php | $ information Security Squad - Part 3
Обзоры
🔍Web Path Finder – сбор информации о сайте
03.4к.
Web Path Finder – это программа на языке Python, предоставляющая информацию о сайте. Она позволяет получить такие сведения, как заголовок страницы
Мануал
😈 Подделка запросов (CSRF, XSRF, SSRF)
02.9к.
В 2020 году компания CheckPoint Research сообщила о многочисленных уязвимостях в популярном приложении для социальных сетей TikTok. Одна из найденных уязвимостей
Мануал
🤖 Используем файл robots.txt для предотвращения индексации различных областей вашего сайта.
01.3к.
Использование файла robots.txt очень полезно для предотвращения индексации различных областей вашего сайта, в целях закрыть их веб-кравлеров.
Обзоры
🌐 Обзор инструментов мониторинга дефейса веб-сайтов для повышения безопасности
02.2к.
Дефейсмент – одна из известных технологий атак, направленных на изменение внешнего вида веб-сайтов и нанесение ущерба бизнесу. Ежедневно тысячи сайтов
Статьи
😈 Подделка запросов со стороны сервера (SSRF)
03к.
Уязвимости SSRF позволяют злоумышленникам отправлять поддельные вредоносные запросы с внутреннего сервера уязвимого приложения. Преступники обычно используют
Мануал
🕵️ Просмотр IP-адреса сайта, находящегося за CloudFlare
03.3к.
Если вы являетесь специалистом по кибербезопасности, то иногда возникает необходимость узнать реальный IP-адрес сайта, использующего Cloudflare в качестве
Мануал
🐧 Как установить MISP на Ubuntu
04.2к.
MISP, или Malware Information Sharing Platform, – это платформа для сбора, обмена, хранения и корреляции индикаторов компрометации целевых атак
Статьи
Использование Python для проведения тестирования на проникновение
01.9к.
Python является мощным и популярным языком программирования, который можно использовать для различных целей, включая тестирование на проникновение.
Мануал
☸️ Как узнать, что находится в образах контейнеров
03.6к.
Знаете ли вы, что выполняется в ваших контейнерах? Проведите аудит своих образов, чтобы исключить пакеты, которые делают вас уязвимыми для эксплуатации
Мануал
🕵️ Как проверить, с помощью какой технологии создан сайт?
03.1к.
Любопытно узнать, какие технологии используются на сайте вашего конкурента? Если вы когда-нибудь задавались вопросом, как узнать, какая технология используется