research
Всё по теме «research» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Статья Foxit PDF Reader CVE-2022-28672 RCE: разбор уязвимости
Интро В этой статье расскажу об уязвимости, обнаруженной при оценке безопасности популярных программ для чтения PDF. На этот раз была обнаружена уязвимость use-after-free и несколько других багов в Foxit PDF Reader во время фаззинга. Мы смогли успешно использовать эту уязвимость для удаленного...- szybnev
- Тема
- asm assembler cve foxit reader pdf poc rce research reverse
- Ответы: 1
- Раздел: Мои статьи
-
Статья Технический анализ Fortinet FortiNAC CVE-2022-39952
Прежде чем переходить к техническим деталям, стоит обозначить масштаб проблемы. Уязвимость затрагивает целый ряд версий FortiNAC — от 9.1 до 9.4 и более ранние ветки линейки, что делает её актуальной для значительного числа установленных инсталляций. Fortinet присвоила проблеме критический...- szybnev
- Тема
- cron cve fortinac fortinet rce research reverse shell произвольная запись файлов
- Ответы: 1
- Раздел: Анализ уязвимостей и исследования
-
Статья Современные web-уязвимости (3.Username Enumeration – SSN)
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified. На этот раз эксплуатируются ошибки в форме восстановления забытого пароля. Html Injection Host Header Injection Username...- ripmandin
- Тема
- enumeration pentest research web пентест перевод
- Ответы: 2
- Раздел: Мои статьи
-
Статья Host Header Injection: современный разбор уязвимости в веб‑системах
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified, потому что сам ничего подобного сотворить пока не могу :*( Html Injection Host Header Injection Username Enumeration – SSN Same Origin Policy и Exploiting CORS...- ripmandin
- Тема
- host header injection pentest php research web web‑security web‑уязвимости анализ веб защита кибербезопасность пентест перевод тестирование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Как обнаружить присутствие вредоносного кода в файле, если антивирус молчит
В статье описаны начальные методы и техники выявления вредоносного кода в файлах, и в каких условиях стоит обследовать малварь. Первым делом что нам предстоит сделать, во избежание заражения инфраструктуры малварью это: Изолировать потенциально зараженный ПК от других сетей Сделать дамп...- crew
- Тема
- malware malware analysis research
- Ответы: 19
- Раздел: Мои статьи
-
Статья Research Yandex.ClickHouse. Инъекции в столбцовом СУБД
Всем Салам. Снова хочу поделиться с вами случаем, с которым столкнулся во время пентеста и его дальнейшего исследования. В целях обработки большого количества данных в Яндекс.Метрике, Яндексом была создана колоночная СУБД ClickHouse. В рамках проектов по анализу защищённости мы встречали...- r0hack
- Тема
- clickhouse injection r0hack research
- Ответы: 0
- Раздел: Мои статьи