web security | $ information Security Squad - Part 4
Обзоры
🌐 Безопасность GraphQL
01.7к.
Для тех, кто не знает, GraphQL – это язык запросов и среда выполнения для API, разработанный компанией Facebook с открытым исходным кодом.
Закрытие уязвимостей
👀 Тестирование уязвимостей, связанных с инъекцией Host Header
02.1к.
В постоянно развивающейся сфере веб-безопасности одной из уязвимостей, потенциально способных поразить веб-приложения, является Host Header Injection.
Статьи
😈 Подделка запросов со стороны сервера (SSRF)
03к.
Уязвимости SSRF позволяют злоумышленникам отправлять поддельные вредоносные запросы с внутреннего сервера уязвимого приложения. Преступники обычно используют
Обзоры
🐛 Обзор лучших сканеров URL-адресов для проверки безопасности ссылок
02.5к.
Чтобы обезопасить себя от фишинговых атак и вирусов, несомненно, необходимо использовать инструменты URL сканирования для проверки сайта на наличие вредоносной инфекции.
Мануал
🕵️ Просмотр IP-адреса сайта, находящегося за CloudFlare
03.3к.
Если вы являетесь специалистом по кибербезопасности, то иногда возникает необходимость узнать реальный IP-адрес сайта, использующего Cloudflare в качестве
Закрытие уязвимостей
💣 Что такое уязвимость Regex DoS
02.4к.
Regex DoS (ReDoS) – это подмножество DoS-атак, направленных на прикладной уровень и использующих неправильные регулярные значения для замедления
Мануал
🌐 Apache: Запрет доступа к URL, файлам и каталогам
06.4к.
Apache HTTP Server, часто называемый просто Apache, является одним из наиболее распространенных веб-серверов в Интернете. Apache является программным обеспечением
Мануал
🌐 Как разрешить в Nginx только методы GET и POST
13.6к.
В мире управления веб-серверами существует множество проблем, связанных с безопасностью. Среди них – необходимость ограничения доступа к определенным
Закрытие уязвимостей
🌐 Как разрешить в Apache только методы GET и POST
02.6к.
Apache HTTP Server, в просторечии называемый Apache, – одна из самых популярных и широко используемых в мире программных систем для веб-серверов.
Обзоры
🌐 404 Frame – проникновение на сайты в одном инструменте
04к.
Что такое 404 Frame? Большинство инструментов для взлома веб-сайта находятся в 404 Frame. Итак, что же представляют собой команды? Вы можете отдавать команды