Про ИБ: канал собирает хаки, уязвимости, и бреши в информационной безопасности
21 subscribers
1.99K photos
275 videos
152 files
2.28K links
Мой канал «О жизни через призму двух сторон ИБ - хакинга и и информационной безопасности»

Ну и немного личного, конечно
Download Telegram
🖥 SQL инъекции | Ломаем настоящий сайт

В этой статье мы разберем на практике некоторые способы реализации SQL инъекций на примере уязвимого сайта.

Статья предназначена для тех, кто хочет на практике разобраться с тем, что такое SQL инъекции.

Одним из таких уязвимых веб ресурсов является http://testphp.vulnweb.com/. Компания Acunetix, авторы известного сканера, разработали несколько таких сайтов с уязвимостями.

Конечно, это не единственный подобный ресурс, кроме того, также есть площадки Hack The Box, Root-me, Try to hack me и аналогичные на которых можно попрактиковаться во взломе. Однако, testphp.vulnweb.com примечателен тем, что здесь не требуется регистрация и тем более оплата.

Подробнее см. статью на Habr

#SQL #networks #Acunetix // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
High Performance SQL Server
Benjamin Nevarez
2021

В этой книге показано, как настроить SQL Server и спроектировать базы данных для поддержки данного экземпляра и рабочей нагрузки.

Вы изучите расширенные параметры конфигурации, технологии оперативной памяти, конфигурацию хранилища и диска и многое другое, все это направлено на обеспечение желаемой производительности и пропускной способности приложений.

Язык: Английский 🇬🇧

💾 Скачать PDF

🛒 Купить печатную версию

#книга #SQL #eng
Forwarded from infosec
👾 Awesome Vulnerable Applications.

• Подборка заранее уязвимых приложений, сервисов, ОС и пр. для вашего обучения, либо тестирования различного рода сканеров:

- Online;
- Paid;
- Vulnerable VMs;
- Cloud Security;
- SSO - Single Sign On;
- Mobile Security;
+ OWASP Top 10;
- SQL Injection;
- XSS Injection;
- Server Side Request Forgery;
- CORS Misconfiguration;
- XXE Injection;
- Request Smuggling;
+ Technologies;
- WordPress;
- Node.js;
- Firmware;
- Uncategorized.

➡️ https://github.com/vavkamil/awesome-vulnerable-apps/

#Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Reborn
💻 Шпаргалка по основам #SQL с примерами и пояснением запросов.

#SQL #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
◼️ Проходим виртуальную машину Daily Bugle на TryHackMe

В данном видео проходим машину на TryHackMe:
Рассмотрим OSINT и эксплойты на Python
Энумерация, дамп SQL таблиц
Научимся определять тип хеша и подбирать к нему пароль
Рассмотрим Reverse Shell, мисконфиги на сервере и повышение привилегий

#TryHackMe #CTF #Networks #OSINT #SQL #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: RedTiger инструмент для взлома и пентеста

RedTiger
— это бесплатный мультитул с множеством функций в области кибербезопасности и взлома.

— Данный инструмент позволяет проводить, реализовывать разные атаки, типо SQL-инъекций, извлекать информацию по email и т.д.

Ссылка на GitHub

#Tools #Redteam #Pentest #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🤒 Прохождение RouterSpace на Hack The Box (HTB) | RouterSpace Hack The Box Writeup

В этом видеопрохождении Easy-машины RouterSpace на Hack The Box мы:
Про­ана­лизи­руем при­ложе­ние для Android, что­бы най­ти уяз­вимость на сер­вере
Изучим перехват запроса из приложения Android
Используем RCE для получения доступа по ssh и получения флага и др

#Networks #HackTheBox #CTF #SQL // cyber in network security
🖥 Репозиторий: NoSQLMap —автоматизированное перечисление базы данных NoSQL

NoSQLMap
— это инструмент Python с открытым исходным кодом, для баз данных NoSQL.

— Данный инструмент предназначен для аудита, а также для автоматизации атак инъекций и использования слабых мест конфигурации по умолчанию в базах данных NoSQL и веб-приложениях с использованием NoSQL для раскрытия или клонирования данных из базы данных.

Ссылка на GitHub

#NoSQL #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: MSSqlPwner — расширенный инструмент для пентестирования для сред MSSQL

MSSqlPwner
— это продвинутый и универсальный инструмент пентестирования, предназначенный для беспрепятственного взаимодействия с серверами MSSQL и основанный на Impacket.

— Данный инструмент MSSqlPwner позволяет этическим хакерам и специалистам по безопасности проводить комплексные оценки безопасности в средах MSSQL.

Ссылка на GitHub

#SQL #RedTeam
💉 Автоматическая инъекция в БД SQL

JSQL Injection – это инструмент на Java для автоматической инъекции в базы данных sql

Основные возможности:
выявлять уязвимости и укреплять безопасность веб-приложений против вредоносных манипуляций с базой данных;
оценивать устойчивость баз данных к потенциальным атакам.


— Инструмент бесплатен, у него открытый исходный код и он является кросс-платформенным (Windows, Linux, Mac OS X, Solaris)

github.com

#Tools #SQL #Injection // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM