#Статья
Перевод: Реагирование на инциденты: анализ ZeroDay от Dogwalk (LetsDefend)
⏱Время чтения: 6 минут
Перевод: Реагирование на инциденты: анализ ZeroDay от Dogwalk (LetsDefend)
⏱Время чтения: 6 минут
Telegraph
Перевод: Реагирование на инциденты: анализ ZeroDay от Dogwalk (LetsDefend)
Здравствуйте, ребята, я буду решать кейс по реагированию на инциденты на платформе letsdefend, которая предоставляет симулированную корпоративную среду SOC. Мы будем исследовать windows server 2019, который был заражен уязвимостью DogWalk 0DAY, которая недавно…
👍4
#Статья
Перевод: Простой способ обойти SSL Pinning с помощью Objection & Frida [для начинающих]
⏱Время чтения: 8 минут
Перевод: Простой способ обойти SSL Pinning с помощью Objection & Frida [для начинающих]
⏱Время чтения: 8 минут
Telegraph
Перевод: Простой способ обойти SSL Pinning с помощью Objection & Frida [для начинающих]
После создания статьи "Обходим SSL Pinning с помощью ручной модификации" я подумал о том, что новичкам будет проще узнать, как обойти ssl pinning с несложными целями и с помощью автоматического метода. В этой статье я расскажу об Objection для обхода ssl…
👍3🔥1
#Статья
Перевод: Как начать работу с программами "bug bounty": советы для предприятий любого размера
⏱Время чтения: 3 минуты
Перевод: Как начать работу с программами "bug bounty": советы для предприятий любого размера
⏱Время чтения: 3 минуты
Telegraph
Перевод: Как начать работу с программами "bug bounty": советы для предприятий любого размера
Введение Программы "баг баунти" становятся все более популярными, поскольку они предоставляют компаниям любого размера прекрасную возможность участвовать в индустрии безопасности. Однако есть несколько моментов, которые необходимо знать, прежде чем начинать…
🔥2👍1
#Статья
Перевод: Безопасность приложений Android || Тестирование на проникновение - #1
⏱Время чтения: 4 минуты
Перевод: Безопасность приложений Android || Тестирование на проникновение - #1
⏱Время чтения: 4 минуты
Telegraph
Перевод: Безопасность приложений Android || Тестирование на проникновение - #1
Привет всем! Как я и обещал в своей статье "Рекомендации и обзор eMAPT", я здесь с первой статьей из цикла статей "Безопасность Android-приложений || Тестирование на проникновение". 👩🏻💻 Данная статья является первой в этом цикле. В продолжении этой серии;…
🔥2😁1
#Статья
Перевод: "GIFShell" - цепочка скрытых атак и C2 с использованием GIF-файлов Microsoft Teams
⏱Время чтения: 10 минут
Перевод: "GIFShell" - цепочка скрытых атак и C2 с использованием GIF-файлов Microsoft Teams
⏱Время чтения: 10 минут
Telegraph
Перевод: "GIFShell" - цепочка скрытых атак и C2 с использованием GIF-файлов Microsoft Teams
Содержание Введение Небезопасные элементы дизайна/уязвимости "Знакомство с GIFShell" Предлагаемые меры защиты для поставщиков Шаги воспроизведения Ссылки Введение: *Все GIF, содержащиеся в этом посте, можно смотреть в формате HD для более четкого просмотра…
👍5😁1
#Статья
Перевод: МОЯ ПЕРВАЯ УЯЗВИМОСТЬ, НАЙДЕННАЯ НА BUGCROWD (OPEN REDIRECTION)
⏱Время чтения: 2 минуты
Перевод: МОЯ ПЕРВАЯ УЯЗВИМОСТЬ, НАЙДЕННАЯ НА BUGCROWD (OPEN REDIRECTION)
⏱Время чтения: 2 минуты
Telegraph
Перевод: МОЯ ПЕРВАЯ УЯЗВИМОСТЬ, НАЙДЕННАЯ НА BUGCROWD (OPEN REDIRECTION)
Привет всем!!!😊 Надеюсь, у всех все хорошо. Я Jagadeeswaran B, участник баг баунти и исследователь кибербезопасности. Это моя первая статья о моей самой первой уязвимости: OPEN REDIRECTION. Так что не теряем времени! Что такое open redirection? Open redirect…
👍1🔥1😁1