Bee-Box, bWAPP (buggy web application), Insecure DOR (Reset Secret), Уязвимости

#25 Уязвимость A4 — Insecure DOR (Reset Secret).

Здравствуйте, дорогие друзья. Продолжаем рассматривать уязвимости A4 по классификации OWASP, в частности рассмотрим Insecure DOR (Reset Secret).

Суть ее заключается в том, что нам нужно сбросить поля ‘login’ и ‘secret’ на произвольные значения. Нам пригодится инструмент Burp Suite.…

Bee-Box, bWAPP (buggy web application), Insecure DOR (Change Secret), Уязвимости

#24 Уязвимость A4 Insecure DOR (Change Secret).

Здравствуйте, дорогие друзья. Продолжим рассматривать уязвимости, и в данном коротком уроке мы рассмотрим уязвимость Insecure DOR (Change Secret).

Суть ее состоит в том, что мы выводим секретное слово, которое по идее должно быть только у одного пользователя, но …

Bee-Box, bWAPP (buggy web application), Session Mgmt – Administrative Portals, Уязвимости

#23 Уязвимость Session Mgmt. – Administrative Portals.

Здравствуйте, дорогие друзья.

Продолжим рассматривать уязвимости, в частности остановимся на Session Mgmt. – Administrative Portals.

Она заключается в недостатке уровня кода. Выберем Administrative Portals на уровень «Low», и при переходе на данную страницу, сразу замечаем, что в url

Мой дневник Этичного хакинга

Прошел онлайн-курс: Complete Ethical Hacking Bootcamp 2021: Zero to Mastery.

Прошел курс по Этичному хакингу, который длился 27 часов. Полностью на английском.
Подойдет новичкам, но где-то 30% информации мне показалось интересной.
Можно сказать, и знания освежил, и что-то новое узнал. ??‍?

Complete Ethical Hacking Bootcamp 2021: Zero to Mastery

Android, Meterpreter, MSFVenom, Хакинг Android

#2 Хакинг Android — Получение доступа к Android с помощью Meterpreter.

Здравствуйте, дорогие друзья.

Давайте взломаем нашу машину на Android с помощью пэйлоада, который мы создадим, используя MSFVenom. Это будет нашей первой атакой на девайс.

Для реализации данной атаки нам понадобятся две машины – это Kali Linux, и Android

Android, Хакинг Android

#1 Хакинг Andorid — Установка виртуальной машины.

Здравствуйте, дорогие друзья.

В рамках данной статьи, я покажу Вам, как установить операционную систему Android в среду виртуализации VirtualBox. Для начала, нам нужно скачать образ Android с сайта: https://www.osboxes.org/android-x86/#android-x86-9-0-r2-info

Для начала, нам нужно скачать образ Android с сайта

Скроллим страницу в самый низ, и выберем не самый свежий …

Bee-Box, Broken Authentication, bWAPP (buggy web application), Уязвимости

#22 Уязвимость Broken Auth — Logout Management.

Уязвимость Broken Auth – Logout Management – это наиболее распространенная уязвимость, что в переводе на русский значит; неправильное управление выходом из системы.

Выберем ошибку Broken Auth — Управление выходом из системы и нажмем на ссылку «здесь», отображаемую на странице.

Выберем ошибку Broken Auth - Управление выходом из системы и нажмем на ссылку «здесь», отображаемую на странице

После …

Bee-Box, bWAPP (buggy web application), XML, XPATH Injection, Уязвимости

#20 Уязвимость XML/XPATH Injection (Login Form).

XPath (XML Path Language) – это язык, который предназначен для произвольного обращения к частям XML документа. XML (eXtensible Markup Language) – это всем известный язык разметки, с помощью которого создаются XML — документы, имеющие древовидную структуру. Пример простейшего XML — …

Bee-Box, bWAPP (buggy web application), SQL-Injection (Blind), Уязвимости

#19 Уязвимость SQL-Injection — Blind (Time-Based).

Методы, основанные на времени, часто используются для выполнения тестов, когда нет другого способа получить информацию с сервера базы данных.

Этот тип атаки внедряет сегмент SQL, который содержит определенную функцию СУБД или тяжелый запрос, который генерирует задержку. В зависимости от времени, …