безопасность

  1. G

    Статья Предотвращение межсайтового скриптинга (XSS)

    You must be registered for see element. Межсайтовый скриптинг является одной из наиболее распространенных и популярных веб-атак. Он позволяет злоумышленнику вводить код в веб-приложения на стороне клиента, которые затем просматриваются жертвами. Последствия и воздействие могут варьироваться в...
  2. M

    Как правильно установить Kali Tails

    Всем привет! Прошу Вас помочь с решением следующей проблемы. Установил Kali Tails на флешку You must be registered for see element. Перезапустил комп и вошел в Tails После следующей загрузки системы с флешки снова появилось данное окно перед появлением рабочего стола: You must be registered...
  3. Q

    Посоветуйте какие нибудь системные мониторы для linux?

    Нашел несколько пользуюсь, но хочу расширить список, еще что нибудь интересное найти, для мониторинга что бы систему было нереально взломать
  4. zakrush

    Статья Как запустить OWASP ZAP в Docker и подключиться к API: пошаговое руководство

    Приветствую на второй части статьи по OWASP ZAP. В данной статье мы рассмотрим запуск ZAP в DOCKER, а так же различные тонкие моменты его запуска, различные режимы работы и типы контейнеров. С первой частью статью можно познакомиться тут: You must be registered for see element. Почему Docker...
  5. Q

    Каким софтоп провести полный аудит системы linux?

    Знаю пару программ lynis, chkrootkit, rkhunter какие еще есть способы
  6. Q

    Есть под линем (арч), программа аналогичная "политике безопасности" как а АстраЛинукс?

    Вот так выглядит You must be registered for see element. fly-admin-smc
  7. zakrush

    Статья Как внедрить OWASP ZAP в CI/CD: автоматизация тестирования безопасности

    Приветствую тебя, на моей первой статье по циклу автоматизации OWASP ZAP и по совместительству на первой статье на форуме. Вступление Данная статья больше вступительная, рабочая информация начнется со второй части. По данной теме планирую выпустить цикл статей, по мере того, как сам буду...
  8. F

    Traffic Inspector. Взлом и безопасность.

    Всем привет. Надеюсь,выбрал правильную ветку для вопроса. В общем, сетка страдала от атак регулярно, причем шалил кто-то свой. Это продолжалось, пока не поставили Traffic Inspector Next Generation. Сразу поясню, что девайс себя оправдывал на протяжении многих месяцев. И только я вздохнул...
  9. Night MIST

    Онлайн общение на тему анонимизации

    Всем привет, я собираюсь, с позволения Администрации сайта организовать онлайн стрим на канале ютуб по теме инфобезопасности, а точнее по теме того, как работают хакеры и как обеспечить свою безопасность от внешних вторжений. Если кому интересно, отписывайтесь. Узнаете то, чего нет в свободном...
  10. У

    Поиск камер наблюдения

    Всех приветствую. Прошу не пинать сильно, Подскажите как проводить поиск камер видео наблюдения? на поисковике шадан (например) в строке поиска видел пишут - realm="GoAhead", domain=":80" где 80 это номер порта, а остальное что значит, хочу именно понимать, что и как я делаю. Задача такая...
  11. Vertigo

    EvilDLL и атака DLL Hijacking: Всё, что нужно знать о перехвате DLL

    You must be registered for see element. Привет, Уважаемые Форумчане и Друзья! Сегодня мы окунемся в мир DLL Hijacking и рассмотрим любопытный инструмент под названием Evildll от Thelinuxchoice. Да, Microsoft уже который год пытается прикрутить гайки и бороться с этой заразой, но, как видите...
  12. H

    Анонимное подключение к VDS

    Приветствую! Решил заняться вопросом поднятия собственного впн, но для начала хотел бы попросить помощи в вопросе безопасности. Как правильно подключаться к VDS максимально анонимно? P.S. сорри за глупые вопросы, молодой еще ;)
  13. болт

    BTC требуется совет

    всем привет както создал ак в "перфект мани" , пополнил и забыл! вот прошло ннное количество лет и решил я посетить сайт... не тут то было, ввели верификацию по скану документов и платежке жкх! адрес я (естественно левый вводил, но реальный). думаю все поймут что свои доки распространять всякой...
  14. R

    Вопрос про wi-fi сетей

    Почему на айфоне видео меньше wi-fi сетей , чем на без imei- ном андройде ? You must be registered for see element. You must be registered for see element.
  15. R

    Программа для отслеживания безопасности сети

    Всем привет ! Посоветуйте программу , желательно на русском языке для отслеживания трафика , атак на сети , и прочие параметры отвечающие за безопасность сети ..
  16. E

    Дает ли какую то пользу для безопасности использование ядра hardened на десктопе?

    На пк запускаюсь с этого ядра
  17. E

    Как просканировать уязвимости роутера через routersploit ? в процессе ошибка

    Ввожу все по инструкции You must be registered for see element. роутер WL520GC rsf >use scanners/autopwn >set target 192.168.1.1 >set http_port 80 >run выдет ошибку .... thread-5 thread is terminated. thread-6 thread is terminated. thread-7 thread is terminated. Elapsed time...
  18. lukino_bambino

    Расширенный XSS Detection Suite - XSStrike

    XSStrike - это пакет обнаружения межсайтовых сценариев, оснащенный четырьмя рукописными анализаторами, интеллектуальным генератором полезной нагрузки, мощным механизмом фаззинга и невероятно быстрым сканером. Самый передовой XSS Detection Suite: XSStrike Вместо того, чтобы вводить полезные...
  19. lukino_bambino

    JoomScan - OWASP проект сканера уязвимостей Joomla

    JoomScan, OWASP Vulnerability Scanner, - это проект с открытым исходным кодом, разработанный на Perl, который обнаруживает уязвимости Joomla CMS и анализирует их. Этот инструмент позволяет легко и без усилий сканировать установки Joomla и имеет модульную и легкую архитектуру, поэтому он не...
  20. lukino_bambino

    Nikto: Сканер веб-сервера

    Nikto - это сканер веб-сервера с открытым исходным кодом, который может выполнять всестороннее сканирование веб-серверов. Этот инструмент можно использовать для выявления уязвимостей на основе сервера, таких как неправильная настройка серверов и устаревшие серверы. Он также может определять...