Перевод энтузиаста | Информационная безопасность
@Ent_TranslateIB
1.05K
subscribers
34
photos
8
files
443
links
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.
Вклад в общество - огромная ценность.
✊
Обратная связь -
@pavel_Ib
Download Telegram
Join
Перевод энтузиаста | Информационная безопасность
1.05K subscribers
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Необычный способ найти XSS-инъекцию за одну минуту
Telegraph
Перевод: Необычный способ найти XSS-инъекцию за одну минуту
Привет! Я думаю, что многие разработчики слышали, что нельзя доверять любому пользовательскому вводу, и это действительно так. Однако, есть некоторые места, которые часто упускаются из виду, что приводит к уязвимостям. И одним из таких мест является .......…
👍
2
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Автоматизация веб-тестирования с помощью jaeles
Telegraph
Перевод: Автоматизация веб-тестирования с помощью jaeles
Обзор Jaeles Jaeles - это приложение, предназначенное для автоматизации определенных задач в пентестинге веб-приложений, например: проверка параметров url, проверка на наличие распространенных php-бэкдоров, проверка учетных данных по умолчанию на сайте, защищенном…
👍
3
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: HTML-ИНЪЕКЦИЯ В ЭЛЕКТРОННОЙ ПОЧТЕ.
😉
Telegraph
Перевод: HTML-ИНЪЕКЦИЯ В ЭЛЕКТРОННОЙ ПОЧТЕ.
😉
Здравствуйте, хакеры и мои друзья, меня зовут Маниш Адхикари. Я хочу поделиться своей историей об уязвимости, которую я нашел в частной программе (допустим, example.com). В этой статье я расскажу вам о своей самой простой находке, известной как HTML INJECTION.…
👍
2
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Я обнаружил кучу открытых токенов Google OAuth2.0.
Telegraph
Перевод: Я обнаружил кучу открытых токенов Google OAuth2.0.
Вот что можно найти, если покопаться на сайте!
🤦♂
Большинство из этих вещей я нахожу просто потому, что пытаюсь понять, как все работает. Но время от времени я натыкаюсь на вещи, которые лучше бы никогда не видел, и это один из тех случаев. Прежде чем мы…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Эксплойт обхода экрана блокировки устройств Android (CVE-2022-20006)
Telegraph
Перевод: Эксплойт обхода экрана блокировки устройств Android (CVE-2022-20006)
Общие сведения об эксплойтах для обхода экрана блокировки За последние несколько лет в устройствах Android было обнаружено множество CVE, позволяющих обойти экран блокировки и получить несанкционированный доступ или повысить привилегии. Например, CVE-2015…
👍
2
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Захват аккаунта путем обхода OTP
Telegraph
Перевод: Захват аккаунта путем обхода OTP
Привет всем! Этот обход немного интересен, и вы, надеюсь, узнаете много нового. Итак, я просматривал веб-сайт, который имеет дело с регистрацией учителей и образовательными материалами (правительственный сайт). Назовем этот сайт "example.com". Для того чтобы…
👍
5
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Как заработать свою первую награду в Bug Bounty
Telegraph
Перевод: Как заработать свою первую награду в Bug Bounty
Надеюсь, вы все в порядке. Я хочу поделиться своей версией и методами о том, как найти свою первую награду за уязвимость. Если вы никогда не находили достоверных уязвимостей, постоянно получаете дубликаты или даже просто хотите увеличить процент принятия…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Как я "взломал" Wi-Fi на вокзале, чтобы получить бесплатный интернет?
Telegraph
Перевод: Как я "взломал" Wi-Fi на вокзале, чтобы получить бесплатный интернет?
(Этот блог предназначен для образовательных целей. Я не несу ответственности за любой ущерб, нанесенный благодаря полученным отсюда знаниям) (Хакинг: Процесс заставить что-то/кого-то работать так, как оно не должно, или заставить его разгласить информацию…
👍
5
😁
1
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Борьба с продвинутыми попытками обхода Windows Defender
Telegraph
Перевод: Борьба с продвинутыми попытками обхода Windows Defender
Содержание Введение Обнаружение трафика командного и управляющего центра (C2) Обнаружение и предотвращение конечных точек Обеспечение безопасности Powershell Охота за угрозами Бонус Заключение Введение Некоторые из вас, возможно, читали учебники от моего…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Руководство RED TEAM - #1
Telegraph
Перевод: Руководство RED TEAM - #1
Шифрование трафика Meterpreter Темы: Регистрация домена Letsencrypt Meterpreter Magic ПРЕКРАТИТЕ ИСПОЛЬЗОВАТЬ SSL-СЕРТИФИКАТЫ ПО УМОЛЧАНИЮ По умолчанию Meterpreter создает пользовательские SSL-сертификаты для шифрования трафика между целью и вашим C2-сервером…
👍
2
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Руководство RED TEAM - #2
Telegraph
Перевод: Руководство RED TEAM - #2
Шифрование трафика Empire Темы: Регистрация домена Letsencrypt Empire Magic ПРОЙДИТЕ ЛИШНЮЮ МИЛЮ Перестаньте лениться. Перестаньте использовать стандартные опции, которые поставляются с вашими любимыми инструментами взлома. Чтобы избежать обнаружения, нужно…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Руководство RED TEAM - #3
Telegraph
Перевод: Руководство RED TEAM - #3
Обход защитника Windows — Empire edition Темы: Установка Empire Магия, чтобы избежать обнаружения Вперед, вперед, вперед! Обход Защитника Windows В прошлом месяце я написал две статьи о правильном использовании SSL с помощью Powershell Empire и SSL с помощью…
🔥
3
❤
1
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Руководство RED TEAM - #4
Telegraph
Перевод: Руководство RED TEAM - #4
Обход защитника Windows — Meterpreter edition Темы: Создание полезной нагрузки MSFvenom Дополнительный слой XOR Создание DLL и сценарий загрузки Powershell Получение Shell!! 1. Создание полезной нагрузки MSFvenom Команда ниже генерирует полезную нагрузку…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Руководство RED TEAM - #5
Telegraph
Перевод: Руководство RED TEAM - #5
Meterpreter и обратный прокси-сервер Nginx Введение Если вы играли с Meterpreter в средах с высоким уровнем мониторинга, вы, вероятно, знаете, что опции plug-and-play вам не подойдут. Вам необходимо скрыть трафик C2 (командного-управляющего) среди обычного…
👍
5
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Обход Cloudflare WAF с помощью манипуляций с заголовком Host
Telegraph
Перевод: Обход Cloudflare WAF с помощью манипуляций с заголовком Host
Привет, друзья! Спасибо за ваши ответы на мой прошлый блог. Давайте сегодня узнаем что-то новое, ведь это будет чертовски интересно. Если вы занимаетесь тестированием веб-приложений, то наверняка сталкивались с Cloudflare. Cloudflare обеспечивает безопасность…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: 5 хакерских гаджетов, о которых все должны знать в 2022 году
Telegraph
Перевод: 5 хакерских гаджетов, о которых все должны знать в 2022 году
После появления Интернета в 1983 году, технологии развивались с бешеной скоростью. Сегодня мы не можем провести ни одного дня, не заглянув в телефон. Это сделало нашу жизнь такой легкой, где все у нас под рукой. С другой стороны, мы неосознанно подвергаем…
👍
4
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Как разблокировать любую систему Windows без пароля
Telegraph
Перевод: Как разблокировать любую систему Windows без пароля
Надеюсь, у всех вас все хорошо. В этой статье я расскажу вам, как разблокировать любой ПК под управлением Windows без пароля. Эта статья предназначена только для образовательных целей, пожалуйста, никогда не пытайтесь использовать чужой ПК/ноутбук без разрешения.…
👍
5
🤔
1
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Как простая уязвимость загрузки файлов приводит к RCE?
Telegraph
Перевод: Как простая уязвимость загрузки файлов приводит к RCE?
Введение Загрузка файлов и фотографий на платформы социальных сетей кажется таким веселым и легким занятием. Однако неограниченная загрузка файлов может привести к RCE и полной компрометации сервера. Сегодня мы рассмотрим основные шаги, необходимые для достижения…
👍
3
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: 3 трюка для обхода Cloudflare WAF при загрузке файлов
Telegraph
Перевод: 3 трюка для обхода Cloudflare WAF при загрузке файлов
Для клиентов Cloudflare иметь Cloudflare - это все равно что платить за спокойствие, что ваша система получит 99% защиты от внешних угроз. Даже если вероятность успеха составляет всего 1%, почему бы и нет, попробуем? Итак, без лишних слов, мы приобрели Cloudflare…
👍
3
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Вышедший за рамки домен привел к критической ошибке[$1500]
Telegraph
Перевод: Вышедший за рамки домен привел к критической ошибке[$1500]
Привет всем, я Шакти Ранджан Моханти (3ncryptsaan). Надеюсь, у всех хороший день. В этой статье я расскажу о том, как я нашел критическую ошибку в месте, которое не входит в область охвата. Обратная связь приветствуется. Часто я не публикую записи об ошибках…
👍
3
Перевод энтузиаста | Информационная безопасность
#Статья
Перевод: Техники обхода 2FA
Telegraph
Перевод: Техники обхода 2FA
Привет, ребята, это снова я. Давайте обсудим различные методы обхода 2FA.
🔥
5
TWeb.init({scrollToPost:'Ent_TranslateIB/87'});