Чтение отчётов других исследователей часто помогает узнать что-то новое, например, увидеть варианты эксплуатации той или иной уязвимости или узнать вектор атаки, который ты раньше не использовал.
#doc #cheatsheet #pentest #redteam #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
https://github.com/psiinon/open-source-web-scanners
#soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Косарь за развернутый комментарий. Спасибо за поддержку
https://youtu.be/7MaBGaxiz6c
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux для чайника
Владелец
Каждому файлу или каталогу присваивается 3 типа владельца:
Разрешение
Существует только три типа разрешений для файла или каталога.
#doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux для чайника
Использование облачной платформы зачастую начинается с заказа одного или нескольких серверов. Цели могут быть самые разные: размещение личного pet-проекта, создание рабочего Telegram-бота, небольшого интернет-магазина, публикация сайта-визитки.
Если сервер один или их немного, настройки параметров безопасности, как правило, выполняются администратором вручную и требуют времени. Именно этот период — от момента первого запуска системы до окончания ее базовой настройки — является подарком для тысяч ботов. Кроме того, при работе с конфигурацией вручную есть риск допустить ошибки, которые будут замечены не сразу.
После первой загрузки, машина с публичным IP-адресом становится доступна для атак, часто направленных на подбор пароля для подключения по SSH. Проблема в том, что...
#article #linux #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Утилита использует наиболее распространенные инструменты с открытым исходным кодом, которые каждый пентестер использует во время тестирования цели.
Всё взаимодействие идёт через простой и удобный веб интерфейс, что делает софт абсолютным фаворитом для начинающих пентестеров.
#pentest #soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Под раздачу попали Steam, Discord, WhatsApp, Twitch и куча других сервисов.
Как сообщил Роскомнадзор — "Сбой в работе ряда интернет-сервисов был связан с DDoS-атакой на операторов связи, после ее отражения их работа восстановлена."
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В нескольких постах они анонсировали запуск мемкоина GRIMACE в честь одноименного маскота. За полчаса его капитализация взлетела с нескольких тысяч до 25 миллионов долларов, после чего мошенники слили свои монеты и зафиксировали прибыль.
В описании профиля они оставили свою искреннюю благодарность всем причастным:
«Sorry mah nigga you have just been rug pulled by India_X_Kr3w thank you for the $700,000 in Solana 🇮🇳»
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💉 SQL-инъекции для самых маленьких
#cybersec #redteam #doc
SQL-инъекция (SQLi) - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.
В некоторых ситуациях злоумышленник может усилить атаку SQL-инъекции, чтобы скомпрометировать базовый сервер или другую внутреннюю инфраструктуру, или осуществить атаку типа "отказ в обслуживании".
#cybersec #redteam #doc
Форензика (компьютерная криминалистика, расследование киберпреступлений) — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств.
В этой статье мы рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.
#cybersec #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Объяснение, что такое XSS, SSRF, SQLI, RCE, IDOR и д.р, более 2500 тысяч райтапов на различные темы.
#soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
В эпоху цифровых технологий, когда веб-приложения составляют основу нашего взаимосвязанного существования, книга "Арсенал веб-хакинга: Практическое руководство по современному веб-пентестингу" становится незаменимым пособием для овладения искусством и наукой пентестинга веб-приложений.
— Углубленное изучение тестирования веб-приложений на проникновение, основанное на реальных сценариях и обширном практическом опыте.
— Всестороннее освещение современных и возникающих угроз веб-безопасности со стратегиями, адаптируемыми к будущим вызовам.
— Идеальное сочетание теории и практики, включая тематические исследования и практические примеры из реальных тестов на проникновение.
— Стратегическое понимание того, как одержать верх в конкурентном мире программ вознаграждения за ошибки.
— Подробный анализ современных методов тестирования на уязвимости, отличающий их от существующей литературы в этой области.
Год: 2025
#pentest #books
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Можно использовать не только для бизнес-аккаунтов, но и для личных аккаунтов, вход в WhatsApp не требуется, работает прямо из браузера + есть API.
Сохраняем и используем бесплатно ТУТ
#soft #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
https://youtu.be/UmUnbl75W7E
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
Число пострадавших от взрывов пейджеров превысило 1800 человек.
Спецслужбы как-то смогли получить удалённый доступ к рациям, заставили их перегреться и сдетонировать.
Если уязвимость окажется массовой и её найдут, например, в смартфонах — наша жизнь изменится навсегда.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробный обзор за сентябрь 2024 г.
- Обход SPF
- Несоответствие обратного пути
- Дипфейки или вишинг
- Атака омографа и атака тайпсквоттинга
- Взлом DNS
- Fast Flux
#article #doc #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM