portfob.ru

Блог web безопасности
  • Главная
  • О блоге

Author Description

admin

Шпаргалка по Burp Suite

admin 17 марта, 2022 Шпаргалки
Шпаргалка по Burp Suite Cheat Sheet

Узнайте, как проводить тестирование на проникновение с помощью инструментов Burp Suite. Burp Suite предлагает комплекс инструментов для тестирования на проникновение веб-приложений. Пакет инструментов доступен в бесплатной и платных версиях. Есть три издания. Бесплатная версия называется Community Edition . Сюда входят

Продолжить чтение Шпаргалка по Burp Suite

Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

admin 22 сентября, 2021 BugTrack, SECURITY TIME, Уязвимости
Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

Многие веб студии, имеют уже готовый набор своих шаблонов и плагинов, для своих заказчиков. Также у них отлажена система взаимодействия через клиентские кабинеты, системы тикетов и форумы. Проводя пентест одного из таких проектов на CMS WordPress, в мое поле зрения

Продолжить чтение Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

Памятка по SQL-инъекциям

admin 28 мая, 2021 Шпаргалки
sql injection - шпаргалка

Эта шпаргалка по SQL-инъекциям содержит примеры полезного синтаксиса, который можно использовать для выполнения множества задач, которые часто возникают при выполнении атак с использованием SQL-инъекций. Конкатенация строк Вы можете объединить несколько строк в одну. Oracle ‘foo’||’bar’ Microsoft ‘foo’+’bar’ PostgreSQL ‘foo’||’bar’ MySQL

Продолжить чтение Памятка по SQL-инъекциям

XSS в сервисе Яндекс-карты

admin 06 марта, 2020 BugTrack, SECURITY TIME, Уязвимости
xss yandex map

В последнее время распространен такой вид атаки, как XSS. Это так называемый межсайтовый скриптинг (Сross-Site Scripting) – тип атаки на веб-сайты, который заключается во внедрении в выдаваемую сервером страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии этой

Продолжить чтение XSS в сервисе Яндекс-карты

Как вирусы убивают скрипты сайта

admin 22 октября, 2018 SECURITY TIME, Мои записки
JS/Redirector.NKN

Как это работает? Причины заражения сайта могут быть различные. Хотелось рассказать о том, что если вовремя не принять профилактические меры по возможному предотвращению взлома, последствия могут быть очень плачевными. По своему опыту, занимаясь лечением сайтов, я очень часто стал встречаться

Продолжить чтение Как вирусы убивают скрипты сайта

Символы, о значении которых мы и не догадывались

admin 07 июля, 2018 Прочие
символ амперсанд

Знак точка Древнейшим знаком является точка. Она встречается уже в памятниках древнерусской письменности. Однако её употребление в тот период отличалось от современного: во-первых, оно не было регламентировано; во-вторых, точка ставилась не внизу на строке, а выше – посреди неё; кроме того,

Продолжить чтение Символы, о значении которых мы и не догадывались

Уводим клиентскую базу с “Клатч”

admin 28 ноября, 2017 BugTrack, SECURITY TIME, Уязвимости

Данная статья написана исключительно в образовательных целях. Я не преследую никакого злого умысла и, тем более, не подталкиваю никого к совершению противоправных действий. Как то по опыту работы пришлось столкнуться с программой «Клатч», которую использую как систему управления предприятиями индустрии

Продолжить чтение Уводим клиентскую базу с “Клатч”

Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»

admin 13 февраля, 2017 BugTrack, SECURITY TIME, Мои записки, Уязвимости

В данной статье была смоделирована ситуация для понимания сути уязвимости на примере популярного плагина под WordPress «Wodfence Security». На момент написания статьи этот плагин имеет более миллиона установок и более двух тысяч положительных отзывов. Представьте себе, что у вас есть

Продолжить чтение Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»

Как защитить сайт от копирования

admin 26 ноября, 2016 SECURITY TIME, Мои записки, Прочие
КАК ЗАЩИТИТЬ САЙТ ОТ КОПИРОВАНИЯ

Был у меня случай, когда один фейковый сайт полностью копировал сайт заказчика с подменой данных на свои. При этом в поисковых системах по нужным ПС запросам этот сайт находился намного выше, чем оригинальный сайт. Честно говоря, довольно токи интересный подход

Продолжить чтение Как защитить сайт от копирования

Старое о главном – проблемы администраторов серверов

admin 19 ноября, 2016 SECURITY TIME, Мои записки, Уязвимости
web-безопасность

Статья была ранее размещена на форуме “Античат” 20.10.2013г. Ссылка: https://forum.antichat.ru/threads/397144/ Всем привет! Решил поделится со всеми одной достаточно вкусной багой администрирования, которая, на мой взгляд, была незаслуженно забыта, либо просто не так часто упоминается, несмотря на то, что она есть в

Продолжить чтение Старое о главном – проблемы администраторов серверов
1 2 Next →

Рубрики

  • SECURITY TIME
    • BugTrack
    • Уязвимости
  • Мои записки
  • Прочие
  • Шпаргалки

Свежие записи

  • Шпаргалка по Burp Suite
  • Уязвимость в плагине PPOM for WooCommerce Pro version 23.2
  • Памятка по SQL-инъекциям
  • XSS в сервисе Яндекс-карты
  • Как вирусы убивают скрипты сайта
  • Символы, о значении которых мы и не догадывались
  • Уводим клиентскую базу с “Клатч”
  • Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»
  • Как защитить сайт от копирования
  • Старое о главном – проблемы администраторов серверов
Tweets by winstrool
Home page of Winstrool |