SSRF Tools HD.png
716.5 KB
📄 Шпаргалка по SSRF атакам
Server Side Request Forgery (подделка запросов на стороне сервера) – это тип уязвимости в веб-приложениях, при которой злоумышленник может отправлять запросы с сервера на другие внутренние или внешние ресурсы, обходя ограничения безопасности
Эта уязвимость в основном обнаруживается в приложении, которое имеет возможность передавать URL-адрес для получения данных с соответствующих серверов
✋ Secure Books
Server Side Request Forgery (подделка запросов на стороне сервера) – это тип уязвимости в веб-приложениях, при которой злоумышленник может отправлять запросы с сервера на другие внутренние или внешние ресурсы, обходя ограничения безопасности
При подделке запросов сайта злоумышленники отправляют вредоносные пакеты на любой веб-сервер, выходящий в Интернет
Этот веб-сервер отправляет пакеты на внутренний сервер, работающий во внутренней сети, от имени злоумышленника
Эта уязвимость в основном обнаруживается в приложении, которое имеет возможность передавать URL-адрес для получения данных с соответствующих серверов
🔥
– чтобы вышли инструменты для автоматизации SSRF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍4
Сегодня познакомлю вас с инструментами для автоматизации SSRF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4
Шелл-код – это небольшая часть кода, используемая в качестве полезной нагрузки при эксплуатации уязвимости в ПО
В этой небольшой статье автор познакомит вас с сайтом Shell-Storm, который предоставляет внушительную базу шелл-кодов, на все случаи жизни
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3👏2
Аппаратный хакинг.zip
17.5 MB
Книга по аппаратному взлому поможет вам проникнуть внутрь устройств, чтобы показать, как работают различные виды атак, а затем проведет вас через каждый взлом на реальном оборудовании
Написанное с остроумием и снабженное практическими лабораторными экспериментами, это руководство ставит вас в роль злоумышленника, заинтересованного в нарушении безопасности для достижения благих целей
В приложении приведен список всего оборудования, которое понадобится вам для домашней лаборатории, независимо от того, планируете ли вы модифицировать печатную плату или собирать и анализировать графики потребляемой мощности
Авторы: Вуденберг Джаспер ван, О’Флинн Колин
Год выхода: 2023
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5
📄 Шпаргалка по эксплуатации Active Directory
Эта шпаргалка содержит общие методы перечисления и атаки для Windows Active Directory
👀 Источник
✋ Secure Books
Эта шпаргалка содержит общие методы перечисления и атаки для Windows Active Directory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🤔2
Репозиторий содержит список полезных функций и способов обхода безопасности веб-приложений и Pentest/CTF
А также репозиторий имеет 61.7k звезд и 14.7k вилок
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4❤1
В этой статье продолжим тему SSRF и на примере прохождения средней по сложности уязвимой машины Hack The Box Health, рассмотрим атаку SSRF
Автор покажет, как находить и эксплуатировать уязвимость SSRF и использовать SQL-инъекцию в GoGits
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Mastering.Linux.Security.and.Hardening.3rd.Edition.pdf
25.1 MB
В этом новом выпуске вы узнаете:
Вы также узнаете:
Автор: Donald A. Tevault
Год выхода: 2023
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
OSCP Cheat Sheet-Thor-Sec_2024.pdf
1.7 MB
📄 Шпаргалки по OSCP сертификации
OSCP (Offensive Security Certified Professional) – это сертификация в области кибербезопасности, которая фокусируется на практических навыках
Экзамен OSCP включает в себя реальное тестирование на проникновение, где кандидаты должны взломать несколько машин в ограниченное время
В шпаргалках собраны команды, софты, компиляция эксплойтов, различные полезные нагрузки, инструменты и д.р. полезные вещи
👀 Дополнительный материал:
⏺ Оскорбительная безопасность: Как получить сертификат OSCP
⏺ Взлом серверов и сетей | Международная сертификация OSCP
⏺ Взлом Active Directory | Международная сертификация OSCP
⏺ Коллекция шпаргалок по пентесту
✋ Secure Books
OSCP (Offensive Security Certified Professional) – это сертификация в области кибербезопасности, которая фокусируется на практических навыках
Экзамен OSCP включает в себя реальное тестирование на проникновение, где кандидаты должны взломать несколько машин в ограниченное время
OSCP считается одной из самых сложных и престижных сертификаций в области кибербезопасности
В шпаргалках собраны команды, софты, компиляция эксплойтов, различные полезные нагрузки, инструменты и д.р. полезные вещи
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍6
030.pdf
54.1 MB
Слоганом «Хакера» не зря была фраза «Журнал компьютерных хулиганов»
Читатели ценили, что им в простой и наглядной форме рассказывали о довольно сложных вещах, не только о взломе, но и о программировании, информационной безопасности, администрированию компьютерных сетей, различной халяве и прочих подобных вещах, делились советами, секретами и лайфхаками, а параллельно ещё и немало развлекали
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍4👏4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21👍3🔥1
Forwarded from Mr. Robot
🎄 В преддверии Нового Года разыгрываем годовую подписку на журнал «Хакер».
• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.
• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.
Для участия нужно:
1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...
Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.
• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.
Для участия нужно:
1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...
💩5👍2
Содержание статьи:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Пентест. Секреты этичного взлома.pdf
3.6 MB
В сборнике избранных статей из журнала «Хакер» представлены материалы о тестировании на проникновение, используемых пентестерами дистрибутивах Linux и другом инструментарии
Автор: Коллектив журнала «Хакер»
Год выхода: 2022
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤6👎5🎉2
В этой статье автор собрал различные полезные скрипты и прочие инструменты для создания, изменения файлов данных Flipper Zero
Flipper Zero – портативное многофункциональное тамагочи-подобное устройство, разработанное для взаимодействия с системами контроля доступа использующими для связи радиоканал, которое может быть использовано для взлома
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4❤3