web security | $ information Security Squad
Закрытие уязвимостей
🌐 Уязвимость массового назначения API
0330
Уязвимости массового назначения возникают в тех случаях, когда пользователь может инициализировать или перезаписать переменные на стороне сервера, для
Закрытие уязвимостей
⚓ Бесплатный способ для защиты гонки симлинков (Race Conditions) cPanel
01.6к.
Состояние гонки симлинков на cPanel – это тип уязвимости безопасности, возникающий, когда злоумышленник может манипулировать символическими ссылками
Мануал
🌐 Как проверить и мониторить Tinyproxy в качестве HTTP-прокси
02.1к.
Tinyproxy – это легкий, но мощный HTTP-прокси с открытым исходным кодом, который можно использовать как в качестве прямого (исходящего), так и обратного
Обзоры
🌐 Как сохранить всю страницу в один html файл
02.2к.
Как объединить любую веб–страницу в один HTML–файл? Наконец-то вы можете заменить огромное количество открытых вкладок огромным количеством html–
Закрытие уязвимостей
🔐 Устранение проблем с рекомендуемыми наборами шифров SSL/TLS (PCI DSS) Поиск
02.1к.
Предыстория Сканирование на предмет уязвимостей обнаружило эту проблему. Некоторые ssl/tls порты используют небезопасные наборы шифров, такие как: ECDHE-RSA-AES256-SHA
Обзоры
🌐 Gau (GetAllUrls) – поиск известных и скрытых URL-адресов
02.2к.
Инструмент gau (Get All URLs) – это универсальная утилита с открытым исходным кодом, которая собирает URL из различных источников, включая Wayback
Обзоры
🖱️ Corscan: Расширенное средство обнаружения CORS-уязвимостей
02.6к.
Corscan – это инструмент, предназначенный для проверки и оценки заголовков Cross-Origin Resource Sharing (CORS) на наличие потенциальных уязвимостей.
Мануал
🐧 Как сделать тайм-аут HTTP-запросов на Linux
02.3к.
Одной из распространенных задач, которая возникает при управлении веб-серверами и приложениями, является управление HTTP-запросами. В частности, установка
Мануал
⚓ Могут ли файлы cookie использоваться для отслеживания?
03.5к.
Введение Когда мы посещаем какой-либо веб-сайт, наши браузеры часто получают небольшие текстовые файлы, называемые cookies. В этих файлах содержится информация
Мануал
🖧 Как легко узнать версию PHP удаленного веб-сервера
03.5к.
Получение подробной информации о веб-сервере Чтобы узнать версию PHP удаленного веб-сервера, используйте Ruby-скрипт Whatweb. С его помощью можно получить