#Статья
Перевод: Дефект проектирования: история о постоянной DOS (Информативный -> Устраненный)
⏱Время чтения: 4 минуты
Перевод: Дефект проектирования: история о постоянной DOS (Информативный -> Устраненный)
⏱Время чтения: 4 минуты
Telegraph
Перевод: Дефект проектирования: история о постоянной DOS (Информативный -> Устраненный)
Это моя первая статья на Medium. Надеюсь, вам понравится :). Отзывы всегда приветствуются! Это была действительно интересная находка, во время тестирования веб-приложения я обнаружил недостаток проектирования, который мог привести к постоянному DOS для любой…
👍2🥰1😁1🤔1😱1
#Статья
Перевод: 10 вопросов для собеседования на должность, связанную с кибербезопасностью
⏱Время чтения: 4 минуты
Перевод: 10 вопросов для собеседования на должность, связанную с кибербезопасностью
⏱Время чтения: 4 минуты
Telegraph
Перевод: 10 вопросов для собеседования на должность, связанную с кибербезопасностью
Готовитесь ли вы к своей первой работе в сфере кибербезопасности? Или просто проверяете уровень своих знаний? Что бы это ни было, добро пожаловать в эту статью. Я участвовал во многих собеседованиях на различные должности и, на самом деле, многому на них…
👍3🔥1😁1
#Статья
Перевод: Как я могу использовать ваш аккаунт Gmail, чтобы узнать, где вы живете и, возможно, даже больше
⏱Время чтения: 6 минут
Перевод: Как я могу использовать ваш аккаунт Gmail, чтобы узнать, где вы живете и, возможно, даже больше
⏱Время чтения: 6 минут
Telegraph
Перевод: Как я могу использовать ваш аккаунт Gmail, чтобы узнать, где вы живете и, возможно, даже больше
Отказ от ответственности: Вся информация и методы, представленные в этой статье, предназначены только для образовательных целей. Я не несу ответственности и не оправдываю неправильное использование любой информации/техники, представленной в этой статье. Сила…
👍2🥰1
#Статья
Перевод: Повышение привилегий приводит к выполнению аутентифицированных действий (обработка платежей, создание счетов... и т.д.)
⏱Время чтения: 3 минуты
Перевод: Повышение привилегий приводит к выполнению аутентифицированных действий (обработка платежей, создание счетов... и т.д.)
⏱Время чтения: 3 минуты
Telegraph
Перевод: Повышение привилегий приводит к выполнению аутентифицированных действий (обработка платежей, создание счетов... и т.д.)
Введение Сегодня я собираюсь показать, как неавторизованные пользователи могут выполнять (обработку платежей, создание счетов... и т.д.)! Прежде всего, это была публичная программа, но уязвимость еще не устранена, поэтому я буду ссылаться на нее с помощью…
👍1🥰1
#Статья
Перевод: Редкий обход панели администратора | злоупотребление безопасностью
⏱Время чтения: 4 минуты
Перевод: Редкий обход панели администратора | злоупотребление безопасностью
⏱Время чтения: 4 минуты
Telegraph
Перевод: Редкий обход панели администратора | злоупотребление безопасностью
Привет, гики и замечательные хакеры, это Аравинд (aravind0x7) с классной статьей после долгого перерыва. В течение последнего месяца я был занят своими личными делами и не мог тратить время на исследования и статьи. В этой статье описывается одна из моих…
👍3
#Статья
Взлом сайтов WordPress для развлечения и получения прибыли | Часть-1 [ Вода ]
⏱Время чтения: 9 минут
Взлом сайтов WordPress для развлечения и получения прибыли | Часть-1 [ Вода ]
⏱Время чтения: 9 минут
Telegraph
Взлом сайтов WordPress для развлечения и получения прибыли | Часть-1 [ Вода ]
Здравствуйте, друзья, я Krishna Agarwal (Kr1shna 4garwal) из Индии. Обычный охотник за ошибками и так называемый исследователь безопасности :) Сегодня мой день рождения, и я решил отпраздновать его по-другому, поэтому в этой статье я пишу о некоторых распространенных…
👍4
#Статья
Перевод: Уязвимость SSTI - Выполнение инъекции шаблона на стороне сервера и исследование
⏱Время чтения: 4 минуты
Перевод: Уязвимость SSTI - Выполнение инъекции шаблона на стороне сервера и исследование
⏱Время чтения: 4 минуты
Telegraph
Перевод: Уязвимость SSTI - Выполнение инъекции шаблона на стороне сервера и исследование
Как следует из названия, это уязвимость, которая возникает на стороне сервера, что дает представление о том, что злоумышленник побуждает сервер выполнить какое-то действие, которое теоретически не должно выполняться. Шаблоны - это, по сути, динамические части…
👍3🥰1
#Статья
Перевод: Серия "Threat Hunting": Использование эмуляции угроз для Threat Hunting
⏱Время чтения: 13 минут
Перевод: Серия "Threat Hunting": Использование эмуляции угроз для Threat Hunting
⏱Время чтения: 13 минут
Telegraph
Перевод: Серия "Threat Hunting": Использование эмуляции угроз для Threat Hunting
В этой статье мы продемонстрируем, как эмуляция угроз может быть использована для Threat Hunting. Я часто использую эмуляцию угроз, чтобы понять, какие следы оставляет после себя атака. Существует множество вариантов использования эмуляции угроз, но в этой…
👍4