#Статья
Перевод: Простой хранимый XSS, достойный благодарственного письма от GUVI 💪 💪 💪 💪
⏱Время чтения: 3 минуты
Перевод: Простой хранимый XSS, достойный благодарственного письма от GUVI 💪 💪 💪 💪
⏱Время чтения: 3 минуты
Telegraph
Перевод: Простой хранимый XSS, достойный благодарственного письма от GUVI 💪 💪 💪 💪
В своей предыдущей статье я рассказал об обходе Cloudflare WAF с помощью простой полезной нагрузки. В этой статье я использовал ту же полезную нагрузку для обхода WAF, чтобы получить хранимый XSS. Данная цель - ведущий индийский EdTech-стартап, созданный…
👍3
#Статья
Перевод: Выпуск нового инструмента: Обнаружение исходного хоста для обхода WAF
⏱Время чтения: 8 минут
Перевод: Выпуск нового инструмента: Обнаружение исходного хоста для обхода WAF
⏱Время чтения: 8 минут
Telegraph
Перевод: Выпуск нового инструмента: Обнаружение исходного хоста для обхода WAF
TL/DR: Краудсорс-хакер Люк "hakluke" Стивенс документирует инструмент для обнаружения исходного хоста за обратным прокси, который полезен для обхода WAF. Мы все это проходили; вы устраиваетесь в своем прекрасном удобном офисном кресле с теплым кофе, готовые…
👍2
#Статья
Перевод: Выявление криптовалютных мошенников с помощью инструмента Wallet-Tracker
⏱Время чтения: 4 минуты
Перевод: Выявление криптовалютных мошенников с помощью инструмента Wallet-Tracker
⏱Время чтения: 4 минуты
Telegraph
Перевод: Выявление криптовалютных мошенников с помощью инструмента Wallet-Tracker
Введение В современном цифровом мире мошенничество в Интернете становится все более распространенным явлением. От попыток фишинга до поддельных криптовалютных бирж и бывает трудно понять, кому доверять. Один из инструментов, который может помочь защитить…
👍3
#Статья
Перевод: Витрина багов #1: Цепочка отсутствия корреляции значений, линейный рост попыток и другие упущения в реализации OTP
⏱Время чтения: 15 минут
Перевод: Витрина багов #1: Цепочка отсутствия корреляции значений, линейный рост попыток и другие упущения в реализации OTP
⏱Время чтения: 15 минут
Telegraph
Перевод: Витрина багов #1: Цепочка отсутствия корреляции значений, линейный рост попыток и другие упущения в реализации OTP
Введение Привет всем! В этой статье мы рассмотрим две уязвимости с последствиями захвата учетной записи, которые я обнаружил при тестировании механизма безопасности, реализованного в рамках аутентификации с использованием одноразового пароля. Тестируемая…
👍2
#Статья
Перевод: Начните свой первый пентест iOS-приложений вместе со мной... (часть 1)
⏱Время чтения: 5 минут
Перевод: Начните свой первый пентест iOS-приложений вместе со мной... (часть 1)
⏱Время чтения: 5 минут
Telegraph
Перевод: Начните свой первый пентест iOS-приложений вместе со мной... (часть 1)
Привет, Хекеры, Надеюсь, у вас все хорошо. Итак, сегодня мы подготовим устройство iOS c джейлбрейком, чтобы начать тестирование. В этой статье не будет описана вся методология, она будет разбита на две части. Сегодня будут рассмотрены только следующие моменты.…
👍2
#Статья
Перевод: 5 лучших инструментов для взлома и программирования в 2023 году
⏱Время чтения: 7 минут
Перевод: 5 лучших инструментов для взлома и программирования в 2023 году
⏱Время чтения: 7 минут
Telegraph
Перевод: 5 лучших инструментов для взлома и программирования в 2023 году
TL;DR- Краткий список некоторых из моих любимых инструментов, которые я буду использовать в 2023 году для развития своих навыков кибербезопасности.
👍3
#Статья
Перевод: Использование Yubikey в качестве многофакторной аутентификации для MacOS
⏱Время чтения: 7 минут
Перевод: Использование Yubikey в качестве многофакторной аутентификации для MacOS
⏱Время чтения: 7 минут
Telegraph
Перевод: Использование Yubikey в качестве многофакторной аутентификации для MacOS
2 февраля отмечается Всемирный день 2FA, поэтому я решил написать небольшое руководство о том, как добавить ключ безопасности Yubikey в качестве второго фактора (2FA) для входа в систему MacBook. Это руководство предназначено для неуправляемых устройств.…
🔥2
#Статья
Перевод: Отсутствие ограничения скорости для подписки по электронной почте + неправильная настройка Cross origin
⏱Время чтения: 3 минуты
Перевод: Отсутствие ограничения скорости для подписки по электронной почте + неправильная настройка Cross origin
⏱Время чтения: 3 минуты
Telegraph
Перевод: Отсутствие ограничения скорости для подписки по электронной почте + неправильная настройка Cross origin
Здравствуйте, охотники. Я знаю, что вы здесь потому, что испытываете трудности или хотите продвинуться в своей карьере. Поверьте мне, все требует времени. Будьте последовательны, продолжайте учиться и никогда не обманывайте себя. Если вы будете следовать…
👍4