pentestСбросить фильтр ×

Разбор задачи по сетевой разведке с netdiscover

П@pentesting_channelавтор про «it»
3 дн

Обзор утилиты Netdiscover для сетевой разведки

П@pentesting_channelавтор про «it»
1 нед

Что такое NTLM Relay и как он работает

П@pentesting_channelавтор про «it»
1 нед

Что такое Responder и как он работает в пентесте

П@pentesting_channelавтор про «it»
1 нед

Трансформация рынка кибербезопасности под влиянием AI

C@cyberyozh_officialAI-инженер
2 нед

Итоги опроса: выбор платформ для практики в кибербезопасности

П@pentesting_channelавтор про «it»
2 нед

Что такое SMB Signing и зачем он нужен

П@pentesting_channelавтор про «it»
2 нед

Как заставить AI-агента сбежать: создание пентест-агента

К@kdoronin_blogAI-инженер
2 нед

Методика первичного анализа SMB-ресурсов при пентесте

В ходе внутреннего тестирования на проникновение был проанализирован хост 192.168.1.25 с открытыми портами 135, 139 и 445. Данная конфигурация указывает на работу операционной системы Windows и наличие активных служб MSRPCi, NetBIOSi и SMBi.

Специалисты разобрали алгоритм действий для проверки сетевых ресурсов без наличия учетных данных. Основная цель — выявление доступных для анонимного подключения папок, которые могут содержать конфиденциальные данные или конфигурационные файлы.

192.168.1.25IP-адрес исследуемого хоста
445порт протокола SMB

Полный разбор →

Поиск и анализ доступных SMB-папок при пентесте

П@pentesting_channelавтор про «it»
3 нед

Методы определения операционной системы при сетевой разведке

П@pentesting_channelавтор про «it»
3 нед

Разбор уязвимости BOLA в тренировочной среде crAPI

П@pentesting_channelавтор про «it»
3 нед
Написал мощный разбор как я ломал тренировочную уязвимую машину crAPI и нашел там уязвимость номер 1 (Bola Broken Object Level Authorization) OWASP API TOP 10. Всем читать ребят! Особенно кто интересуется темой киберббеза. Знаю не у всех есть Linkedin, поэтому статья открытая. https://www.linkedin.com/pulse/что-такое-crapi-и-как-я-сделал-пентест-в-уязвимого-rest-brunovski-d1q2f/
Разбор уязвимости BOLA в тренировочной среде crAPI

Что такое OWASP и почему это важно для разработки и безопасности

П@pentesting_channelавтор про «it»
4 нед

Разбор OWASP: что это и зачем нужно специалистам

П@pentesting_channelавтор про «it»
4 нед
Разбор OWASP: что это и зачем нужно специалистам

Проблемы ИБ-специалистов с цензурой в ChatGPT и Claude

C@cyberyozh_officialAI-инженер
4 нед

Что такое уязвимость XXE в XML-документах

П@pentesting_channelавтор про «it»
4 нед

Что такое XPath Injection: уязвимости в XML-запросах

П@pentesting_channelавтор про «it»
1 мес

SSTI (Server-Side Template Injection): что это за уязвимость и как её выявлять

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 1 мес назад

Канал «Пентестинг & Security QA & SDET» опубликовал two-частный разбор уязвимости SSTIi — Server-Side Template Injection. Она возникает, когда пользовательский ввод попадает в серверный шаблон и обрабатывается не как текст, а как часть кода шаблонизатора, что в отдельных случаях может привести к выполнению произвольного кода на сервере.

Во втором посте разбирается ответ на предыдущую тестовую задачку: правильный вывод — приложение может быть уязвимо к SSTI, если оно необычно реагирует на пользовательский ввод, отличаясь от обычного вывода текста.

Полный разбор →

Сравнение критичности веб-уязвимостей: SQLi, Command Injection, IDOR и XSS

П@pentesting_channelавтор про «it»
1 мес

OpenAI представила GPT-5.5-Cyber для автоматизированного пентеста

C@cyberyozh_officialAI-инженер
1 мес

Что такое уязвимость Command Injection

П@pentesting_channelавтор про «it»
1 мес

Мультиагентный фреймворк T3MP3ST для автоматизации пентеста

C@cyberyozh_officialAI-инженер
1 мес

Что такое атака Pass-the-Ticket

П@pentesting_channelавтор про «it»
1 мес

Кто такой Local Administrator и его роль в безопасности

П@pentesting_channelавтор про «it»
1 мес

Как ускорить пентест: инструменты для разведки в Kali Linux

C@cyberyozh_officialAI-инженер
1 мес

Что такое SQL Injection и как от него защититься

П@pentesting_channelавтор про «it»
1 мес
Ещё ↓