🗡Методы атак на SaaS
Коллекция методов атак на SaaS-системы.
Software-as-a-Service (сокращенно SaaS — «ПО как услуга») — это программное обеспечение, приобретая которое, пользователь оплачивает не стоимость продукта, а период использования. Самый известный пример SaaS — Netflix: вы покупаете подписку и смотрите фильмы
Предназначен для исследователей безопасности, "красных/синих" команд и специалистов по тестированию на проникновение с целью ознакомления и обмена информацией о методах атак на SaaS.
#infosec #pentesting #redteam
▪ GIthub
@linuxkalii
Коллекция методов атак на SaaS-системы.
Software-as-a-Service (сокращенно SaaS — «ПО как услуга») — это программное обеспечение, приобретая которое, пользователь оплачивает не стоимость продукта, а период использования. Самый известный пример SaaS — Netflix: вы покупаете подписку и смотрите фильмы
Предназначен для исследователей безопасности, "красных/синих" команд и специалистов по тестированию на проникновение с целью ознакомления и обмена информацией о методах атак на SaaS.
#infosec #pentesting #redteam
▪ GIthub
@linuxkalii
👍10❤3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Сборщик поддоменов, написанный на python. Этот инструмент можно эффективно использовать для сбора информации о домене, не посылая ни одного пакета ни на один из узлов сайта.
git clone https://github.com/gnebbia/pdlist
cd pdlist
pip install -r requirements.txt
python setup.py install
▪Github
#infosec #pentesting #bugbounty
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🔥4👍1
Обычная проблема автоматических security-сканеров - false positives. Инструмент может сказать «уязвимость найдена», а потом оказывается, что эксплойт не воспроизводится или риск сильно преувеличен.
pentest-ai подходит иначе.
Он использует AI-агентов, подключает более 200 security tools и проверяет находки через replay exploit. То есть перед отчётом система пытается воспроизвести проблему и собрать машинно проверяемое доказательство.
Из интересного:
• authenticated testing
• exploit chaining
• MCP support
• CI-интеграция
• SARIF-отчёты
• offline execution
• proof capsules для подтверждённых находок
GitHub: https://github.com/0xSteph/pentest-ai
#CyberSecurity #Pentesting #AI #RedTeam #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤14🔥3👎1🥰1