it-безопасность
Всё по теме «it-безопасность» на форуме Codeby.net. Обсуждений: 21. Разборы, инструменты и практика по информационной безопасности.
-
Статья Создание эффективной системы управления уязвимостями в компании
Прежде чем перейти к практике, стоит оговориться: классическая схема VM почти всегда включает не три, а четыре шага — между поиском уязвимостей и патч-менеджментом обычно выделяют отдельный этап приоритизации. Одинаковая по CVSS уязвимость на тестовом стенде и на боевом контроллере домена — это...- temujin
- Тема
- it-безопасность maxpatrol vm redcheck vulnerabilities vulnerability management защита данных информационная безопасность кибербезопасность менеджмент уязвимостей патч-менеджмент сканирование уязвимостей управление уязвимостями уязвимости
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
D
Статья Приоритизация уязвимостей: Методологии и системы оценки
Прежде чем перейти к конкретным методикам оценки, стоит отметить, что приоритизация — лишь один из этапов общего процесса управления уязвимостями (Vulnerability Management), который также включает их выявление, сканирование инфраструктуры, само устранение и последующую проверку эффективности...- danbus
- Тема
- cve cvss epss it-безопасность ssvc защита информации кибербезопасность приоритизация уязвимостей управление уязвимостями
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Структура и манипуляции секциями PE-файлов: глубокое погружение
Прежде чем углубляться в механику таблицы секций и хитрости с проецированием страниц, стоит обозначить, зачем всё это вообще нужно на практике. Манипуляции секциями — это не только академический интерес ресёрчера, но и рабочий инструмент авторов вредоносного ПО: именно через добавление...- Marylin
- Тема
- it-безопасность numofsection pe-layer pe-файл pecoff section-table windows исполняемые файлы низкоуровневый анализ секции системное программирование структура файла
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья WebSocket: Глубокое погружение в пентест и безопасность протокола
"Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к...- CatWithBlueHat
- Тема
- bug bounty it-безопасность pentest websocket анализ уязвимостей безопасность веб-безопасность защита информации кибербезопасность пентест протоколы этичный хакинг
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья От PPTP до безопасности: Понимание уязвимостей и защита сетей
Здравия всем, дамы и господа, после столь долгого перерыва, наполненного душевными скитаниями и поиском себя я получил некоторый опыт в сфере ИБ и готов об этом рассказать. Ещё больший опыт я приобрёл в системном администрировании, поэтому эта и, наверное несколько следующих статей выйдут по...- dieZel
- Тема
- it-безопасность pentest pptp pptp vpn сервер vpn аудит безопасность сети защита данных кибербезопасность протокол тестирование уязвимости
- Ответы: 3
- Раздел: Мои статьи
-
Статья Обход 2FA и методы захвата аккаунта: исследование уязвимостей
Дисклеймер Вся представленная информация размещена исключительно в образовательных и исследовательских целях. Автор не рекомендует использовать полученные знания для взлома, нанесения вреда или ущерба. Будьте благоразумны и не нарушайте законы. Резюме Различные приложения уже давно слились с...- Khadjit_anonymous
- Тема
- 2fa it-безопасность безопасность двухфакторная аутентификация захват аккаунта защита данных кибербезопасность уязвимости
- Ответы: 11
- Раздел: Мои статьи
-
Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности
Доброго времени суток. Источник: Nmap for Pentester: Host Discovery Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит к...- Crazy Jack
- Тема
- it-безопасность nmap penetration testing scan network кибербезопасность обнаружение хостов пентестинг сетевая безопасность сетевое сканирование тестирование на проникновение
- Ответы: 4
- Раздел: Мои статьи
-
Статья Освойте пентест: Комплексный Roadmap для будущих экспертов по кибербезопасности
Данную карту написал для меня мой знакомый @Proxy n1nja , а доработал её я. С его позволения я хотел бы поделиться ей с вами. Готов выйти за рамки одиночного трека и попробовать себя в команде? Узнай все о карьерных возможностях, ролях и профессиональных траекториях в Red Team в специальном...- v1gman
- Тема
- it-безопасность roadmap как стать пентестером? карьера кибербезопасность книги по пентистингу обучение операционные системы пентейстинг пентест программирование ресурсы по пентесту роадмап сети тестирование на проникновение
- Ответы: 149
- Раздел: Codeby Academy: курсы и сертификации
-
Анализ безопасности CMS: Практическое руководство по Medusa и Magnifier
Приветствую Друзей и Уважаемых Форумчан. Сегодня рассмотрим пару инструментов,заслуживающих внимания. Поработают они последовательно в связке. Тестировать и атаковать будем один из недобросовестных ресурсов с помощью BlackArch. Будет также немного трэша,но главной задачей останется демонстрация...- Vertigo
- Тема
- cms it-безопасность magnifier medusa pentest анализ уязвимостей защита информации кибербезопасность тестирование безопасности
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ
-
P
Статья Создание устройства для анализа безопасности открытых Wi-Fi сетей
Вступление Открытые беспроводные сети сейчас есть практически везде, достаточно зайти в кафе, крупный магазин или поехать на общественном транспорте – везде вам предложат подключиться к открытой беспроводной сети ***_Free или аналогичной. Думаю, было бы интересно узнать о тех, кто подключен к...- powermetall
- Тема
- hardware it-безопасность pentest raspberry raspberry pi аудит сетей безопасность wi-fi кибербезопасность сетевой анализ тестирование безопасности учебный проект
- Ответы: 10
- Раздел: Право и комплаенс в ИБ
-
Статья Эксперимент по цифровой анонимности: уроки и выводы
Статья для участия в конкурсе Мамкин Аноним Романтическая анонимность Прежде чем об этом говорить, давайте определимся, что за этими словами скрывается? Предполагаю, субъективно, что за этим скрывается только индивидуальный фантастический мир в человеческой голове, связанный с каким-то...- InvisibleMan
- Тема
- antidetect it-безопасность vbox vpn анонимность антидетект защита данных кибербезопасность конфиденциальность приватность цифровая гигиена эксперимент
- Ответы: 38
- Раздел: Мои статьи
-
Статья ReconCobra: Ваш Идеальный Инструмент для Глубокого Анализа Безопасности Ресурсов
Добрый день,Друзья и Уважаемые Форумчане Сегодня представлю вам framework по сбору информации о ресурсе. Автором этого инструмента является Haroon Awan. И представляет школу пентеста Азии из Пакистана. Инструмент очень объёмный,включает в себя много различных модулей. Служит он для проверки...- Vertigo
- Тема
- information gathering it-безопасность pentest reconcobra анализ уязвимостей безопасность веб-сайтов защита данных кибербезопасность сбор информации тестирование на проникновение
- Ответы: 4
- Раздел: Мои статьи
-
Статья Основы тестирования безопасности веб-приложений: Введение в OWASP Testing Guide
Статья для участия в конкурсе на codeby. Здравствуйте. Как вы уже поняли, в этой статье я попробую ответить на два самых часто задаваемых вопроса на тематических форумах. Статья состоит из двух частей. В первой части мои пространные рассуждения о новичках в ИБ и сложном тернистом пути, который...- larchik
- Тема
- it-безопасность larchik owasp top-10 анализ уязвимостей веб-безопасность защита информации кибербезопасность новичкам образование тестирование веб приложений тестирование на проникновение
- Ответы: 35
- Раздел: Hardware Hacking / Аппаратный хакинг
-
C
Статья Раскройте потенциал сетей: Создаем эффективный многопоточный сканер портов
Хотелось бы показать маленькую реализацию простого, многопоточного сканера. Данный код можно использовать как дополнительный модуль в своей архитектуре, подключив его. Сам сканер представляет из себя класс ScanIP с тремя методами. В данном варианте, при создании экземпляра класса, его...- Cenzor
- Тема
- it-безопасность python аудит безопасности кибербезопасность многопоточность программирование сетевая безопасность сетевой анализ сканер портов
- Ответы: 0
- Раздел: Мои статьи
-
R
Статья XXE-уязвимости: углубленное исследование и методы анализа
И снова здравствуйте, уважаемые жители мегаполиса. В прошлый раз мы остановились на том, что я вплотную подобрался к тому, чтобы начать читать интересующие меня логи, но вернемся немного назад. Как же я все-таки нашел то, что привело к компрометации этого сервера. Конечно же, RCE получить я не...- robdollard
- Тема
- it-безопасность xml xxe анализ безопасности безопасность веб-приложения кибербезопасность пентестер тестирование на проникновение уязвимости этичный хакинг
- Ответы: 6
- Раздел: Мои статьи
-
G
Статья Улучшение навыков документирования для профессионального OSINT
"Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение" Доброго времени суток! Сегодня я бы хотел затронуть тему поиска и сбора информации, предоставить приложения для OSINT, предоставить лучшие приложения по указанной теме, для оптимизации поиска информации. OSINT...- g00db0y
- Тема
- it-безопасность osint анализ уязвимостей документация документирование информационная безопасность кибербезопасность тестирование на проникновение улучшение навыков
- Ответы: 4
- Раздел: Мои статьи
-
G
Статья Анализ ESI-инъекций: Методы выявления уязвимостей
Доброго времени суток! Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection) Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы. ТЕОРИЯ Что же такое ESI, и как его используют...- g00db0y
- Тема
- defcon26 esi esii injection it-безопасность анализ уязвимостей безопасность серверов веб-безопасность защита данных инъекции кибербезопасность перевод тестирование
- Ответы: 5
- Раздел: Мои статьи
-
Статья Обнаружение уязвимостей веб-ресурсов: применение Google Dorks и анализ SQL-инъекций
Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение Самый главный хакер в мире И кто же это такой крутой хакер? Кто же этот легендарный неуловимый Джо? Скажите как его зовут??? БУ -РА -ТИ-НО! Почти угадали ) Это GOOGLE !!! Да-да друзья, всем известный поисковик, и...- explorer
- Тема
- google dorks it-безопасность mysql sql-инъекции анализ систем база даных веб-безопасность защита информации кибербезопасность поиск уязвимостей
- Ответы: 75
- Раздел: Мои статьи
-
Статья Анализ Безопасности Сервера Drupal: Учебное Исследование
Приветствую уважаемую аудиторию форума Codeby.net. В этой статье мы рассмотрим реальный взлом сервера, на котором расположен сайт, уязвимый к эксплоиту Drupalgeddon2. О нем достаточно информации в сети, потому заострять внимание на этом мы не будем. Используем все доступные нам средства...- Vander
- Тема
- drupal drupalgeddon gentoo hack it-безопасность kali linux анализ уязвимостей безопасность сервера защита информации кибербезопасность тестирование на проникновение учебный пример
- Ответы: 0
- Раздел: Мои статьи
-
Статья Анализ Безопасности Браузеров с BeEF и Ngrok
Добрый день , Уважаемые Форумчане,Друзья и Гости форума. Сегодня мы разберём один из самостоятельных атакующих модулей,работающего с BEEF. Принцип работы основан на подключении сервиса ngrok. Сама утилита относится к категории Browser Exploitation Framework Надо отметить,что браузеры всё более...- Vertigo
- Тема
- beef beef-over-wan exploitation-framework it-безопасность ngrok penetration-testing анализ уязвимостей безопасность браузеров защита информации кибербезопасность тестирование на проникновение
- Ответы: 22
- Раздел: Мои статьи