web application attack
Всё по теме «web application attack» на форуме Codeby.net. Обсуждений: 25. Разборы, инструменты и практика по информационной безопасности.
-
U
Сайт с двойным дном
Здравствуйте. Столкнулся с проблемой. Есть сайт: Welcome! Если его отыкрыть, вставив ссылку в адресную строку браузера, то сайт не откроется. Если вставить ссылку через поисковик, то сайт откроется. Как это было сделано? Как отыкрыть сайт по прямой ссылке? Я заметил, что единственное отличие -...- unbelievable
- Тема
- web web application attack wtf
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
N
Проблемы с sql/xss-инъекцией
Здравствуйте и прошу прощения за сию тему, но сильно меня в данный час она заботить начала. Итак, перейдём сразу к делу. Имеется сайт, использующий библиотеки jquery, которые входят в java. И вот вопрос: как внедрить свой(и по возможности какой) js-код в код самого сайта, либо его страницы...- Notr
- Тема
- java web application attack xss
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
S
веб приложения
всем привет, изучаю тему пентеста, хочется попробовать свои силы в бою так сказать, попрактиковаться. Подскажите где это можно нормально сделать? лучше арендовать дедик, если да, то подскажите пожалуйста какой и где? или может есть бесплатные? или мне можно любой взять? можно ли напрямую с...- smirnovwolodya
- Тема
- web application attack
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Ищу специалистов в Пентестинге.
Ищу людей профи своего дела , кто хорошо разбирается в Веб Пентестинге , но кто не знает как монетизировать свои навыки. Есть несколько интересных предложений , для тех кому нужна работа. ( Серые Шапки ). От вас: Web Pentest Знание популярных CMS. От нас: Постоянная работа. Достойные...- lomini
- Тема
- pentest web web application attack
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
web pen testing
Всем привет. Какой стек знаний (технологий) нужен для работы по направлению web pen testing? Я к чему, вот я начинаю изучать это направление с нуля - информации море и не всегда понятно, что нужно в первую очередь,а что подтянется уже непосредственно при выполнении определенной задачи. Для...- Kresh
- Тема
- challenge nmap penetration testing sql inj ssl udemy web application attack
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [8] Burp Suite: Примеры SQL Инъекций
Приветствую всех гостей и обитателей портала Codeby! [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием [2] Burp Suite. Атаки с помощью Intruder [3] Burp Suite. Установление доверия по HTTPS [4] Burp Suite. Настройка параметров...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 8
- Раздел: Мои статьи
-
Статья [7] Burp Suite: Аудит на наличие уязвимостей
Всем привет! В очередной статье цикла об Burp Suite, мы рассмотрим методы проведения аудита целевого сайта на наличие уязвимостей. Предыдущие части цикла: [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием [2] Burp Suite. Атаки с...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 2
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья [6] Burp Suite: Spider - Сканирование сайта
Приветствую всех гостей и постояльцев форума Codeby.net! Продолжим знакомство с инструментом для проведения тестирования на проникновение, многим знакомым как – Burp Suite. В этой части цикла, рассмотрим работу с Spider, в версии Burp Suite 2.0 Professional. В этой версии, привычной для...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 0
- Раздел: Мои статьи
-
Статья [5] Burp Suite. Sniper, Intruder - Практика и закрепление
Приветствую, Codeby.net! Пришло время, опубликовать следующую часть цикла статей посвящённых Burp Suite. Предыдущие материалы по этой теме: [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием [2] Burp Suite. Атаки с помощью...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 1
- Раздел: Мои статьи
-
Вопрос. Уязвимости в web приложениях.
Здравствуйте. Какие чаще всего уязвимости встречаются на сайтах, в web приложениях? Хотелось бы узнать из личного опыта тех кто занимается тестированием на уязвимости . Какие ошибки, уязвимости встречаются наиболее часто именно вам?- Doctor zlo
- Тема
- web application attack
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [4] Burp Suite: Настройка параметров проекта
Приветствую, Codeby.net! Продолжаем разбираться в Burp Suite, эта статья посвящена настройка проекта, да, не атакам и взломам, а именно настройкам. Нужно пройти эту не очень захватывающую часть, чтобы свободно ориентироваться в инструменте, с которым вам, возможно, придётся часто работать. Моё...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 3
- Раздел: Мои статьи
-
Статья [3] Burp Suite: Установление доверия по HTTPS
Приветствую, Codeby.net! Продолжаем цикл статей посвященных тестированию web-приложений на проникновение с помощью Burp Suite. [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием [2] Burp Suite. Атаки с помощью Intruder В этой...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 7
- Раздел: Мои статьи
-
Статья [2] Burp Suite: Атаки с помощью Intruder
Привет форуму и его жителям. Продолжаем цикл статей о Burp Suite, сразу перейдём к делу. Отсылка к предыдущим частям: [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием Одна из основных утилит для тестирования это Burp Intruder...- Vander
- Тема
- burp suite burp suite course vander web application attack web penetration
- Ответы: 6
- Раздел: Мои статьи
-
Статья Jok3er - Network and Web Pentest Framework
Приветствую, уважаемую аудиторию портала Codeby.net! Сегодня, я хочу обратить Ваше внимание на две вещи: Docker Docker — программное обеспечение для автоматизации развёртывания и управления приложениями в среде виртуализации на уровне операционной системы. Позволяет «упаковать» приложение...- Vander
- Тема
- jok3r kali linux network attacks pentest framework vander web application attack
- Ответы: 5
- Раздел: Облачная безопасность и DevSecOps
-
CVE-2017-3167
Всем привет, расскажите пожалуйста недалекому что за зверь CVE-2017-3167 и как он работает...- CyberX88
- Тема
- apache web application attack
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
E
/phpmyadmin/setup/index.php в открытом доступе
Нашел сайт на котором не ограничен доступ к "/phpmyadmin/setup/index.php". Вопрос, что из этого можно извлечь? Бд не подключенна.- evell
- Тема
- phpmyadmin web application attack взлом
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
A
CRLF и HTTP Response Splitting / HTTP Request Smuggling
Я уже не могу! Если кто-нибудь может, то объясните, как проверить данную уязвимость CRLF и как провести атаки Http Req/Resp Splitting. Я читал, я смотрел OWASP, я читал Яворски. НО Я НЕ МОГУ РУЧКАМИ ПРОВЕСТИ ЭТУ АТАКУ. Если не сложно, объясните (лучше всего на примерах).- a113
- Тема
- http pentest web application attack
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Можно ли заставить запустить свой swf файле на сайте
Здравствуйте всем тем кто откликнулся! Прошу наставить на пусть истинный отцов web хека. Имеется ситуация: Есть сайт на котором авторизация и аутентификация производится через swf файл. Т.е. стартовая страница - это некоторый swf файл на котором, грубо говоря, есть только кнопка "войти". При...- sinner67
- Тема
- swf web application attack
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
I
Статья Обнаружение SQL-инъекций с дорками: обзор V3n0M-Scanner
Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner. Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук! Если буду где-то через чур углубляться в подробности, то...- Inject0r
- Тема
- google dorks scaners sql injection sql-инъекция v3n0m-scanner web application attack xss веб-безопасность инструменты безопасности кибербезопасность уязвимости
- Ответы: 24
- Раздел: OSINT и Форензика
-
Лаборатория тестирования на проникновения «Test lab v.10» — за гранью хакерских возможностей (9)
Глава 9 Предыдущая глава Следующая глава Оглавление Доброго времени суток колеги) Сегодня продолжим наш завлекательный пентест и возьмем очередной токен от машины на топологии сети с адресом 192.168.0.4 (Blog): С этой статьи вы научитесь пользоваться публичными уязвимостями известных CMS...- <~DarkNode~>
- Тема
- cve-2016--8869 darknode tutorial joomla joomla 3.6.5 exploit joomla hack testlab v10 web application attack
- Ответы: 27
- Раздел: Этичный хакинг и тестирование на проникновение