pentest | $ information Security Squad - Part 10
Обзоры
🐛 Бесплатные инструменты XSS
02.5к.
Межсайтовый скриптинг, более известный как XSS, представляет собой тип уязвимости, при котором злоумышленники удаленно внедряют пользовательские скрипты
Статьи
🐛 10 шагов при оценке безопасности приложений
0996
Оценка безопасности приложений является определяющим фактором, который показывает, насколько вы внимательны и ответственны, когда дело касается защиты данных.
Мануал
🖧 Как выполнять несколько запросов curl параллельно
14.1к.
Предположим, вы хотите запустить несколько запросов curl одновременно по какой-либо причине, скажем, 10 запросов одновременно. Как бы вы это сделали?
Обзоры
🐳 Образы Docker для тестирования на проникновение и безопасности
01.1к.
В этом маленьком обзоре мы представим некоторые полезные образа Docker для пентеста, DAST анализа, поиска и эксплуатирования уязвимостей.
Обзоры
🐦 Parrot OS Security edition – это настольный дистрибутив Linux, предназначенный для администраторов безопасности.
02.2к.
Иногда выбор дистрибутива Linux является проблемой. Учитывая, сколько вариантов доступно, у любого, кто столкнется с выбором, может закружиться голова!
Обзоры
👨‍🍳 cook: настраиваемый словарик для брутфорса и генератор паролей
0577
Настраиваемый вордлист и генератор паролей. Использование cook -start admin,root -sep _,- -end secret,critical start:sep:end cook admin,root:_,-:secret,critical
Обзоры
🔎 Cansina – Инструмент обнаружения веб-контента
0338
Cansina – это инструмент для обнаружения веб-контента. Этот инструмент работает в режиме запроса и ответа, поэтому мы cможем найти каталоги нашего
Обзоры
🔫 Spraygen – генератор списков паролей для генерации вордлистов
0465
Инструмент создает перестановки по месяцам, сезонам, годам, спортивным командам (NFL, NBA, MLB, NHL), спортивным результатам и т.д. Все перестановки создаются
Обзоры
⚒️ Инструменты с открытым исходным кодом для DAST
01.6к.
DAST или динамическое тестирование безопасности приложений – это метод тестирования на проникновение методом черного ящика. Чтобы понять, почему DAST предпочтительнее
Обзоры
🕵️ Обзор онлайн-инструментов для пентеста/разведки и поиска эксплойтов
02к.
Если вы знаете врага и знаете себя, вам не нужно бояться результата сотен сражений. – Сунь Цзы. Разведка необходима каждому специалисту по тестированию