уязвимости
Всё по теме «уязвимости» на форуме Codeby.net. Обсуждений: 98. Разборы, инструменты и практика по информационной безопасности.
-
Статья Программирование для пентестера: почему важно и с чего начать писать свои скрипты
Ты — пентестер или только собираешься им стать? Тогда у меня к тебе один вопрос: Сколько раз ты чувствовал себя беспомощным, когда любимый инструмент "не дотягивал" до задачи? Ты знал, ЧТО надо сделать. Ты понимал, ГДЕ уязвимость. Но инструмент не гнулся под твой сценарий. И вот ты либо...- Сергей Попов
- Тема
- python автоматизация безопасность кибербезопасность курсы python обучение программированию пентест программирование для пентестеров скриптинг уязвимости
- Ответы: 4
- Раздел: Скрипты и автоматизация
-
Статья Английский язык в информационной безопаности | Актуально ли владение языком?
Введение Всем привет, с увеличением числа кибератак и утечек данных, необходимость в квалифицированных работников в этой сфере возрастает. Одним из важнейших навыков, который может существенно повысить конкурентоспособность специалиста в области информационной безопасности, является владение...- delifer
- Тема
- английский язык документация информационная безопасность ит-безопасность киберугрозы навыки ит профессиональный рост уязвимости
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Writeup Самозванец [Writeup]
Задачка с Киберколизея, хоть и легкая, но вызвала трудности у многих, поэтому я решил написать подробный разбор решения. На мой взгляд, "Самозванец" — задание среднего уровня: не столько из-за сложности, сколько из-за запутанной легенды, которая, по моему мнению, сбивает с толку и уводит в...- M4x
- Тема
- ctf cybercoliseum samozvanets stegano steganography write-up writeup аутентификация веб решение уязвимости хакерство
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья Создание эффективной системы управления уязвимостями в компании
Прежде чем перейти к практике, стоит оговориться: классическая схема VM почти всегда включает не три, а четыре шага — между поиском уязвимостей и патч-менеджментом обычно выделяют отдельный этап приоритизации. Одинаковая по CVSS уязвимость на тестовом стенде и на боевом контроллере домена — это...- temujin
- Тема
- it-безопасность maxpatrol vm redcheck vulnerabilities vulnerability management защита данных информационная безопасность кибербезопасность менеджмент уязвимостей патч-менеджмент сканирование уязвимостей управление уязвимостями уязвимости
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Методы повышения привилегий в Windows: гайд по Recon
Введение Привет! Повышение привилегий в Windows - это процесс получения административных прав доступа на компьютере под управлением Windows для выполнения определённых задач, таких как изменение системных настроек, установка и удаление программ, доступ к защищённым файлам и папкам и т.д. Вообще...- delifer
- Тема
- privilege escalation recon windows windows server windows10 пентест повышение привилегий уязвимости хакинг
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
News Microsoft обнаружила новую тактику кибератак через уязвимость в ViewState
Эксперты Microsoft выявили новую схему кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Как пояснили специалисты, проблема связана с разработчиками, применяющими статические ключи ASP.NET Machine Keys, опубликованные в открытых...- Luxkerr
- Тема
- microsoft новости иб уязвимости
- Ответы: 0
- Раздел: Мои статьи
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Повышение привилегий в Linux: Практическое руководство по системной безопасности
Прежде чем перейти к практике, стоит отметить, что в арсенале эскалации привилегий есть ещё один частый вектор, который часто недооценивают — это cron-задания. Если администратор настроил задачу по расписанию, которая запускается от root, но при этом сам скрипт или файл, который она вызывает...- delifer
- Тема
- dirtycow kali linux root ssh sudoers suid анализ систем информационная безопасность ит-безопасность кибербезопасность пентест повышение привилегий привилегии системная безопасность тестирование безопасности уязвимости эксплойт
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Фа́ззинг и сканеры: эффективный сбор информации о цели
Введение Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...- delifer
- Тема
- безопасность инструменты кибербезопасность пентест сбор информации сканеры уязвимости фаззинг хакинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
D
Статья OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься
Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...- danbus
- Тема
- broken access control owasp безопасность веб-безопасность веб-приложения защита данных информационная безопасность кибербезопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Q
Статья В ИБ в 36: Паровозик который не смог или Хочешь рассмешить Бога, расскажи ему о своих планах
Приветствую читатель! Ну что, вот-вот подойдет к концу 4-й год развития в офенсиф секурити с полного ноля. Как и обещал в прошлый раз, эта статья будет заключительной. Для тех людей, которые мне писали про розовые очки, работу на себя и прочее: В целях экономии вашего времени скажу: - От части...- Qulan
- Тема
- active directory offensive security кибербезопасность опыт пентест разработка уязвимости
- Ответы: 22
- Раздел: Карьера в ИБ: вакансии и проекты
-
A
Диплом на кафедре ИБ
Здравствуйте! Мне нужно написать диплом на тему: "Разработка сценария компьютерной атаки и уязвимых узлов для платформы "Киберполигон Ampire". При этом нужно использовать методы машинного обучения (желательно GAN) либо как вспомогательный инструмент для проведения атаки, либо, наоборот, как...- AlexBar
- Тема
- blue team gan red team диплом кибератаки киберполигоны киберучения машинное обучение и безопасность уязвимости уязвимые узлы
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Тестирование REST API на безопасность: практический кейс
Приветствую всех читателей форума. Сегодня я буду тестировать инстанс одного интересного приложения под названием "Vampi", любезно предоставленным @szybnev. Приложение включает в себя уязвимости из OWASP API Security Top 10. В статье будут подсвечены такие действия как: - Чрезмерная уязвимость...- vov4ick
- Тема
- api infosec pentest авторизация багбаунти безопасность rest веб-безопасность практический кейс тестирование безопасности уязвимости
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
N
Статья Хроники мастера кавычки: манипуляции с cookie
В чём суть… Далеко не всегда всё идёт по плану. Многое можно просто оставить, думая о том, что встретил неэксплуатируемую уязвимость. Многое можно не заметить… Поэтому я пишу данный материал, что бы ты был готов. Здесь не будет мануала по взлому какого-то ресурса с данным багом. Я буду...- NiKiT00Zz
- Тема
- error based sqlinjection безопасность сессий веб-безопасность веб-разработка защита данных кибербезопасность манипуляции уязвимости
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
У
Как записать в память на ошибку в исходном коде на языке С++
где можно про это почитать- Удалённый пользователь 166742
- Тема
- уязвимости
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
У
Есть уязвимый файл с утечкой памяти как в этот файл записать эксплоит
Расскожите пожалуйста этот секрет- Удалённый пользователь 166742
- Тема
- уязвимости эксплоит
- Ответы: 0
- Раздел: Мои статьи
-
Статья Автоматизируем безопасность. Учимся создавать SCAP-контент
Стоит сразу оговориться: писать SCAP-контент «руками» в текстовом редакторе — задача трудоёмкая и требует хорошего понимания спецификаций OVAL и XCCDF, о которых пойдет речь ниже. На практике же для облегчения этой работы существуют специализированные SCAP-редакторы с открытым исходным кодом...- Mark Klintov
- Тема
- oval scap soc xccdf xml автоматизация процессов безопасность уязвимости
- Ответы: 1
- Раздел: Скрипты и автоматизация
-
C
Какие есть хорошие бесплатные сканеры уязвимостей?
Какие есть хорошие бесплатные(или частично бесплатные) сканеры уязвимостей?- cnyisu
- Тема
- пентест сканеры уязвимости
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Есть ли возможность воздействовать на устройства в соседней подсети?
Добрый день, вопрос от новичка. Предположим что сеть выглядит таки образом. Есть ли уязвимость которая даёт возможность взаимодействовать (просканировать через nmap или что то в этом роде) с устройством которое находиться в соседней подсети?- bit
- Тема
- сети уязвимости уязвимости протоколов
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
S
Реальная эффективность веб сканеров. Часть 2.
Добрый день! В первой части статьи "Реальная эффективность веб сканеров" я описывал сравнение нескольких профессиональных веб сканеров (Acunetix 11, IWS, OWASP ZAP, Wapity) на приложении bWAPP. Из списка я убрал Vega - слишком много ложных срабатываний, практическое использование невозможно, да...- Security
- Тема
- информационная безопасность сканер уязвимостей уязвимости
- Ответы: 2
- Раздел: Мои статьи