SQli | $ information Security Squad - Part 2
Аудит ИБ
💉 Как провести аудит NoSQL на предмет уязвимостей?
01.3к.
SQL-инъекция – один из популярных методов атаки, но он применяется не только в SQL (реляционная база данных), но и в NoSQL (не-SQL или также известная
Обзоры
💉 Astra – автоматизированное тестирование безопасности для REST API
01.1к.
Astra – это основанный на Python инструмент для автоматического тестирования безопасности API, тестирование на проникновение API REST является сложным
Статьи
💉 9 популярных типов атак на веб-приложения
09.1к.
Проблема с веб-приложениями заключается в том, что им подвергаются миллиарды интернет-пользователей! В первые дни работы Интернета одним из наиболее распространенных
Обзоры
🖧 Burp Bounty: BurpSuite расширение для улучшения активного и пассивного сканера
01.8к.
Burp Bounty – Scan Check Builder Это расширение Burp Suite позволяет вам быстро и просто улучшить активный и пассивный сканер burpsuite с помощью персонализированных
Мануал
💉 Тестирование на уязвимости безопасности WebSockets
02.7к.
В этой статье мы объясним, как манипулировать сообщениями и соединениями WebSocket, опишем виды уязвимостей, которые могут возникнуть при работе WebSockets
Мануал
🏄♀️ 5 примеров атаки SQL-инъекций и их предотвращение
09.3к.
Эта атака позволяет хакерам выполнять вредоносные действия в онлайн-свойствах, где проверка входных данных немного ниже среднего. Согласно отчету Positive
Обзоры
🏋️♂️ Pown-Duct – инструмент для обнаружения слепых инъекционных атак
0470
Основной инструмент для обнаружения атак с использованием слепых инъекций с использованием каналов DNS. Этот инструмент является частью инициативы с открытым
Обзоры
⌨️ brutemap: автоматизирует тестирование аккаунтов на странице входа на сайт
0433
  Brutemap – это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует тестирование учетных записей
Статьи
👨⚕️️ Атаки веб-приложений: что это такое и как оставаться защищенным👨⚕️
01.5к.
Наиболее распространенными атаками веб-приложений являются межсайтовый скриптинг, SQL-инъекция, обход пути, включение локальных файлов и DDoS.
Мануал
👨⚕️️ [SQL инъекция] Некоторые способы обхода WAF
0856
Эта статья представляет собой краткое изложение о различных методах WAF, где  мы можем использовать следующие техники в тестовом обходе WAF.