Fuxploider - сканер уязвимостей загрузки файлов - этот инструмент автоматизирует процесс обнаружения и использования недостатков форм загрузки файлов. https://goo.su/8dND
GitHub
GitHub - almandin/fuxploider: File upload vulnerability scanner and exploitation tool.
File upload vulnerability scanner and exploitation tool. - GitHub - almandin/fuxploider: File upload vulnerability scanner and exploitation tool.
Как стать сертифицированным этичным хакером ПРИМЕЧАНИЕ . Прежде чем мы углубимся, позвольте мне объяснить две основные категории, которые различают этические хакерские работы. У нас есть Red Teaming, которая является наступательной стороной взлома, и Blue Teaming, которая является защитной стороной взлома. Теперь это первый шаг в вашем хакерском путешествии. Подумайте, в чем заключаются ваши навыки и что вас интересует больше всего, а затем выберите сторону! https://goo.su/8GAH
.cult by Honeypot
How to Become a Certified Ethical Hacker
What certifications do you need to become a certified ethical hacker in 2021? We'll discuss the most important certifications and how to prepare for the hacking
SQL-инъекция (SQLi) . В нашем новом руководстве по SQL-инъекции (SQLi) узнайте, как выгружать информацию из базы данных. https://cutt.ly/5RjqTqb
Контрольный список безопасности Kubernetes и требования для аутентификации, авторизации, ведения журнала, конфигурации, сети, рабочих нагрузок https://cutt.ly/BRjiwzn
GitHub
GitHub - Vinum-Security/kubernetes-security-checklist: Kubernetes Security Checklist and Requirements - All in One (authentication…
Kubernetes Security Checklist and Requirements - All in One (authentication, authorization, logging, secrets, configuration, network, workloads, dockerfile) - GitHub - Vinum-Security/kubernetes-sec...
Что нового в системе безопасности Ubuntu 21.10?
Ubuntu 21.10 - это последний выпуск Ubuntu, который является последним промежуточным выпуском перед предстоящим выпуском 22.04 LTS, который должен выйти в апреле 2022 года. Поскольку промежуточные выпуски часто служат основанием для появления новых функций в выпусках LTS, это дает хорошую возможность подвести итоги. некоторых из последних функций безопасности, представленных в этом выпуске, на пути к 22.04 LTS. В этом сообщении блога мы рассмотрим те функции и улучшения, которые повышают общую безопасность системы Ubuntu и помогают реализовать вашу стратегию кибербезопасности Linux. https://cutt.ly/aRjO2EhUbuntu
What’s new in security for Ubuntu 21.10? | Ubuntu
Ubuntu 21.10 is the latest release of Ubuntu and comes as the last interim release before the forthcoming 22.04 LTS release due in April 2022. As the interim releases are often proving grounds for upcoming features in the LTS releases, this provides a good…
SSRF - THM (с комментариями)
Что такое SSRF?
SSRF расшифровывается как Server-Side Requе st Forgery. Это уязвимость, которая позволяет злоумышленнику заставить веб-сервер сделать дополнительный или отредактированный HTTP-запрос к ресурсу по выбору злоумышленника. https://cutt.ly/BRETV9cMedium
SSRF — THM (With Notes)
Hello Friend! I am Jitesh. This is the write-up for tryhackme’s room Net Sec Challenge. I am a n00b and that’s why here’s a very friendly…
Еще один пакет Npm взломан, и это произошло по "вашей вине" Такое случается не впервые, но я бы не стал винить в этом NPM. Я бы даже не стал винить сообщество Node.js или создателя такой популярной библиотеки. Это вина хакера, точнее 80%, а в остальном? Я считаю, что это связано с тем, что хакеры начинают понимать, что разработчики ленивы, когда дело касается безопасности своего кода. Кодеры настолько привыкли полагаться на сторонние библиотеки, что не могут работать без них до такой степени, что некоторые из этих библиотек даже определяют их карьеру. https://goo.su/8RbC
Как защитить серверы Linux с помощью SE Linux В наши дни безопасность является чрезвычайно важным аспектом разработки программного обеспечения, управления серверами и разработки приложений.
А если вы используете Linux, вам повезло - в нем есть отличная функция под названием SE Linux, которая помогает добавить дополнительный уровень безопасности. https://goo.su/8SNH
А если вы используете Linux, вам повезло - в нем есть отличная функция под названием SE Linux, которая помогает добавить дополнительный уровень безопасности. https://goo.su/8SNH
freeCodeCamp.org
How to Secure Linux Servers with SE Linux
Security is an extremely important aspect of software development, server management, and application development these days. And if you use Linux, you're in luck – it comes with an excellent feature called SE Linux that helps you add an additional layer…
Контрольный список для тестирования на проникновение в Active Directory В этой статье рассматривается тестирование на проникновение Active Directory, которое может помочь тестировщикам на проникновение и экспертам по безопасности, которые хотят защитить свою сеть. https://goo.su/8tCY
GBHackers On Security
A complete Active Directory Penetration Testing Checklist
Active directory penetration testing this article can be helpful for penetration testers and security experts who want to secure their network
🔒Как защитить ваше приложение React.js
React.js - это масштабируемая библиотека JavaScript с открытым исходным кодом, которая сегодня является одной из наиболее часто используемых интерфейсных фреймворков.
Он динамичен, и с ним легко начать, если вы хотите создавать интерактивные веб-приложения с повторно используемыми компонентами.
Хотя у React меньше точек атаки, чем у других фреймворков, он все же не совсем безопасен. Поскольку React совместим с другими компонентами с открытым исходным кодом и не имеет строгих настроек безопасности по умолчанию, он становится уязвимым для ошибок безопасности. https://goo.su/8U0YfreeCodeCamp.org
How to Secure Your React.js Application
React.js is a scalable open-source JavaScript library and is one of the most commonly used front-end frameworks out there today. It's dynamic and is easy to get started with if you want to create interactive web applications with reusable components. There…
This media is not supported in your browser
VIEW IN TELEGRAM
Наша работа по обеспечению вашей безопасности в Интернете никогда не заканчивается
В Google мы обеспечиваем безопасность в Интернете большего числа людей, чем кто-либо другой. В ознаменование Месяца осведомленности о кибербезопасности мы представили новые функции и технологии, обеспечивающие конфиденциальность и безопасность ваших данных. https://cutt.ly/kRXvQ1jКак защититься от атак типа regex denial-of-service (ReDoS) Отчет Snyk, опубликованный в 2019 году, показал, что количество атак ReDoS растет. В 2018 году количество эксплойтов ReDoS увеличилось на 143%, при этом приложения Node.js оказались в числе наиболее пострадавших. https://goo.su/8XsW
LogRocket Blog
How to protect against regex denial-of-service (ReDoS) attacks - LogRocket Blog
Learn some tips to help you safeguard regular expressions against denial-of-service (DoS) attacks, known as ReDoS attacks.
Как обнаружить кибератаку и предотвратить кражу денег
Кража денег - один из важнейших рисков для любой организации, независимо от сферы ее деятельности. По нашим данным, 42% кибератак на компании нацелены на получение прямой финансовой выгоды. Вы можете обнаружить атаку на разных этапах - от проникновения в сеть до момента, когда злоумышленники начинают выводить деньги. В этой статье мы покажем, как обнаружить атаку на каждом этапе и минимизировать риск, а также проанализируем два распространенных сценария таких атак: кража денег вручную с помощью программ удаленного управления и с помощью специального вредоносного ПО - банковского трояна. https://goo.su/8yUQHabr
How to detect a cyberattack and prevent money theft
Money theft is one of the most important risks for any organization, regardless of its scope of activity. According to our data, 42% of cyberattacks on companies are committed to obtain direct...
Удаление фишингового сайта Если вы обнаружили фишинговый сайт, вы можете отправить отчет о злоупотреблении регистратору домена, чтобы он был удален. Шаги описаны ниже, а изображение выше - это пример того, что вы хотели бы увидеть в течение нескольких часов после вашего запроса. https://goo.su/8YW0
🔒Серверы GitLab используются в DDoS-атаках со скоростью более 1 Тбит / с
Злоумышленники используют брешь в безопасности на собственных серверах GitLab для создания бот-сетей и запуска гигантских распределенных атак типа «отказ в обслуживании» (DDoS), скорость некоторых из которых превышает 1 терабит в секунду (Тбит / с). https://cutt.ly/nR6dREM 🔒Если вы хотите по-настоящему начать работу в области информационной безопасности, ознакомьтесь со следующим материалом. Моя коллекция материалов за последние 10 лет по наступательной и оборонительной безопасности, GRC, управлению рисками, техническим рекомендациям по безопасности и многому другому. https://cutt.ly/sR6fg6i 🔒Основы работы с сетью для хакеров: служба доменных имен (DNS) и BIND. Как это работает и как ломается В этом руководстве по DNS мы исследуем;
I. Как работают доменные имена
II. Как работает DNS,
III. Анализ запросов и ответов DNS на уровне пакетов,
IV. Уязвимости и безопасность в DNS,
V. Создайте свой собственный DNS-сервер в Linux. https://cutt.ly/NR6fAyFThe Record
GitLab servers are being exploited in DDoS attacks in excess of 1 Tbps
Threat actors are exploiting a security flaw in GitLab self-hosted servers to assemble botnets and launch gigantic distributed denial of service (DDoS) attacks, with some in excess of 1 terabit per second (Tbps).
Приходится иметь дело с обфусцированными XLM макросами во вредоносных документах? XLMMacroDeobfuscator можно использовать для декодирования запутанных макросов XLM https://goo.su/98Fu
GitHub
GitHub - DissectMalware/XLMMacroDeobfuscator: Extract and Deobfuscate XLM macros (a.k.a Excel 4.0 Macros)
Extract and Deobfuscate XLM macros (a.k.a Excel 4.0 Macros) - GitHub - DissectMalware/XLMMacroDeobfuscator: Extract and Deobfuscate XLM macros (a.k.a Excel 4.0 Macros)
НЕВИДИМЫЙ БЭКДОР JAVASCRIPT Несколько месяцев назад мы увидели сообщение в сабреддите r / programminghorror : разработчик описывает борьбу с выявлением синтаксической ошибки, возникающей из-за невидимого символа Unicode, скрытого в исходном коде JavaScript. Этот пост вдохновил идею: что, если бэкдор буквально не виден и, следовательно, не обнаруживается даже при тщательной проверке кода? https://cutt.ly/HToxrCt
Инструмент аудита паролей L0phtCrack теперь доступен с открытым исходным кодом Инструмент для аудита и восстановления паролей L0phtCrack, которому уже несколько десятилетий, теперь, наконец, доступен для всех в качестве открытого исходного кода. Вкратце, L0phtCrack возник еще в 1997 году хакерской группой, которая тогда называлась L0pht Heavy Industries. В частности, создание инструмента приписывается Пейтеру С. Затко (под псевдонимом Mudge), который позже работал в Агентстве перспективных исследовательских проектов Министерства обороны США (DARPA), Google и, в последнее время, в Twitter. L0phtCrack служит в качестве специального инструмента для оценки надежности паролей и восстановления утраченных паролей с помощью грубой силы, атаки по словарю , радужной атаки , и других методов . https://goo.su/9BBb
LHN
L0phtCrack Password Auditing Tool Now Available As Open Source
Developed and maintained for quite a while, the password auditing tool “L0phtCrack” now goes open source to assist the community. The developer anticipates active participation from the community in its improvement and maintenance in the