэкап — канал с исходниками популярных проектов.
Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые вдохновят вас, дадут дополнительные знания и готовые решения для ваших проектов.
➡️ Подписывайся
Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые вдохновят вас, дадут дополнительные знания и готовые решения для ваших проектов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
WebCopilot – это инструмент для автоматизированного поиска поддоменов сайта и последующего сканирования на наличие уязвимостей
Он позволяет быстро и эффективно сканировать целевые сайты, используя проверенные опенсорсные утилиты, и сохранять результаты для дальнейшего анализа
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
[Часть 2] Полный курс Docker.zip
2.8 GB
В ходе изучения курса, Вы обучитесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤3👍1
«Физический доступ – это проникновение в здание интересующей вас компании. Мне это никогда не нравилось. Слишком рискованно. Пишу об этом – и меня уже пробивает холодный пот», — Кевин Митник, «Призрак в Сети. Мемуары величайшего хакера»
В статье рассмотрены отрывок из книги Митника про физический доступ и история про проникновение на конференцию Митника в Москве 2013
Материал по теме:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👎2👍1
SMB (Server Message Block) – сетевой протокол прикладного уровня, предназначенный для удалённого доступа к сетевым принтерам и файлам и другим сетевым ресурсам, а также для межпроцессорного взаимодействия
Руководство включает в себя три раздела:
1. SMB: настройка общей сетевой папки в Windows
2. SMB и Samba в Linux: подключение к общей папке Windows, создание сетевых папок в Linux
3. Аудит безопасности SMB и Samba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Статический анализ – это очень мощный инструмент, позволяющий следить за качеством кода
Предлагаем вместе попробовать написать простой Lua анализатор на Java, чтобы понять, как устроены статические анализаторы кода внутри
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
Модель OSI (Open Systems Interconnection) – это концептуальная структура, разработанная для описания взаимодействия устройств в компьютерных сетях
Модель состоит из семи уровней: физический, канальный, сетевой, транспортный, сеансовый, представительский, прикладной
— В статье будут разобраны различные типы атак на все уровни OSI и их последствия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍8👎2
Бинарные патчи – это исправления для программного обеспечения, которые распространяются в виде исполняемых файлов, а не исходного кода
— В этой статье мы рассмотрим четыре механизма создания
бинарных патчей и поговорим о назначении каждого из них
способной довести uptime сервера до 100%
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Курс полностью на русском языке и состоит из 25 видео:
1. Установка и полное обновление Kali Linux
2. Архитектура Веб-сервера
3. Tomcat сервер: WAR shell
4. Троян на PHP (две части)
5. Уязвимость DVWA LFI: Local File Inclusion (две части)
6. Уязвимость DVWA RFI: Remote File Inclusion
7. Уязвимость DVWA Command Execution
8. Что такое XSS уязвимость
9. Три вида XSS атак
10. Reflected XSS | Отражённый | DVWA: низкий, средний и высокий уровень защиты (3 видео)
11. Обновление DVWA в Metasploitable2
12. Stored XSS | Хранимый | DVWA: низкий, средний и высокий уровень защиты
13. DOM-based XSS атака
14. CSRF атака: межсайтовая подделка запрос
15. Расшифровка SSL трафика (два части)
16. Взлом WEB сайтов: SQL инъекции
17. Взлом сайта через браузер
18. Взлом сайта через браузер: Web Shell
19. Взлом сайта через браузер: производим настоящий взлом
Материал по теме:
• Web Security Testing Starter Kit
• 7 онлайн-сервисов для тестирования уязвимостей сайта на WordPress
• 23 сервиса быстрой проверки безопасности сайта
• Краткое руководство по XSS атакам
• Руководство по XSS на ВикипедиЯ
• Уроки по XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов
• Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода фильтров
• Уроки по XSS: Урок 3. Контексты внедрения XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤2