уязвимость
Всё по теме «уязвимость» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Помогите с уязвимостью CVE-2020-1472
Bearsec обозревал эту уязвимость, даже записал видео, но я настолько чайник, что не понимаю как она реализовывается. (Статья - Обзор уязвимости CVE-2020-1472 и эксплоита “ZeroLogon”) Он создал две виртуальные машинки: Windows server и Kali, настроил и дальше эксплуатировал уязвимость, но мне...- Данил Маленков
- Тема
- zerologon уязвимость
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
News Раскрыты подробности уязвимости браузеров Chromium
Были раскрыты детали уязвимости CVE-2022-3656, недавно обнаруженной командой Imperva Red Team. Уязвимость затрагивает более 2,5 миллиардов пользователей браузеров Google Chrome и браузеров на базе Chromium. При успешной эксплуатации злоумышленник может получить доступ к конфиденциальным файлам...- Codeby News
- Тема
- browser chrome chromium браузер уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News В ядре Linux обнаружен критический баг
Специалисты из компании Thales Group обнаружили критическую уязвимость в модуле ksmbd ядра Linux, который был добавлен в версии 5.15. Ошибка получила идентификатор CVE-2022-47939 и 10 баллов по шкале CVSS. ksmbd - это файловый сервер, основанный на протоколе SMB3 и являющийся простой...- Codeby News
- Тема
- linux vulnerability уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Устранена критическая уязвимость в Windows
Уязвимость SPNEGO NEGOEX (CVE-2022-37958), устраненная в сентябре, в обновленном отчете Microsoft получила оценку "критическая". Оказалось, что ошибка не только открывает доступ к конфиденциальной информации, но и позволяет удаленно выполнить произвольный код. Ситуация усугубляется тем, что...- Codeby News
- Тема
- rce windows уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News В OpenSSL исправлены две популярные уязвимости
Обновления OpenSSL устраняют уязвимости в криптографической библиотеке с открытым исходным кодом. Бреши могли привести к DoS-атаке и удаленному выполнению кода. По данным Censys на конец октября, около 7000 серверов использовали уязвимую версию. Исправления к ошибкам анонсировали заранее...- Codeby News
- Тема
- openssl vulnerability уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Уязвимость GitHub позволяла заразить чужой репозиторий
Команда Checkmarx SCS обнаружила уязвимость в GitHub, которая может позволить злоумышленнику клонировать чужой репозиторий GitHub и потенциально заразить вредоносным кодом приложение. Дело в том, что репозитории на GitHub получают уникальные URL-адреса, привязанные к учетной записи владельца...- Codeby News
- Тема
- github уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
TLS 1.1 как написать отчёт?
Даров кодебай, нашел на сайте уязвимость TLS 1.1, сайт популярный там больше 100к пользователей есть. Конечно это уязвимость не очень опасная, человек по середине. Вот нашел ее, и как написать отчёт об этой уязвимости :) просто как бы я вообще хз Никто не шарит? Сколько смогу получить за...- Wertson
- Тема
- багбаунти уязвимость хакинг
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
SDR против автомобильной сигнализации
Перехват сигнала автомобильной сигнализации с помощью програмно-определяемого радио. Ролик создан для статьи https://codeby.net/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/- Сергей Попов
- Медиа
- ethical hacking hack penetration testing pentest sdr аудит безопасности пентест програмно-определяемое радио уязвимость этичный хакинг
- Комментарии: 0
- Категория: Стримы от Кодебай
-
как экплатировать уязвимость CVE-2015-9251 и CVE-2019-11358 на сайт
всем друсте я так и не найду как эсплатировать уязвимость CVE-2015-9251 и CVE-2019-11358 на сайт кто знает пж помогите заранее спс- Руслан Ерохин
- Тема
- взлом сайта уязвимость
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
U
Как узнать директорию веб сайта
Для использования эксплоита мне необходимо указать директорию веб сайта,по крайней мере мне так говорят и я не понял, ведь я взламываю сервер , он на хосте myarena что мне следует указать?- Unuvur
- Тема
- взлом сервер мод копи уязвимость эксплоит
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Предотвращение межсайтового скриптинга (XSS)
Межсайтовый скриптинг является одной из наиболее распространенных и популярных веб-атак. Он позволяет злоумышленнику вводить код в веб-приложения на стороне клиента, которые затем просматриваются жертвами. Последствия и воздействие могут варьироваться в зависимости от типа атаки и контекста, в...- g00db0y
- Тема
- angular java python self-xss xss безопасность защита веб-приложений межсайтовый скриптинг предотвращение xss уязвимость
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
D
Узнать правильные ответы к тестам на сайте ВУЗа
Приветствую всех читающих, я хочу узнать правильные ответы к тестам на сайте нашего университета. Нашёл движок: github.com/moodle/moodle Подозреваю что на сайте есть уязвимость, нашёл последний сплойт (www.exploit-db.com/exploits/46551) и пытаюсь его юзать, но получаю ошибку Logging in as...- DaniielPl
- Тема
- уязвимость
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
C
Статья Exim - очередная уязвимость
Доброго времени суток, codeby. Почему-то на форуме не освящались толком серьезные уязвимости в exim, с 5-6 июня (https://www.exim.org/static/doc/security/CVE-2019-10149.txt) по текущий день уже было найдено пару критических уязвимостей. Версия 4.92.2 закрывала дыру связанную с активным...- Citizen4433
- Тема
- exim уязвимость
- Ответы: 1
- Раздел: Мои статьи
-
P
Ultimate Addons for Visual Composer <= 3.16.11 - Authenticated XSS, CSRF, RCE
привет хацкеры! у меня есть уязвимость Ultimate Addons for Visual Composer <= 3.16.11 - Authenticated XSS, CSRF, RCE я знаю что установлена версия 3.16.6 но я не понимаю как эксплуатировать ее, например RCE [+] Name: Ultimate_VC_Addons | Location...- Proxifier
- Тема
- уязвимость
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Статья Как я провел свою первую external entity attack или XXE уязвимость. История вторая.
Как я провел свою первую external entity attack или XXE уязвимость. Часть первая. Как сейчас помню, была середина июля. Это был очередной проект, который начался пару недель назад. Было уже проделано много различных сканирований и попыток проникнуть внутрь периметра, но пока это сделать не...- robdollard
- Тема
- xxe критичность уязвимость
- Ответы: 2
- Раздел: Мои статьи
-
Нашел уязвимость на форуме Codeby)
Нашел уязвимость, расскажу админам, но они пока игнорят:cry: Могу рассказать и обычным пользователям, но не через Codeby Телега: https://t.me/IBlackHacker- EartyStudio
- Тема
- уязвимость
- Ответы: 12
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Проблема Эксплуатация и закрытие уязвимости CVE-2016-7406 на роутере tp-link
Суть такая: Просканировал домашнюю сеть Nessus'ом: Отсюда 2 вопроса: 1) Как эксплуатировать уязвимость? 2) Как закрыть уязвимость?- rdh_x
- Тема
- cve-2016-7406 cve-2016-7407 cve-2016-7408 cve-2016-7409 ssh tp-link уязвимость
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Пишем сценарий для определения уязвимого ПО на Python
Приветствую всех! Сегодня с утра пришла идея к написанию данного сценария. Я смог написать его и решил поделиться с вами, возможно он будет вам полезен. Он будет получать список установленных программ в windows и искать уязвимые версии. Скрипт сыроват, но я планирую доделать его, добавить полную...- Tayrus
- Тема
- python sowtware tayrus vuln ищем уязвимости кодим кодинг программируем учим python уязвимость
- Ответы: 8
- Раздел: Мои статьи
-
Уязвимости в роутерах
Читал новости о новых уязвимостях в роутерах. Заинтересовало о Tp-Link так как на "хозяйстве" несколько их...в статье была следующая информация. Попробовал удалено так попасть на свой роутер (не прошивал его еще) но не получается. Возможно не до конца понимаю как сделать. Может кто обьяснит как...- Blacki
- Тема
- взлом роутер уязвимость
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита
Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию CVE-2017-7442 Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11. SAVEAS () функция...- debian2017
- Тема
- javascript api nitro pro pdf reader анализ уязвимостей защита данных информационная безопасность кибербезопасность пентест удаленное выполнение кода уязвимость эксплойт
- Ответы: 1
- Раздел: Мои статьи