уязвимости
Всё по теме «уязвимости» на форуме Codeby.net. Обсуждений: 98. Разборы, инструменты и практика по информационной безопасности.
-
Статья Руководство по началу карьеры в кибербезопасности: пентестинг и поиск уязвимостей
Конкурс: Встречаем 2020 статьями по инфобезу Всем Салам. Недавно в одном из инфосековских чатов натолкнулся на документ - “План вкатывания в Infosec”, в котором были какие-то общие советы, ссылки на полезные ресурсы и т.д. Данный мануал сподвиг меня написать данную статью, но тут будут не общие...- r0hack
- Тема
- cheatsheet ctf r0hack баг-хантинг безопасность it веб-приложения информационная безопасность карьера в иб кибербезопасность пентестинг поиск уязвимостей тестирование на проникновение уязвимости
- Ответы: 29
- Раздел: Мои статьи
-
E
Как просканировать уязвимости роутера через routersploit ? в процессе ошибка
Ввожу все по инструкции https://hackware.ru/?p=1766&PageSpeed=noscript роутер WL520GC rsf >use scanners/autopwn >set target 192.168.1.1 >set http_port 80 >run выдет ошибку .... thread-5 thread is terminated. thread-6 thread is terminated. thread-7 thread is terminated. Elapsed time...- eiruNg6L
- Тема
- routersploit безопасность взлом роутер уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
K
Статья Исследование уязвимости веб-приложения: отказ в обслуживании
Конкурс: Встречаем 2020 статьями по инфобезу. Вступление В данной статье хотел бы рассказать о том, как я искал уязвимости в web приложении. Речь пойдёт о довольно не популярной уязвимости - Denial of Service. Эксплуатируя уязвимости данного типа можно "парализовать" сервер, не позволяя ему...- KiYo
- Тема
- bug bounty contest dos анализ безопасности веб-безопасность веб-приложение кибербезопасность отказ в обслуживании уязвимости этичный поиск
- Ответы: 3
- Раздел: Мои статьи
-
S
Безопастность виртуальных машин.
Доброго времени суток. Хотелось бы обсудить таков вопрос, насколько безопастны ВМ (virtualBox, kvm)в плане уязвимостей, через которые вредонос проникнет на хост машину? Насколько велика вероятность такого сценария. VM работает через тор, на нее попадает вредонос заражет вм и выберается на...- serris
- Тема
- kvm virtualbox уязвимости
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Как происходит присваивание CVE
Всем привет. У меня такой вопрос, как происходит присваивание CVE к уязвимости? Допустим человек нашел уязвимость, сообщил о ней разработчикам, они ее исправляют и дальше что? мне интересно как они присваивают CVE номер и как это становится известно, что информация о уязвимости появляется на...- Pulsera
- Тема
- cve уязвимости
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Максимум Информации: Гайд по Oneforall, Dirmap и Fuzzscan для Кибербезопасности
Приветствую Уважаемых Друзей и всех Жителей Форума. Сегодня немного поговорим о популярных инструментах в Поднебесной. Их объединяет способность нахождения директорий,субдоменов,скриптов,файлов xml,txt и т.д. Первый инструмент,который рассмотрим- Oneforall, созданный Jing Ling. Страница автора...- Vertigo
- Тема
- dirmap domain search fuzzscan oneforall osint pentest домены инструменты информационная безопасность кибербезопасность разведка сканирование тестирование на проникновение уязвимости
- Ответы: 1
- Раздел: Мои статьи
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
D
Статья Анализ безопасности macOS: создание уязвимых точек доступа через терминал и Kali Linux
Привет. В последние время от всех друзей слышу, что Mac OS X - самая безопасная система. Но почему? Основной аргумент - у данной ОС закрытая файловая система, в то время как у Windows она открыта. Это значит, что можно просмотреть все системные файлы или отредактировать их. Злоумышленники...- Default
- Тема
- hack hack mac kali kali linux mac os mac os x macos безопасность кибербезопасность системный анализ терминал уязвимости
- Ответы: 5
- Раздел: Мои статьи
-
Статья Vulners: Ваш Главный Инструмент для Глубокого Анализа Уязвимостей и Кибербезопасности
Этот сайт ещё называют Гугл для “хакеров”. Это постоянно обновляемая база данных с более чем 70 источниками: CVE, эксплойты, статьи, скрипты. Также вы можете получать ежедневные новости. Уязвимости нулевого дня повторяются день за днём,год от года. Некоторые из них появляются так быстро, что...- EartyStudio
- Тема
- poc vulners анализ угроз защита информации инструменты безопасности кибербезопасность сканер безопасности уязвимости
- Ответы: 4
- Раздел: Мои статьи
-
R
Ищу статистику по уязвимостям движков сайтов
Всем привет, не могу найти развернутой статистики по разным движкам сайтов Wordpress, Drupal и пр. Какие из них более уязвимы, какие менее уязвимы. Если у кого то есть информация, поделитесь, пожалуйста, ссылкой- Rise_S
- Тема
- движки уязвимости
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Нужны пентестировщики для поиска уязвимостей и хака вэбресурса. Белый заказ
Нужны пентестеры для поиска уязвимостей вэб ресурса. Официальный заказ. Хак только по разрешенным заказчикам векторам атаки и ресурсам сети!! !!Нарушение тех задания заказчика и превышение уровня допустимого проникновения классифицируется, как преступление!! Размер оплаты зависит от найденных...- Rise_S
- Тема
- пентест тестирование на проникновение уязвимости
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
R
Нужны тестировщики. Допуск к работе только при наличии опыта реализации крупных проектов
Нужны тестировщики для реализации крупного проекта. Выявленные проблемы оцениваются по стандарту CVSS. Ресурсы заказчика нужно тестировать по поиску уязвимостей в следующих направлениях: 1. обход WAF2. выявление исходных IP-адресов3выход из окружения контейнера 4. обход аутентификации 5...- Rise_S
- Тема
- безопасность внедрения sql-кода обход waf пентестинг тестировщик уязвимости
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
C
Поиск и устранение дыр в скрипте/сайте
Необходимо найти дырки в скрипте и уязвимости сайта. Тематика сайта: обмен электронных валют Движок: WordPress Есть небольшая наводка по уязвимостям, что будет предоставлено фрилансеру. Очень важна защита к резервам, чтобы не было возможности добраться до API ключей. Просьба в своих заявках...- Calmness
- Тема
- поиск багов устранение уязвимости
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
D
Уязвимости в АСУ ТП.
Всем привет. Хотел бы узнать, какие процессы реализации уязвимостей на АСУ ТП бывают? Какие методы позволяют реализовать атаку влияя на технологию(энергетические установки, например, генератор, релейная защита) на физическом уровне?- Dinzex
- Тема
- асу тп уязвимости
- Ответы: 17
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Анализ Wi-Fi трафика с Probequest: понимание и защита данных
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! Введение. Начнем с того, что все устройства Wi-Fi(роутеры) посылают сигнальные пакеты(Beacon Frames), для того чтобы другие устройства знали о существование точки и подключались к этой сети...- Debug
- Тема
- probe request probequest wi-fi wifi wireshark анализ безопасность защита данных конкурс конкурс 2018 конфиденциальность приватность сети слежка трафик уязвимости
- Ответы: 21
- Раздел: OSINT и Форензика
-
R
Статья XXE-уязвимости: углубленное исследование и методы анализа
И снова здравствуйте, уважаемые жители мегаполиса. В прошлый раз мы остановились на том, что я вплотную подобрался к тому, чтобы начать читать интересующие меня логи, но вернемся немного назад. Как же я все-таки нашел то, что привело к компрометации этого сервера. Конечно же, RCE получить я не...- robdollard
- Тема
- it-безопасность xml xxe анализ безопасности безопасность веб-приложения кибербезопасность пентестер тестирование на проникновение уязвимости этичный хакинг
- Ответы: 6
- Раздел: Мои статьи
-
S
Начало работы с Metasploit: Руководство по тестированию безопасности
Первое, что нужно сделать. Если вы еще не скачали Metasploit, ознакомьтесь с этой инструкцией. А если Metasploit уже установлен на вашем компьютере, поздравляем! Вы можете начинать работу. О Metasploit Metasploit – это платформа для тестирования, поиска и использования уязвимостей. Она...- sith_ortodox
- Тема
- kali linux linux аудит безопасности гайды инструменты иб информационная безопасность кибербезопасность обучение иб пентест тестирование безопасности тестирование на проникновение уязвимости
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
Статья IoTSeeker: сетевой сканер для выявления уязвимых IoT устройств
IoT Сетевой сканер учетных данных по умолчанию: IoTSeeker Скачать IoTSeeker Этот сканнер проверяет сеть на наличие конкретных типов IoT устройств, для того, чтобы определить используют ли они заводские учетные записи по умолчанию. Недавние перебои с Интернетом были связаны с использованием...- i3wm
- Тема
- default credentials iot iotseeker безопасность защита информации кибербезопасность сетевая безопасность сканер сканеры уязвимостей тестирование на проникновение устройства уязвимости
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Как найти уязвимости в соц сети и узнать электронный адрес владельца?
Как найти уязвимости в соц сети для того что бы узнать какой электронный адрес или номер привязанный к странице (не с целью взлома аккаунта нужно связаться с человеком который не заходил давно в соц сеть)- __Mr_JEY__
- Тема
- уязвимости
- Ответы: 10
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Статья RID Hijacking: повышаем привилегии обычного user до Administrator (rid_hijack, metasploit, Kali Linux)
Иногда довольно сложно удержать доступ к машине жертвы после успешного проникновения, особенно если нет возможности выполнить вредоносный код от имени администратора или создать и добавить пользователя в привилегированную группу. Сегодня хотел бы поговорить о методе пост эксплуатации под...- fallen6601
- Тема
- kali linux meterpereter rid hijacking уязвимости
- Ответы: 13
- Раздел: Мои статьи