• 4 июля стартует курс «Python для Пентестера ©» от команды The Codeby

    Понятные и наглядные учебные материалы с информацией для выполнения ДЗ; Проверка ДЗ вручную – наставник поможет улучшить написанный вами код; Помощь преподавателей при выполнении заданий или в изучении теории; Групповой чат в Telegram с другими учениками, проходящими курс; Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте

    Запись на курс до 15 июля. Подробнее ...

  • 11 июля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 20 июля. Подробнее ...

bitrix

  1. T

    Должна ли админка Bitrix торчать наружу?

    Захожу на сайт, включаю DevTools, вкладка Сеть и смотрю запросы, перехожу по URL, куда они идут и вижу что админка Bitrix открывается только по https (ссылка на авторизацию в ней), и файлы Index of для папок с контентом тоже публичны, какую опасность это несет для сайта и должно ли так быть...
  2. The3fon

    Пентест Enterprise продуктов

    Добрый день, какая вероятность найти баги/уязвимости в обновлямой CMS Битрикс и вообще вопрос по большинству Enterprise продуктов, как вообще проходят пентесты, если у организации все крутится на продуктах RedHat (OpenShift, RHEL и др.)?
  3. r0hack

    Статья Вывод минимальной цены по разделу в мета-тегах в CMS bitrix

    Всем Салам. Все чаще в работе сталкиваюсь с интернет-магазинами на Битрикс и учитывая, что эта CMS система набирает сильную популярность в странах СНГ, особенно часто используют для создания интернет-магазинов, хотел бы поделится одним полезным лайфхаком. [0] - Немного теории Так как уже во...