уязвимости
Всё по теме «уязвимости» на форуме Codeby.net. Обсуждений: 98. Разборы, инструменты и практика по информационной безопасности.
-
Статья DevSecOps: менеджмент уязвимостей и инструменты
Доброго времени суток! DevSecOps. Начало DevSecOps. DevOps (ч.1) SSDLC DevSecOps. Эпизод 1. Скрытые угрозы PS: В прошлой статье забыл упомянуть о таком крайне важном инструменте, как OAST или SCP. OAST - Open Source Application Security Testing. При внедрении DevSecOps, это, наверное самое...- AVA
- Тема
- beginner beginners defectdojo devsecops for beginners security snyk безопасность инструменты кибербезопасность разработка управление уязвимостями уязвимости
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья Тайны CSRF-уязвимостей: Глубокий аудит веб-приложений для профессионалов
CSRF на JSON API: от разведки до эксплуатации. Практический кейс Лирическое отступление Вавилен был доволен своим рабочем местом в конторе. Он приносил деньги себе и своему начальству, которое давало для этого всю инфраструктуру. Но в один прекрасный день боссы, в очередной раз срубив куш на...- Vavilen
- Тема
- csrf csrf атака web атаки json jwt sql injection web aplication pentest web autorization xss аудит веб-безопасность защита веб-приложений информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Анализ уязвимостей и исследования
-
D
Эксплоит уязвимостей RouterSploit
Всем здравствуйте. Сегодня сканировал свой роутер на уязвимости. Получил доступ к командной строке после эксплойта, но возник вопрос: "Что можно ввести в командную строку роутера?" Если с ПК все понятно, то с роутером нет. Если коротко - как убить роутер через командную строку? Возможно...- duck333
- Тема
- routersploit роутер уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
CVE-2022-30190 PoC
Уязвимость CVE-2022-30190 с оценкой 7,8 из 10 затрагивает Microsoft Office 2013, Office 2016, Office 2019 и Office 2021, а также выпуски Professional Plus. Автор - GitHub - JohnHammond/msdt-follina: Codebase to generate an msdt-follina payload Исходные данные: Хост - Kali Жертва - Windows 10 +...- Exited3n
- Тема
- cve уязвимости уязвимость microsoft office
- Ответы: 1
- Раздел: Мои статьи
-
Статья Тайны SMTP: Почему ваша почта под угрозой и как ее защитить
И ещё раз здравия всем, дамы и господа. Вторая встреча, да так скоро? Чудо, не иначе. Но сейчас не об этом, а об SMTP. А при чём тут, казалось бы, smtp, ведь речь об уязвимых протоколах, а этот используется даже самыми защищёнными серверами в мире. Разумеется, при условии, что у них есть...- dieZel
- Тема
- dkim dmarc email безопасность pentest smtp spf защита почты кибербезопасность сетевая безопасность уязвимости фишинг что с тобой
- Ответы: 2
- Раздел: Мои статьи
-
Статья От PPTP до безопасности: Понимание уязвимостей и защита сетей
Здравия всем, дамы и господа, после столь долгого перерыва, наполненного душевными скитаниями и поиском себя я получил некоторый опыт в сфере ИБ и готов об этом рассказать. Ещё больший опыт я приобрёл в системном администрировании, поэтому эта и, наверное несколько следующих статей выйдут по...- dieZel
- Тема
- it-безопасность pentest pptp pptp vpn сервер vpn аудит безопасность сети защита данных кибербезопасность протокол тестирование уязвимости
- Ответы: 3
- Раздел: Мои статьи
-
Статья Обход 2FA и методы захвата аккаунта: исследование уязвимостей
Дисклеймер Вся представленная информация размещена исключительно в образовательных и исследовательских целях. Автор не рекомендует использовать полученные знания для взлома, нанесения вреда или ущерба. Будьте благоразумны и не нарушайте законы. Резюме Различные приложения уже давно слились с...- Khadjit_anonymous
- Тема
- 2fa it-безопасность безопасность двухфакторная аутентификация захват аккаунта защита данных кибербезопасность уязвимости
- Ответы: 11
- Раздел: Мои статьи
-
A
Проблема Научные исследование
📚 🧠 🎓 Добрый вечер, уважаемые коллеги! Нужны Ваши советы по направлениям, насколько они актуальны для научных исследований: 1. Методика внедрение системы управления уязвимостями и оценка рисков на объектах КИИ в частности АСУ ТП, IoT, IIoT. 2. Методика моделирование и средства защиты от...- ali-platinum
- Тема
- иб асу тп моделирование модель угроз наука уязвимости
- Ответы: 1
- Раздел: Общение и нетворкинг
-
Статья Эффективная защита Fortigate: уроки уязвимости CVE-2018-13379 и будущие угрозы
Всем доброго дня. В этой статье я расскажу и покажу все известные мне способы защитить ваш Fortigate от уязвимости CVE-2018-13379 (кроме очевидного обновления до последней версии). Подтолкнуло написать именно сейчас (уязвимость 3-x летней давности) два события - увлекательный рассказ на...- Polyglot
- Тема
- fortigate mfa vpn защита информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Мои статьи
-
Статья Неисповедимые пути GitHub: применение самой безнадёги и на капельку выше
Неисповедимые пути GitHub: применение самой безнадёги и на капельку выше Заглавие Весточку издалека шлем мы вам, друзья дорогие, всех приветствую и вкратце по сути пробежимся: данная писанина будет отличаться от последних и более походить на сперва изданные мной. Сюжет литературный...- DeathDay
- Тема
- deathday github gwynbleidd апачи нейросеть принтеры собственный сервер уязвимости
- Ответы: 10
- Раздел: Мобильная безопасность
-
Обучение пентестингу
Обучение пентестингу Если у вас есть базовые знания английского языка, могу посоветовать ресурс с бесплатными курсами и как бонус получением сертификата. Все нижеперечисленное не является рекламой, удачного пентеста)) Cybrary - Углубление в веб уязвимости Cybrary - базовый курс по этчному...- ФБР
- Тема
- база даных обучение пентесту уязвимости
- Ответы: 0
- Раздел: Мои статьи
-
Статья Путь к OSCP: Мой опыт и ключевые уроки в мире пентестинга
Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP. Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я...- BearSec
- Тема
- exam ippsec offensive security oscp tryhackme кибербезопасность пентестинг сертификация уязвимости этичный хакинг
- Ответы: 13
- Раздел: Мои статьи
-
C
msf6-eternalblue_doublepulsar - помогите с решением
вообщем то на скринах все видно, вин7 sp1, локалка процес обрывается на launching doublepulsar помогите с решением- Chairman
- Тема
- doublepulsar msf console уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Существуют ли какие-то библиотеки со всеми существующими уязвимостями?
Собственно все в шапке. Хочется поизучать различные уязвимости, а где их найти не знаю, может вы подскажите?- PreeCop
- Тема
- библиотека уязвимости
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
U
Уязвимость SS7 для перехвата смс
Всем привет , хотел бы узнать подробнее об этой уязвимости, как ей воспользоваться,что для этого нужно и т. д. Если у вас есть информация по этой теме прошу поделиться ею- Unuvur
- Тема
- exploit ss7 перехват смс уязвимости
- Ответы: 1
- Раздел: Мобильная безопасность
-
Статья Фаззинг веб-приложений: полное практическое руководство с лучшими инструментами 2025
Представьте: вы только что нашли критическую SQL-инъекцию на сайте крупной компании через Bug Bounty программу. Награда? $5000. Метод обнаружения? Всего 3 минуты фаззинга с правильным инструментом. В этом руководстве я покажу реальные техники фаззинга, которые использую в пентестах уже 8 лет...- WiIson
- Тема
- fuzzing анализ безопасности веб-приложения взлом защита информации информационная безопасность кибербезопасность тестирование безопасности тестирование на проникновение уязвимости фаззинг
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Можно ли считать уязвимсотью возможность создания скриншотов в приложении сбербанка?
Считается ли уязвимостью, что я просто могу сделать скриншот в приложении сбербанка? Или они уже разрешили так делать?- Mine man
- Тема
- сбербанк скриншот уязвимости
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
EvilDLL и атака DLL Hijacking: Всё, что нужно знать о перехвате DLL
Привет, Уважаемые Форумчане и Друзья! Сегодня мы окунемся в мир DLL Hijacking и рассмотрим любопытный инструмент под названием Evildll от Thelinuxchoice. Да, Microsoft уже который год пытается прикрутить гайки и бороться с этой заразой, но, как видите, новые лазейки и способы атак появляются...- Vertigo
- Тема
- dll hijacking evildll анализ вредоносного по атаки безопасность защита кибербезопасность перехват dll уязвимости форензика
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
L
Metasploit - Есть ли смысл
Вопрос в следующем - есть ли смысл искать уязвимости через базы msf? Дело в том что все мои попытки найти уязвимости и применить ие увенчались успехом. Отсюда складывается мнение что это все работает на старом софте типа XP- legomib984
- Тема
- уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Поиск уязвимостей
Есть ли программа для поиска уже известных уязвимостей или надо ручками искать?- Maybe I
- Тема
- уязвимости
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)