Forwarded from Codeby
Roadmap для пентестера
Данную карту написал для меня мой знакомый, а доработал её я. С его позволения я хотел бы поделиться ей с вами.
📌 Читать статью: https://codeby.net/threads/roadmap-dlja-pentestera.74576/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#roadmap
Данную карту написал для меня мой знакомый, а доработал её я. С его позволения я хотел бы поделиться ей с вами.
📌 Читать статью: https://codeby.net/threads/roadmap-dlja-pentestera.74576/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#roadmap
Forwarded from Codeby
Фаззинг веб-приложений на практике
Одна из стадий аудита веб-приложений – это, как известно, фаззинг. В данной статье я хочу рассказать о практической стороне фаззинга, показать, как это работает, и как искать баги, используя данную технику тестирования веб-приложений.
📌 Читать статью: https://codeby.net/threads/fazzing-veb-prilozhenij-na-praktike.74012/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#fuzzing
Одна из стадий аудита веб-приложений – это, как известно, фаззинг. В данной статье я хочу рассказать о практической стороне фаззинга, показать, как это работает, и как искать баги, используя данную технику тестирования веб-приложений.
📌 Читать статью: https://codeby.net/threads/fazzing-veb-prilozhenij-na-praktike.74012/
📝 Школа Кодебай |🍿 YouTube |🌀 ВКонтакте
#fuzzing
Forwarded from SHADOW:Group
🔬 Бесплатные лабы для практики эксплуатации XSS
▫️ PortSwigger XSS Labs
▫️ Google XSS Game
▫️ Alert(1) to Win
▫️ Prompt(1) to Win
▫️ XSS Challenges
▫️ cure53 XSS Challenges
▫️ XSS Gym & XSS Practice Labs by Brutelogic
▫️ XSS by PwnFunction
▫️ XSS Game
Дополнить список можно в комментариях под этим постом.
#web #xss
▫️ PortSwigger XSS Labs
▫️ Google XSS Game
▫️ Alert(1) to Win
▫️ Prompt(1) to Win
▫️ XSS Challenges
▫️ cure53 XSS Challenges
▫️ XSS Gym & XSS Practice Labs by Brutelogic
▫️ XSS by PwnFunction
▫️ XSS Game
Дополнить список можно в комментариях под этим постом.
#web #xss
Forwarded from SHADOW:Group
🔬 Бесплатные лаборатории для практики эксплуатации SSRF
В списке представлены онлайн лаборатории и те, которые вы можете поднять на собственной тестовой среде.
▫️ PortSwigger SSRF Labs
▫️ Server-Side Request Forgery (SSRF) vulnerable Lab
▫️ Vulnado SSRF Lab
▫️ Snyk SSRF Lab
▫️ Kontra SSRF Lab
Если вы знаете другие интересные ресурсы, то можно дополнить список в комментариях.
#web #ssrf
В списке представлены онлайн лаборатории и те, которые вы можете поднять на собственной тестовой среде.
▫️ PortSwigger SSRF Labs
▫️ Server-Side Request Forgery (SSRF) vulnerable Lab
▫️ Vulnado SSRF Lab
▫️ Snyk SSRF Lab
▫️ Kontra SSRF Lab
Если вы знаете другие интересные ресурсы, то можно дополнить список в комментариях.
#web #ssrf
Forwarded from SHADOW:Group
🗺️ Коллекция MindMaps для BugBounty и пентеста
Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.
Ссылка на GitHub
#web
Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.
Ссылка на GitHub
#web