pentest | $ information Security Squad
Мануал
🎣 Как пользоваться Pentest Copilot на Kali Linux
0388
Введение Искусственный интеллект меняет способ работы специалистов по кибербезопасности, особенно в области тестирования на проникновение.
Мануал
⚙️ Атака “Обход каталога”
0454
Обход каталога (или обход пути) заключается в использовании недостаточной проверки безопасности/очистки введенных пользователем имен входных файлов, так
Закрытие уязвимостей
🌐 Владельцы веб-сайтов по-прежнему хранят резервные копии своих веб-сайтов в Интернете.
0518
В Интернете полно владельцев веб-сайтов, которые хранят резервные копии своих веб-сайтов, таких как WordPress, в общедоступных каталогах.
Мануал
🕵️ Как установить инструмент для тестирования на проникновение с использованием искусственного интеллекта, который работает на Python
0530
Установить инструмент СAI для тестирования на проникновение с использованием искусственного интеллекта очень просто. Мы используем LAM, чтобы облегчить
Обзоры
🌐 Gau (GetAllUrls) – поиск известных и скрытых URL-адресов
03.1к.
Инструмент gau (Get All URLs) – это универсальная утилита с открытым исходным кодом, которая собирает URL из различных источников, включая Wayback
Мануал
✗Обход WAF с помощью XSS-пейлоадов
03.5к.
В этом руководстве мы опишем некоторые из техник, которые обычно используются хакерами для обхода фаерволлов веб-приложений (WAF) во время XSS-эксплуатации.
Скрипты
📜 Решение случайных бизнес-задач с помощью инструментов командной строки
03.6к.
Скорее всего, вам не придется решать именно эту проблему, но, возможно, это поможет продемонстрировать, как можно объединить несколько общих инструментов
Обзоры
🔍 Ashok в действии – повышаем навыки разведки
02.1к.
Что мы делаем в первую очередь, прежде чем отправиться в путешествие, в любое приключение? Мы составляем правильный план! Мы сверяемся с картами (в наше время –
Закрытие уязвимостей
🕵️ Возможные чувствительные файлы – Контрольный список сканирования уязвимостей
02.9к.
Как найти интересные файлы сайтов при разведке? Оценка уязвимостей – это процесс оценки эффективности средств контроля безопасности системы путем
Статьи
⏫ 3 метода проведения разведки DNS
04.8к.
Что такое разведка DNS? DNS-разведка – это метод сбора информации о данных DNS (Domain Name System). Этот процесс помогает определить сетевую инфраструктуру