веб-приложения
Всё по теме «веб-приложения» на форуме Codeby.net. Обсуждений: 14. Разборы, инструменты и практика по информационной безопасности.
-
Анонс Объявляем Старт ИТ-Курсов в Июле: Программирование, Тестирование, OSINT и ИБ ⤵️
Старт 3 июля: Курс «Тестирование Веб-приложений на проникновение (WAPT)» — отработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 10 июля: Курс «Основы программирования на Python» — овладеем самым попуярным ЯП за 2 месяца. Старт 14 июля: Курс «Django - разработка...- Сергей Попов
- Тема
- android django git osint python soc веб-приложения информационная безопасность ит-курсы обучение обучение codeby онлайн-курсы программирование тестирование
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
D
Статья OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься
Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...- danbus
- Тема
- broken access control owasp безопасность веб-безопасность веб-приложения защита данных информационная безопасность кибербезопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фаззинг веб-приложений: полное практическое руководство с лучшими инструментами 2025
Представьте: вы только что нашли критическую SQL-инъекцию на сайте крупной компании через Bug Bounty программу. Награда? $5000. Метод обнаружения? Всего 3 минуты фаззинга с правильным инструментом. В этом руководстве я покажу реальные техники фаззинга, которые использую в пентестах уже 8 лет...- WiIson
- Тема
- fuzzing анализ безопасности веб-приложения взлом защита информации информационная безопасность кибербезопасность тестирование безопасности тестирование на проникновение уязвимости фаззинг
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Статья Руководство по началу карьеры в кибербезопасности: пентестинг и поиск уязвимостей
Конкурс: Встречаем 2020 статьями по инфобезу Всем Салам. Недавно в одном из инфосековских чатов натолкнулся на документ - “План вкатывания в Infosec”, в котором были какие-то общие советы, ссылки на полезные ресурсы и т.д. Данный мануал сподвиг меня написать данную статью, но тут будут не общие...- r0hack
- Тема
- cheatsheet ctf r0hack баг-хантинг безопасность it веб-приложения информационная безопасность карьера в иб кибербезопасность пентестинг поиск уязвимостей тестирование на проникновение уязвимости
- Ответы: 29
- Раздел: Мои статьи
-
Статья Укрепите Защиту Веб-Приложений: Полное Руководство по Пентесту
Привет, codeby. В этой статье определим, какие HTTP-методы поддерживаются веб-сервером; узнаем, как метод TRACE связан с атакой XST; определим, включен ли на сервере механизм HSTS; поговорим о кроссдоменной политике и о правах доступа к файлам на сервере. HTTP-методы. Протокол HTTP имеет...- larchik
- Тема
- hsts http методы веб-приложения информационная безопасность кибербезопасность кросс-доменные политики пентест права доступа тестирование безопасности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите
Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...- larchik
- Тема
- bruteforce larchik otg-config-004 otg-config-005 owasp owasp testing guide owasp zap pentest администрирование анализ уязвимостей аудит безопасности веб-безопасность веб-приложения забытые файлы защита данных информационная безопасность пентест скрытые файлы
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Полное Руководство по Анализу Архитектуры и Фреймворков
Привет, codeby! Сегодня мы научимся определять фреймворк и веб-приложение, а так же составим карту архитектуры приложения. На этом «разведка перед боем» будет завершена и следующих статьях приступим непосредственно к тестированию. Определение фреймворка и веб-приложения. Каркас (фреймворк)...- larchik
- Тема
- larchik otg-info-008 otg-info-009 otg-info-010 penetration testing анализ архитектура аудит безопасность веб-приложения информационная безопасность кибербезопасность пентест тестирование фреймворки
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Безопасности Веб-Приложений: Искусство Тестирования Исходного Кода
Исследование исходных кодов веб-страниц приложения. При тестировании веб-приложений методом BlackBox у нас, как правило, не будет доступа ко всем исходным кодам приложения. Однако нам всегда доступен исходный код веб-страниц. Его необходимо тщательно изучить на предмет утечек информации...- larchik
- Тема
- larchik otg-info-005 otg-info-006 otg-info-007 owasp pentest web application penetration testing анализ уязвимостей веб-приложения защита данных информационная безопасность исследование кода исходный код пентест тестирование безопасности
- Ответы: 5
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Раскройте Тайны Веб-Приложений: Искусство Поиска Утечек с Google
Привет, Codeby! В прошлой статье я рассмотрел общий подход к тестированию веб-приложений, основаный на OWASP Testing Guide. Сегодня получим еще небольшую дозу теории и уже приступим к практической части. Считайте этот текст вольным и адаптированным (под меня)) переводом данного руководства...- larchik
- Тема
- larchik otg-info-001 owasp pentest seo безопасность веб-приложения кибербезопасность пентест поисковые системы тестирование утечки информации
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
R
Статья XXE-уязвимости: углубленное исследование и методы анализа
И снова здравствуйте, уважаемые жители мегаполиса. В прошлый раз мы остановились на том, что я вплотную подобрался к тому, чтобы начать читать интересующие меня логи, но вернемся немного назад. Как же я все-таки нашел то, что привело к компрометации этого сервера. Конечно же, RCE получить я не...- robdollard
- Тема
- it-безопасность xml xxe анализ безопасности безопасность веб-приложения кибербезопасность пентестер тестирование на проникновение уязвимости этичный хакинг
- Ответы: 6
- Раздел: Мои статьи
-
Статья Социальная инженерия в тестировании на проникновение веб-приложений: учебное пособие
Приветствую вас, дорогие форумчане. В связи с началом конкурса, решил и я внести свою лепту, дабы не расслаблялись) Эта статья написана с целью заполнения у многих пробелов в таком тонком и одновременно мощном векторе, как социальная инженерия. Она послужит не только хорошим методическим...- vag4b0nd
- Тема
- безопасность веб-приложения информационная безопасность кибербезопасность обучение пентест тестирование на проникновение
- Ответы: 5
- Раздел: Мои статьи
-
Статья AngryFuzzer: инструмент для анализа безопасности и сбора информации
Приветствую Мир Codeby,Друзей,Форумчан и Гостей. Продолжим рассматривать инструменты ,которые позволяют собирать информацию. AngryFuzzer пополняет этот ряд от автора inebski. В задачи входит как обнаружение уязвимостей,так и поиск скрытых каталогов и файлов на сервере. Специализируется он на...- Vertigo
- Тема
- angryfuzzer cms drupal joomla wordpress безопасность веб-серверов веб-приложения инструменты безопасности информационная безопасность кибербезопасность поиск уязвимостей сбор информации тестирование на проникновение уязвимости
- Ответы: 12
- Раздел: OSINT и Форензика
-
Статья Использование SQLMap в Kali Linux: Тестирование веб-сайтов на уязвимости SQL-инъекций
Если вы являетесь пользователем Windows, то обратитесь к статье “Как запустить sqlmap на Windows“. А если вы обнаружили уязвимости в ваших скриптах, то обратитесь к статье “Защита сайта от взлома: предотвращение SQL-инъекций“. Каждый раз, рассказывая об очередной программе, присутствующей в...- Сергей Попов
- Тема
- kali linux sql-инжект sql-инъекции sqlmap аудит баз данных безопасность сайтов веб-приложения веб-уязвимости взлом информационная безопасность пентест сканеры уязвимостей тестирование безопасности
- Ответы: 21
- Раздел: Мои статьи