owasp
Всё по теме «owasp» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
OWASP-TOP-10 Update
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об этом обновлении. Отдельная благодарность за идею @MLNK Не забудь заглянуть в описание! Там много интересного 👀 ________________________________________________________ ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️ ⚠️ ⚠️...- Rook
- Медиа
- anniversary codeby codebyews infosec owasp owasptop10 owasptopten update
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP WAF PRACTICS
Привет всем читающим. Столкнулся с проблемой в изучение, что как таковых практических заданий я не нашел по обходу WAS OWASP Injections. Изучаю базовые уязвимости я на portswigger, про waf там говорят базовые вещи. Но хотелось более углубленно изучить эту тему. Поэтому я буду очень благодарен...- r0ywnr
- Тема
- injections owasp sql injection
- Ответы: 2
- Раздел: Общение и нетворкинг
-
Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов
Привет, Codeby! Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим ) Это продолжение перевода версии 4.2, которая на данный момент является актуальной. Версия 5.0 в настоящее время находится в разработке, кому интересно...- larchik
- Тема
- larchik owasp owasp testing guide penetration testing pentest web application security testing wstg пентест
- Ответы: 0
- Раздел: Мои статьи
-
Статья Stored XSS. Часть 2
Приветствую, "ковычкатыкатели" , в первой части мы мельком прошлись по таким темам, как 1. Что такое xss? 2. Reflected XSS. В это статье поговорим про Stored XSS. Что такое Stored XSS? Stored XSS возникает, когда веб-приложение без проверки включает данные в свои последующие HTTP-ответы и...- nks1ck
- Тема
- owasp xss для новичков
- Ответы: 2
- Раздел: Мои статьи
-
Статья XSS Уязвимость. Часть 1
Приветствую, в этой статье хочу детально описать XSS-Уязвимость. Данная серия мини-статей будет направлена именно на практику. Но начнем немного с теории: Что такое XSS? XSS (англ. Cross-Site Scripting - "Межсайтовый скриптинг") - это внедрение вредоносного кода на страницу сайта. Когда...- nks1ck
- Тема
- lessons owasp xss reflected
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Переведём новую книгу по OWASP WSTG 4.2 на русский?
собсна сабж. вышла книга Release Release v4.2 · OWASP/wstg ( Скачать https://t.co/BSTLgoKpBV?amp=1 ) предлагаю cкинуться\попросить кого-то перевести..- UziUser
- Тема
- apt burp hacking owasp pentest security sqli xss zap
- Ответы: 4
- Раздел: Общение и нетворкинг
-
G
Статья Мыслите вне рамок OWASP TOP-10/SANS TOP-25/Bug Bounty
Статья является переводом. Оригинал вот тут TL;DR: "Мыслите вне рамок OWASP TOP-10/SANS TOP-25/Bug Bounty ". В этой статье мы обсудим несколько примеров, чтобы донести главную идею о том, что если вы думаете ограниченно, то вы и будете ограниченными. Использование Bug bounty ухудшило...- g00db0y
- Тема
- bug bounty owasp pentest sans
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
установка бажного скрипта
пытаюсь установить вот это чудо OWASP Bricks но он неустанавливается и ничего непишет в ошибках...помогите разобраться пожалуйста разумеется ввожу коректные данные в форму конфигурации предустановки судя по тому что написанно здесь б скрипт предназначет для запуска через екзешник тобиш на линухе...- addedie
- Тема
- bricks owasp
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
JoomScan - OWASP проект сканера уязвимостей Joomla
JoomScan, OWASP Vulnerability Scanner, - это проект с открытым исходным кодом, разработанный на Perl, который обнаруживает уязвимости Joomla CMS и анализирует их. Этот инструмент позволяет легко и без усилий сканировать установки Joomla и имеет модульную и легкую архитектуру, поэтому он не...- lukino_bambino
- Тема
- owasp безопасность сканеры сканеры уязвимостей
- Ответы: 4
- Раздел: Общение и нетворкинг
-
Статья Пентест веб-приложений: Роли пользователей. Процесс регистрации и получения аккаунта. Перечисление аккаунтов.
Привет, Codeby! Продолжаем изучать пентест веб-приложений и OWASP Testing Guide. Сегодня поговорим о ролях пользователей, о процессе регистрации и получении аккаунта, а так же об определении имен и аккаунтов пользователей, зарегистрированных в системе. Соответствующий раздел OWASP Testing Guide...- larchik
- Тема
- larchik otg-ident-001 otg-ident-002 otg-ident-003 otg-ident-004 otg-ident-005 owasp owasp testing guide pentest пентест
- Ответы: 3
- Раздел: Мои статьи
-
Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите
Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...- larchik
- Тема
- bruteforce larchik otg-config-004 otg-config-005 owasp owasp testing guide owasp zap pentest администрирование анализ уязвимостей аудит безопасности веб-безопасность веб-приложения забытые файлы защита данных информационная безопасность пентест скрытые файлы
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Безопасности Веб-Приложений: Искусство Тестирования Исходного Кода
Исследование исходных кодов веб-страниц приложения. При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации...- larchik
- Тема
- larchik otg-info-005 otg-info-006 otg-info-007 owasp pentest web application penetration testing анализ уязвимостей веб-приложения защита данных информационная безопасность исследование кода исходный код пентест тестирование безопасности
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Мастерство Анализа: Глубокое Погружение в Безопасность Веб-Приложений
Здравствуй, codeby! Продолжаем пентест и сегодня научимся определять поставщика и версию веб-сервера, искать веб-приложения на сервере и взглянем на robots.txt. Не пренебрегайте разведкой, ибо как вы увидите в некоторых примерах в статье - это очень важная часть тестирования. Результаты...- larchik
- Тема
- larchik otg-info-002 otg-info-003 otg-info-004 owasp robots.txt анализ приложений безопасность информации веб-анализ веб-безопасность идентификация сервера кибербезопасность пентест
- Ответы: 8
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google
Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...- larchik
- Тема
- larchik otg-info-001 owasp pentest seo безопасность веб-приложения кибербезопасность пентест поисковые системы тестирование утечки информации
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья Основы тестирования безопасности веб-приложений: Введение в OWASP Testing Guide
Статья для участия в конкурсе на codeby. Здравствуйте. Как вы уже поняли, в этой статье я попробую ответить на два самых часто задаваемых вопроса на тематических форумах. Статья состоит из двух частей. В первой части мои пространные рассуждения о новичках в ИБ и сложном тернистом пути, который...- larchik
- Тема
- it-безопасность larchik owasp top-10 анализ уязвимостей веб-безопасность защита информации кибербезопасность новичкам образование тестирование веб приложений тестирование на проникновение
- Ответы: 35
- Раздел: Hardware Hacking / Аппаратный хакинг
-
OWASP zap SQLi
Всем доброго дня. Прошу вас дать мне подсказку или помочь решить мой вопрос. С помощью Zap,просканировав сайт,он нашел много sql инъекций,но jSQL говорит что такой инъекции нет. Так как быть тогда?- Rook
- Тема
- owasp sql help injection zap
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Тестирование web-приложений на проникновение: введение и основные цели
Данная статья является частью нового руководства OWASP Testing Guide v4. Данный раздел описывает методику тестирования безопасности веб приложения OWASP и объясняет, как проводить тестирование на наличие уязвимостей в приложении согласно недостаткам, установленным элементами управления...- AnnaDavydova
- Тема
- owasp
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
G
mutillidae owasp
Вечер добрый , бился пол вечера но так и не решил почему так происходит ? делал все по инструкции с hackware. пытался запустить через xampp результат тот же. как решить?- gerd
- Тема
- owasp php5
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
A
Создание отчета по методологии OWASP test guide.
Добрый день, пользователи форума. Стоит задача проверить ресурс по OWASP test guide v.4 и занести результаты в отчет по всем пунктам. Вопрос только по составлению отчёта, он будет очень объемный т.к. тестов 87, а сервер на "дырявом" OpenCart 2.0 есть ли утилиты для автоматизации составления...- arbasha
- Тема
- owasp
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)