Найти в Дзене
2 недели назад
 • Вы подписаны

Race condition с несколькими конечными точками

Первая лабораторка которую думаю стоит разобрать, это лабораторка по race condition, на мой взгляд одна из самых недооцененных уязвимостей, всем видите ли только sqli да ssrf подавай, а между прочим если...

2 недели назад
 • Вы подписаны

Обход WAF при тестировании на SQLi

Ну, для начала скажу, что обход WAF — это довольно творческий процесс. И, конечно, данный способ может не помочь, если на нашем пути встретится очень хорошо настроенный WAF. Такие штуки, как блок по IP, мы обходим, имея хорошие прокси в достаточном количестве...

2 недели назад
 • Вы подписаны

Race Condition

И снова у нас лаба по окнам гонки. Тут, скорее, прикол будет не столько в самой лабе, сколько в таком замечательном расширении для Бурпа, как Turbo Intruder. В чём же его прикол? Да всё просто: с его помощью мы можем устраивать однопакетные и не только однопакетные атаки...

2 недели назад
 • Вы подписаны

Пентест и уязвимость в крупном сервисе

Начать, думаю, стоит с самого начала. Как-то увидел, что у меня на Юмани валяется пара сотен рублей, и решил скинуть их себе на основную карту. И в какой-то момент промелькнула мысль: «У них же, насколько я помню, была программа баг-баунти...

2 недели назад
 • Вы подписаны

Поиск админок для чайников

Итак, вот вам статья о том, как искать админки. Надеюсь, тут мало немощных, которые не знают, что такое админка сайта, а значит — погнали 😌 1. Первое, что я вспомнил и что на практике встречается довольно часто — админ-панель на другом поддомене...

Покупайте СтеллыИ дарите их за контент