pentest | $ information Security Squad
Мануал
⚙️ Атака “Обход каталога”
0196
Обход каталога (или обход пути) заключается в использовании недостаточной проверки безопасности/очистки введенных пользователем имен входных файлов, так
Закрытие уязвимостей
🌐 Владельцы веб-сайтов по-прежнему хранят резервные копии своих веб-сайтов в Интернете.
0444
В Интернете полно владельцев веб-сайтов, которые хранят резервные копии своих веб-сайтов, таких как WordPress, в общедоступных каталогах.
Мануал
🕵️ Как установить инструмент для тестирования на проникновение с использованием искусственного интеллекта, который работает на Python
0473
Установить инструмент СAI для тестирования на проникновение с использованием искусственного интеллекта очень просто. Мы используем LAM, чтобы облегчить
Обзоры
🌐 Gau (GetAllUrls) – поиск известных и скрытых URL-адресов
03к.
Инструмент gau (Get All URLs) – это универсальная утилита с открытым исходным кодом, которая собирает URL из различных источников, включая Wayback
Мануал
✗Обход WAF с помощью XSS-пейлоадов
03.4к.
В этом руководстве мы опишем некоторые из техник, которые обычно используются хакерами для обхода фаерволлов веб-приложений (WAF) во время XSS-эксплуатации.
Скрипты
📜 Решение случайных бизнес-задач с помощью инструментов командной строки
03.3к.
Скорее всего, вам не придется решать именно эту проблему, но, возможно, это поможет продемонстрировать, как можно объединить несколько общих инструментов
Обзоры
🔍 Ashok в действии – повышаем навыки разведки
02к.
Что мы делаем в первую очередь, прежде чем отправиться в путешествие, в любое приключение? Мы составляем правильный план! Мы сверяемся с картами (в наше время –
Закрытие уязвимостей
🕵️ Возможные чувствительные файлы – Контрольный список сканирования уязвимостей
02.8к.
Как найти интересные файлы сайтов при разведке? Оценка уязвимостей – это процесс оценки эффективности средств контроля безопасности системы путем
Статьи
⏫ 3 метода проведения разведки DNS
04.6к.
Что такое разведка DNS? DNS-разведка – это метод сбора информации о данных DNS (Domain Name System). Этот процесс помогает определить сетевую инфраструктуру
Статьи
🔍 Активная и пассивная разведка: объяснение
04к.
Сбор как можно большего количества информации о цели называется разведкой, или обнаружением. Пентестеры занимаются этим на этапах планирования, первоначального