vulnerabilities

  1. DeathDay

    Статья СVE-2021-22205 - удаленное выполнение кода на серверах Gitlab

    Привет, честно признаться, я никогда не пытался писать заметки такого рода, поэтому простите, если что не так. Прочтите, пожалуйста, сначала дисклеймер: Дисклеймер На самом деле я против зла и то, что я покажу вам далее, может быть, практически применено различного рода антагонистами...
  2. OWASP TOP 7 - Identification and Authentication Failures

    OWASP TOP 7 - Identification and Authentication Failures

    Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Identification and Authentication Failures Предыдущая часть: OWASP Top 6 - Vulnerable and Outdated Components https://youtu.be/tea89NO-dt4 Отдельная благодарность за идею @MLNK Не забудь заглянуть...
  3. C

    Гостевая статья Самые глупые уязвимости из-за которых может пострадать вся инфраструктура

    Решил репоснуть мою статейку с моего блога про ИБ и пентест t.me/xml_infosec Те, кто регулярно ищут уязвимости на различных Bug Bounty программах повидали всякое. Сегодня мы поговорим о таких случаях, когда лень приводит к необратимым последствиям. Кому это будет полезно узнать? Если вы знакомы...
  4. swagcat228

    Soft [WEB VULN SCANNER] Arachni

    Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмена для веб аудита - Arachni. Сайт разработчика Arachni - Web Application Security Scanner Framework Недавно в своем блоге разработчик заявил, что вынужден остановить поддержку проекта в пользу коммерческих...
  5. K

    Запуск NSE скрипта в nmap

    https://github.com/vulnersCom/nmap-vulners Поместил в папку и обновил ДБ перед использованием. запускаю таким образом: root@kali:~# nmap -sV --script vulners [--script-args mincvss=<arg_val>] <192.168.101.1-255> bash: syntax error near unexpected token `newline' Подскажите плз, как запустить.