• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

cms

  1. T

    Сохранение паролей в открытом виде в XenForo?

    Подскажите различными способами плагины/редактирование кода/etc, как можно в XenForo, чтобы пароли зарегистрированных пользователей сохранялись в открытом виде?
  2. T

    Должна ли админка Bitrix торчать наружу?

    Захожу на сайт, включаю DevTools, вкладка Сеть и смотрю запросы, перехожу по URL, куда они идут и вижу что админка Bitrix открывается только по https (ссылка на авторизацию в ней), и файлы Index of для папок с контентом тоже публичны, какую опасность это несет для сайта и должно ли так быть...
  3. N1GGA

    Soft BruteCMS - автоматическое определение движка и брутфорс учетной записи

    Добрый день, жители Codeby. Сегодня мы рассмотрим очередной годный инструмент от всеми известного thelinuxchoice - BruteCMS. Со слов автора, BruteCMS - это скрипт сценария для выполнения многопоточной CMS BruteForcer против WordPress, Joomla, Drupal, OpenCart. Перейдем к установке Скачиваем...
  4. digw33d

    bulk cms detection

    други, что можете порекомендовать актуального из личного опыта на предмет cms детекта оптом, с листа? иногда возникает потребность прочекать пачку доменов на cms и, как бонус, на дефолтные админпанельки, что-то хваленый cmseek hxxxs://github.com/Tuhinshubhra/CMSeeK слишком часто отлынивает от...
  5. S

    CMS for REAL ESTATE (multi DB)

    Доброго времени суток, прошу помочь с выбором CMS для банального сайта недвижимости: с возможностью публикации объявления со стороны юзера дружелюбной админкой для офисных пользователей возможностью подключения нескольких баз данных (очень важно, ибо одна БД на несколько гигов это вообще...
  6. A

    Ищем Magento 2 Frontend/Backend

    Z-Wolves development ищет разработчиков Magento 2 на долгосрочный период! Высокомасштабный, высоконагруженный проект. Работа фуллтайм, удаленно (сотрудничаем с собственными юр.лицами (ИП), открытыми в РФ/РБ). Английский разговорный уровня Intermediate и выше. Предлагаем: – возможность гибкого...
  7. B

    Уязвимости Maxsite

    пытался проникнуть на сайт на базе MAXSITE . Все попытки потерпели фиаско . Есть ли у этой CMS какие то уязвимости?
  8. mCstl

    Wordpress CTF

    Добрый день. Хотел узнать есть ли какие ни будь ctf чисто по хакингу wordpress, что бы были разные версии cms`ки. Я погуглил, но что то ничего подходящего не нашел. Если нет то подскажите хотя бы задания где это упоминается\встречается или вроде того. Если есть ссылки на ресурсы с ctf до другим...
  9. E

    Как получить весь список всех сайтов и

    про чекать их на cms wordpress и joomla?
  10. Vertigo

    Статья AngryFuzzer - Инструмент для сбора информации

    Приветствую Мир Codeby,Друзей,Форумчан и Гостей. Продолжим рассматривать инструменты ,которые позволяют собирать информацию. AngryFuzzer пополняет этот ряд от автора inebski. В задачи входит как обнаружение уязвимостей,так и поиск скрытых каталогов и файлов на сервере. Специализируется он на...