уязвимости
Всё по теме «уязвимости» на форуме Codeby.net. Обсуждений: 98. Разборы, инструменты и практика по информационной безопасности.
-
Статья Атаки по времени в веб-приложениях
Сегодня у нас время. Нет, не то время, которое показывают часы на стене офиса, где ты сидишь в позе креветки, ожидая окончания рабочего дня. А время как канал утечки данных. Самый незаметный, самый сладкий и, блин, самый нелюбимый программистами, которые пишут код на коленке. Глава 1. Почему...- xzotique
- Тема
- infosec pentest безопасность данных взлом защита кода информационная безопасность сравнение строк тайминговые атаки уязвимости хакерские атаки
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на VoIP: подмена Caller ID
Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое раздражение. Раздражение от лицемерия. От того, как устроен этот цифровой мир. Ты видишь красивую картинку - «защищённое соединение»...- xzotique
- Тема
- caller id spoofing infosec pentest sip ss7 voip voip безопасность атаки на телефонию безопасность взлом защита от спуфинга информационная безопасность сетевая безопасность уязвимости
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Container Image Scanning: Trivy, Grype, Snyk - что выбрать
Мир контейнеров - это не только удобство и изоляция, но и масса потенциальных уязвимостей, скрытых под тонким слоем абстракции. Почти каждый разработчик, внедряя контейнеры, так или иначе сталкивается с необходимостью их защиты. Но как не захлебнуться в океане инструментов для сканирования...- Luxkerr
- Тема
- ci/cd grype sbom snyk trivy инструменты для devsecops контейнерная безопасность сканирование контейнерных образов уязвимости
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья 802.1X. Ритуал безопасности, который все делают, но в который никто не верит
Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных конфигов. Сегодня мы говорим о 802.1X. Не так, как о нем говорят на сертификационных курсах. А так, как о нем говорят в курилке усталые...- xzotique
- Тема
- 802.1x arp spoofing infosec lan network pentest radius атаки eapol безопасность сети взлом защита информационная безопасность контроль порта сети уязвимости
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья Самые крупные взломы и утечки за всю историю
Привет, читатель. Поговорим о вечно актуальном. Кибербезопасность за последние десятилетия стала критической составляющей глобальной инфраструктуры, экономики, политики и даже национальной безопасности. В течение этого времени мы наблюдали за ростом масштабных кибератак, которые разрушают...- xzotique
- Тема
- notpetya petya wannacry взлом информационная безопасность слив уязвимости хакер хакеры
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья RANSOMWARE. Как работает вирус-вымогатель?
:coffee:На связи - xzotique, и это мой первый крупный материал. Подготовка этой статьи заняла у меня две недели, параллельно этому писал и другие. В этой статье я проведу вас через весь спектр знаний о ransomware - самой опасной, сложной и постоянно эволюционирующей угрозе в киберпространстве...- xzotique
- Тема
- взлом вирусология вирусы криптография уязвимости фишинг шифрование
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
как выучить уязвимости банковских систем ?
ребята пожалуйста научите как выйти на уязвимости банковских систем, я не новый в аитй но никак не додумался на этого- cyberworld
- Тема
- уязвимости
- Ответы: 12
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья OWASP Top 10 на практике: примеры атак и методы защиты
OWASP Top 10 — это список десяти наиболее критичных уязвимостей в веб-приложениях, составленный Open Web Application Security Project (OWASP). Каждая из этих уязвимостей представляет собой реальную угрозу, которая может привести к компрометации системы, утечке данных или нарушению работы...- Luxkerr
- Тема
- owasp top 10 sql-инъекция ssrf xss веб-безопасность защита от атак криптография ошибки аутентификации управление доступом уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам
Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...- Luxkerr
- Тема
- bas edr siem soar. безопасность защита от атак киберучения симуляция атак уязвимости
- Ответы: 0
- Раздел: Threat Intel
-
News Искусственный интеллект усложняет поиск уязвимостей: эксперты жалуются на поток фейковых уязвимостей
В мире кибербезопасности появилась новая угроза: искусственный интеллект создаёт фальшивые отчёты о несуществующих уязвимостях. Платформы, такие как HackerOne и Bugcrowd, сообщают о всплеске псевдо-отчётов, которые выглядят профессионально, но описывают вымышленные проблемы. Эти документы...- Luxkerr
- Тема
- bugcrowd hackerone багбаунти ии-спам искусственный интеллект кибербезопасность уязвимости фальшивые отчёты
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Отчёт о пентесте: как составить понятный отчёт для заказчика
Пентест завершён, уязвимости найдены, но как донести результаты заказчику так, чтобы они были понятны и технарям, и бизнесу? Непонятный отчёт может обесценить вашу работу: баги останутся неисправленными, а риски — недооценёнными. В этой статье разберём, как составить отчёт о пентесте, который...- Luxkerr
- Тема
- dradis owasp poc информационная безопасность кибербезопасность отчёт о пентесте пентест тестирование на проникновение уязвимости этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...- Сергей Попов
- Тема
- blue team ctf devsecops threat hunting кибербезопасность обучение иб пентест тренды иб уязвимости эксплойты
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Microsoft устранила 130 уязвимостей в своих продуктах, включая ошибку в SQL Server
Во вторник Microsoft объявила о выпуске обновлений, которые устраняют 130 уязвимостей безопасности в её продуктах, включая ошибку SQL Server, отслеживаемую как CVE-2025-49719 (оценка CVSS 7,5). Уязвимость связана с неправильной проверкой входных данных, что может позволить злоумышленникам...- Luxkerr
- Тема
- cve-2025-49719 microsoft rce sql server безопасность обновления безопасности уязвимости уязвимости безопасности уязвимости в office
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Bug Bounty для начинающих: как стартовать в охоте за багами и не допускать ошибок
🔄 Обновлено: 24.06.2026 Bug Bounty - определение, отличия от пентеста и ключевые платформы Bug Bounty - программа, в рамках которой компании платят внешним исследователям (багхантерам) за обнаружение уязвимостей в своих продуктах, сервисах и инфраструктуре. Первую такую программу запустила...- Luxkerr
- Тема
- bug bounty безопасность как начать bug bounty кибербезопасность ошибки новичков программы для новичков участие в bug bounty уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Чеклист пентестера: 15+ пунктов, чтобы не упустить ни одной уязвимости
Пентест — это не просто проверка на наличие уязвимостей, а комплексный процесс, направленный на выявление слабых мест в информационных системах, приложениях и сетях. От правильного планирования до создания отчета о проведенной проверке — каждый шаг требует внимательности и знания современных...- Luxkerr
- Тема
- безопасное тестирование инструменты пентеста пентест пентестер проверка безопасности тестирование уязвимости эксплуатация эскалация привилегий
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Методика веб-пентеста: пошаговый план поиска уязвимостей в приложении для начинающих
Готов ли ты провести полноценный веб‑пентест и обнаружить уязвимости, которые пропустят автоматические сканеры? В этой статье ты получишь простой и понятный план: от сканирования портов до ручного поиска SQL‑инъекций, XSS, LFI/RFI — без воды, только практические шаги и реальные инструменты. Всё...- Luxkerr
- Тема
- sql-инъекции xss безопасность приложений веб-пентест отчет по пентесту пентест инструменты сканирование портов тестирование безопасности уязвимости
- Ответы: 10
- Раздел: Codeby Academy: курсы и сертификации
-
Статья XSS-атака без секретов: от простого alert до захвата сессии
XSS-атака: определение и ключевые факты XSS (Cross-Site Scripting) - атака на веб-приложение, при которой злоумышленник внедряет вредоносный JavaScript-код в страницу, выполняемый в браузере жертвы с правами доверенного сайта. Позволяет красть сессии, перенаправлять на фишинговые клоны...- Сергей Попов
- Тема
- content-security-policy cross-site scripting csp dom xss javascript owasp reflected xss stored xss xss веб-безопасность защита от xss информационная безопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья От теории к практике: как студенту применить знания по безопасности в реальных задачах
Хочешь, чтобы твои знания по кибербезопасности стали твоим преимуществом на рынке труда? Мы расскажем, как студенту научиться применять передовые практики для анализа защищенности (например, в случае XSS) и обеспечения надежности систем (таких как SQL-базы данных). Узнай, какие практические...- Luxkerr
- Тема
- ctf безопасность веб-приложений защита данных информационная безопасность лабораторные работы пентест практика проекты по безопасности тестирование на проникновение. уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Этичный хакинг без риска: как практиковаться легально и безопасно для себя и чужих данных
Мечтаете освоить этичный хакинг, но опасаетесь юридических подводных камней? Вы не одиноки! Многих начинающих специалистов пугает мысль о том, где заканчивается исследование и начинается нарушение закона. Хорошие новости: существует множество легальных и безопасных путей для оттачивания своих...- Сергей Попов
- Тема
- bug bounty capture the flag codeby ctf cybersecurity hackerlab багбаунти безопасная практика виртуальная лаборатория как стать хакером кибербезопасность обучение кибербезопасности пентест тестирование на проникновение уязвимости хакинг легально этика хакинга этичный хакер этичный хакинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Анонс 5 критических уязвимостей Active Directory: как защититься
Вы уверены, что ваша Active Directory защищена? На практике мы обнаруживаем одни и те же уязвимости в большинстве компаний. Узнайте, какие ошибки допускают даже опытные администраторы. Active Directory (AD) — ключевой компонент инфраструктуры большинства организаций. Однако даже незначительные...- Сергей Попов
- Тема
- active directory ad cs dcsync golden ticket gpp pass-the-hash безопасность информационная безопасность пентест уязвимости
- Ответы: 0
- Раздел: Общение и нетворкинг