веб-уязвимости
Всё по теме «веб-уязвимости» на форуме Codeby.net. Обсуждений: 11. Разборы, инструменты и практика по информационной безопасности.
-
Статья Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use
Купон на скидку применяется один раз. Так написано в ТЗ, так реализовано в коде, так проходит QA. А потом кто-то отправляет двадцать одинаковых POST-запросов в одном TCP-пакете - и купон применяется двадцать раз. Баланс уходит в минус, товар отгружается бесплатно, а в журналах всё выглядит как...- Luxkerr
- Тема
- burp suite distributed locks last-byte sync race conditions row-level locking single-packet attack toctou веб-безопасность веб-уязвимости идемпотентность
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья HackerLab для чайников: Как пользоваться платформой задач Codeby и решать первые челленджи
Ввдение Всем привет, любителям кибербезопасности! Я понимаю, что вы начитались много умных книжек, много умных видео и статей начитались, касательно информационной безопасности. Но встал вопрос... А как взламывать? Ну т.е как начать действительно взламывать сайты или приложения. Существуют...- delifer
- Тема
- ctf hackerlab веб-уязвимости кибербезопасность пентестинг практика взлома этичный хакинг
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Writeup Веб [Жесткий Type] [writeup]
IP: 62.173.140.174:16077 Работаем через Burp Pro 1) Заходим на сайт, видим форму. По классике пробуем ввести admin admin (Ничего не выходит) 2) Регистрируемся с любыми данными (Например: test test) 3) Заходим в ученую запись. 4) Переходим в Admin panel и забираем флаг CODEBY{F4K3_FL4G}...- Kot_oo
- Тема
- codeby ctf cybersecurity games kot_oo writeup веб-уязвимости врайтап жесткий type информационная безопасность
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Веб [Секретник] [writeup]
Поехали IP: 62.173.140.174:16085 Как всегда все делаем через наш любимый Burp Pro 1) Открываем сайт ничего не обычного, пробуем ввести admin admin посмотреть, что и как работет Получаем пользователь такой существует и пароль не верный 2) Переходим на вкладку Create Account Создаем новую...- Kot_oo
- Тема
- codeby ctf cybersecurity games kot_oo writeup веб-уязвимости врайтап информационная безопасность секретник
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Веб [PDF-библиотека] [writeup]
В некоторых тасках пишется не оформлять райтап на новые задания. Дабы не нарушать концепцию площадки Так как не увидел данного сообщения, полагаю можно оформить, дабы не нарушать традиции площадки) После окончания обучения Специалист по тестированию на проникновение в информационные системы...- Kot_oo
- Тема
- codeby ctf cybersecurity deebosh games pdf-библиотека writeup веб-уязвимости врайтап информационная безопасность
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Hackerlab Цирковой трюк (WriteUp)
В данном райтапе речь пойдет о таске Цирковой трюк из категории веб. Приложение банальное, есть форма авторизации, через которое нам нужно попасть на правах администратора. Открываем код и находим интересные вещи: <?php ini_set('display_errors', '1'); ini_set('display_startup_errors', '1')...- vov4ick
- Тема
- codeby games ctf writeup веб-уязвимости кибербезопасность форензика хакерство
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Разминка с JWT [writeup] по таску
Добрый день коллеги продолжаем по традиции райты по таску писать. На этот раз ну "очень легкий таск", я так думал!!! Забегая на будущее обращаюсь к админам - сделайте таск проще!!! по крайней мере в получении секретки, не известно в каком списке угнанных паролей искать!!! Прошу написать в...- Kot_oo
- Тема
- codeby games ctf cybersecurity deebosh jwt writeup веб-уязвимости врайтап информационная безопасность кодебай разминка с jwt таск хакатон
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Статья Предотвращение межсайтового скриптинга (XSS): Полное руководство для защиты вашего сайта
Межсайтовый скриптинг (Cross-Site Scripting, XSS) – это коварная и, к сожалению, распространенная веб-уязвимость, которая позволяет злоумышленникам внедрять вредоносный код в ваш сайт. Этот код затем выполняется в браузерах ваших посетителей, что может привести к краже личных данных, угону...- Сергей Попов
- Тема
- xss атаки безопасность сайта веб-уязвимости защита от xss межсайтовый скриптинг предотвращение xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фаззинг веб-ресурсов: методология поиска уязвимостей
Цель фаззинга: Предметом интереса являются падения и зависания, нарушения внутренней логики и проверок в коде приложения, утечки памяти, вызванные такими данными на входе. Фаззинг является разновидностью выборочного тестирования (random testing), часто используемого для проверки проблем...- vag4b0nd
- Тема
- burp fuzzing gap katana nuclei pentest web анализ уязвимостей безопасность веб-приложений веб-уязвимости информационная безопасность кибербезопасность тестирование безопасности фаззинг
- Ответы: 8
- Раздел: Облачная безопасность и DevSecOps
-
Статья Освойте автоматизацию: эффективный анализ веб-уязвимостей
Привет всем! Продолжаем разбирать актуальные вопросы студентов курса WAPT. Несмотря на полный запрет использования средств автоматизации в ходе обучения, ученики нет-нет, да задают вопрос, а можно ли использовать, например, sqlmap, если решил таск вручную. В принципе, такой вариант вполне...- Paladin
- Тема
- автоматизация анализ уязвимостей безопасность веб-приложений веб-уязвимости инструменты иб кибербезопасность тестирование на проникновение этичный хакинг
- Ответы: 9
- Раздел: Безопасность веб-приложений
-
Статья Использование SQLMap в Kali Linux: Тестирование веб-сайтов на уязвимости SQL-инъекций
Если вы являетесь пользователем Windows, то обратитесь к статье “Как запустить sqlmap на Windows“. А если вы обнаружили уязвимости в ваших скриптах, то обратитесь к статье “Защита сайта от взлома: предотвращение SQL-инъекций“. Каждый раз, рассказывая об очередной программе, присутствующей в...- Сергей Попов
- Тема
- kali linux sql-инжект sql-инъекции sqlmap аудит баз данных безопасность сайтов веб-приложения веб-уязвимости взлом информационная безопасность пентест сканеры уязвимостей тестирование безопасности
- Ответы: 21
- Раздел: Мои статьи