Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50542 материала
Обсуждение
Анатомия взлома: SQLi через Crypto

Криптография имеет различные преимущества, включая конфиденциальность информации . Однако чрезмерное использование криптографии для защиты приложений -...

Zer0must2b 0 ответов
Обсуждение
Анатомия взлома: SQLi для предприятия

Недавно мы участвовали в упражнении Red Team, в котором единственной информацией, предоставленной нам, было название организации. В этом сообщении в блоге...

Zer0must2b 0 ответов
Обсуждение
Одно правило, чтобы управлять ими всеми

Взлом пароля является неотъемлемой частью пентестирования, и, за некоторыми исключениями, атаки по словарю / правилу являются преобладающим методом...

Zer0must2b 0 ответов
Разбор
Видеокарта NVIDIA и Linux. Ставим дрова и не пыхтим.

Всех приветствую. Заранее извиняюсь за возможные ошибки в тексте. У новичков и не только в определенный момент встает вопрос о дровах от nvidia на linux...

Dmitry__ 2 мин 5 5
Разбор
[Введение] Что нам стоит покер-бот построить.

Доброго времени суток, codeby. Дисклеймер: по своей сути статьи, которые я хочу написать не относится к пентесту напрямую, однако, в них описан способ...

mrOkey 5 мин 36 5
Вопрос Открыт
Помогите разобраться с mail отправкой

Здравствуйте ребят. Подскажите пожалуйста, что не так. Возникла необходимость отправить mail с подменой адреса (но речь не об этом). В общем несколько лет...

neoline.kmv 0 ответов 0
Вопрос Открыт
проблемки с kali linux.

я установил iso образ kali linux на винду 10 (не позаботившись прежде о своих возможностях откатить, то есть не подготовил флешку). в итоге у меня...

j32x1 5 ответов 0
Вопрос Открыт
Как включить hid интерфейсы в kali nethunter 2020.2?

Инфа - Ядро: Linux kali 3.10.49NetHunter_Kernel #2 SMP PREEMPT Sat Jul 9 12:12:00 CEST 2016 armv7l HID status: /dev/hidg0 /dev/hidg1 Прошивка: CyanogenMod...

sn snoopyxd 6 ответов 0
Вопрос Открыт
Kali linux проблемы с gnome

Здравствуйте! Недавно установил kali linux с рабочим столом gnome. И возникли две проблемы. Во первых, после загрузки иконки на панели слева и даже в списке...

al Albert753258 0 ответов 0
Разбор
Автомобиль + ELM-327 + Metasploit = PROFIT

Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик. "Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати...

Ondrik8 3 мин 34 16
Разбор
Анализ безопасности Wi-Fi: исследование паролей WPA(2)-PSK сетей

Статья для участия в конкурсе на codeby. Доброго времени суток, форумчане! Сегодня я хотел бы поделиться с вами небольшим исследованием, материалом для...

dirtyharry 9 мин 41 40
Вопрос Открыт
Проектирование бд для хранения данных о ФЭП (фотоэлектрические преобразователи)

Передо мной встала задача спроектировать бд, которая будет хранить информацию о ФЭП со следующими полями: производитель, модель, номинальная мощность, вес...

ma mart_in_may 0 ответов 0
Разбор
Фильтрация мусора и Content Security Policy (CSP) отчеты

Данная статья является переводом. Оригинал вот тут Принято считать, что если вы принимаете отчеты о Content Security Policy (CSP) (на рус. "Нарушения...

g0 g00db0y 31 мин 5 0
Вопрос Открыт
beef

Здравствуйте форумчане, столкнулся с проблемой, хук либо инжектится на сайт, но в панели ничего не появляется, либо вообще не инжектится(даже на уязвимые...

DoPaste 2 ответа 0
Обсуждение
Работа в стартапе(Доп. Образование) Программисты, дизайнеры, копирайтеры

Все нужные вакансии по данной ссылке. По зарплатам, условиям работы и тд к человеку указанного на конкретной вакансии.

do domebr 5 ответов
Разбор
Кастомизация Kali-Linux [ Или прокачиваем свое кибер оружие]

[Предисловие] [Вступление] СОДЕРЖАНИЕ СТАТЬИ В этой статье я познакомлю Вас с : Кратенько с (простейшая кастомизация , смена темы, тема иконок , горячие...

<~DarkNode~> 18 мин 88 89
Обсуждение
Полезные книги по Html, Css, Javascript

В этом топике кидайте ссылки и названия на книги, которые могут быть полезны разработчикам на HTML, JavaScript и CSS. Желателен формат такой: Название...

gu Guest 30 ответов
Разбор
OSINT для Защиты: Раскрываем Угрозы Критической Инфраструктуры

Данная статья является переводом. Оригинал вот тут Это вторая часть моего расследования критической инфраструктуры по всему миру. Эта статья должна была...

g0 g00db0y 32 мин 3 4
Обсуждение
Внедрение SQL-кода в BigTree CMS 4.4.6

BigTree - это небольшая система управления контентом, которая не зависит от многих платформ и рекламирует себя как дружественную к пользователю и готовую...

Zer0must2b 0 ответов
Обсуждение
Drive By RCE Exploit в Pimcore 6.2.0

В этом техническом сообщении в блоге мы рассмотрим, как диск с помощью эксплойта в выпуске Pimcore 6.2.0 позволяет злоумышленнику выполнять команды ОС...

Zer0must2b 0 ответов
Обсуждение
ImpressCMS 1.3.11 - почему не стоит доверять PHP_SELF

ImpressCMS - это бесплатная, управляемая сообществом система управления контентом, написанная на PHP, которая считает себя безопасной, быстрой и модульной...

Zer0must2b 0 ответов
Вопрос Открыт
CTF

Добрый день, задам, наверное, немного глупый вопрос, хочу протестировать тачку, а именно с vulnhub(mr robot). Поставил на виртуалку, в настройках указал...

bu BurningMan 3 ответа 0
Обсуждение
Использование десериализации ViewState с использованием Blacklist3r и YSoSerial.Net

В этом посте Санджай рассказывает о различных тестовых примерах для использования десериализации ASP.NET ViewState с использованием Blacklist3r и...

Zer0must2b 0 ответов
Обсуждение
Выявление и использование утечек ключей хранилища Azure

В этом блоге Сунил Ядав , наш ведущий преподаватель для учебного класса « Advanced Web Hacking », расскажет о практическом примере удаленного выполнения...

Zer0must2b 0 ответов
Обсуждение
Достижение DevSecOps с помощью облачных сервисов AWS

В нашей предыдущей статье « Достижение DevSecOps с использованием инструментов с открытым исходным кодом» мы исследовали, что на самом деле означает...

Zer0must2b 0 ответов
Обсуждение
Cloud Services Enumeration – AWS, Azure and GCP

Мы создали скрипты перечисления в облаке, которые теперь доступны @ NotSoSecure/cloud-service-enum . Этот скрипт позволяет пентестерам проверять, какие...

Zer0must2b 0 ответов
Вопрос Открыт
Скачать видео с закрытого источника

Есть порно сайт. Largest public webcam show archive - CamShowHub Нужно слить видос. Но есть один нюанс: Как в консоли находим ссылку-источник на видео и...

Dark Jesterfield 7 ответов 0
Обсуждение
Взлом AWS Cognito неправильной конфигурации

В этом блоге Сунил Ядав , наш ведущий преподаватель учебного класса «Advanced Web Hacking», расскажет о том, как на практике происходит захват учетной...

Zer0must2b 0 ответов
Обсуждение
Автоматизация пентестов для приложений с проверками целостности с использованием пользовательского расширения Burp Suite

Во время одного из наших недавних заданий по тестированию на проникновение веб-приложений @realsanjay столкнулся со сценарием, в котором приложение...

Zer0must2b 0 ответов
Обсуждение
Использование VLAN Double Tagging

Мы все давно слышали о атаках с использованием двойных тегов VLAN. Было много ссылок и даже единый пакет, подтверждающий концепцию атаки с использованием...

Zer0must2b 0 ответов