Пентестинг & Security QA & SDET
Open in Telegram
Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman
Show more6 811
Subscribers
-224 hours
+367 days
+16530 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+214
in 1 channels
June '26
+348
in 1 channels
Get PRO
May '26
+208
in 1 channels
Get PRO
April '26
+225
in 3 channels
Get PRO
March '26
+749
in 2 channels
Get PRO
February '26
+248
in 1 channels
Get PRO
January '26
+151
in 0 channels
Get PRO
December '25
+115
in 0 channels
Get PRO
November '25
+217
in 1 channels
Get PRO
October '25
+371
in 1 channels
Get PRO
September '25
+184
in 0 channels
Get PRO
August '25
+285
in 0 channels
Get PRO
July '25
+197
in 0 channels
Get PRO
June '25
+161
in 0 channels
Get PRO
May '25
+208
in 0 channels
Get PRO
April '25
+235
in 0 channels
Get PRO
March '25
+443
in 1 channels
Get PRO
February '25
+511
in 0 channels
Get PRO
January '25
+371
in 2 channels
Get PRO
December '24
+268
in 3 channels
Get PRO
November '24
+181
in 1 channels
Get PRO
October '24
+200
in 2 channels
Get PRO
September '24
+54
in 0 channels
Get PRO
August '24
+55
in 0 channels
Get PRO
July '24
+50
in 0 channels
Get PRO
June '24
+40
in 0 channels
Get PRO
May '24
+41
in 0 channels
Get PRO
April '24
+55
in 0 channels
Get PRO
March '24
+45
in 0 channels
Get PRO
February '24
+65
in 0 channels
Get PRO
January '24
+58
in 0 channels
Get PRO
December '23
+60
in 0 channels
Get PRO
November '23
+62
in 0 channels
Get PRO
October '23
+100
in 0 channels
Get PRO
September '23
+56
in 0 channels
Get PRO
August '23
+71
in 0 channels
Get PRO
July '23
+107
in 0 channels
Get PRO
June '23
+120
in 0 channels
Get PRO
May '23
+165
in 0 channels
Get PRO
April '23
+131
in 0 channels
Get PRO
March '23
+112
in 0 channels
Get PRO
February '23
+74
in 0 channels
Get PRO
January '23
+100
in 0 channels
Get PRO
December '22
+108
in 0 channels
Get PRO
November '22
+91
in 0 channels
Get PRO
October '22
+83
in 0 channels
Get PRO
September '22
+104
in 0 channels
Get PRO
August '22
+99
in 0 channels
Get PRO
July '22
+90
in 0 channels
Get PRO
June '22
+90
in 0 channels
Get PRO
May '22
+125
in 0 channels
Get PRO
April '22
+75
in 0 channels
Get PRO
March '22
+106
in 0 channels
Get PRO
February '22
+74
in 0 channels
Get PRO
January '22
+121
in 0 channels
Get PRO
December '21
+49
in 0 channels
Get PRO
November '21
+278
in 0 channels
Get PRO
October '21
+77
in 0 channels
Get PRO
September '21
+42
in 0 channels
Get PRO
August '21
+41
in 0 channels
Get PRO
July '21
+66
in 0 channels
Get PRO
June '21
+114
in 0 channels
Get PRO
May '21
+259
in 0 channels
Get PRO
April '21
+81
in 0 channels
Get PRO
March '21
+546
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 26 July | +2 | |||
| 25 July | +1 | |||
| 24 July | +8 | |||
| 23 July | +20 | |||
| 22 July | +14 | |||
| 21 July | +9 | |||
| 20 July | +3 | |||
| 19 July | +6 | |||
| 18 July | +2 | |||
| 17 July | +6 | |||
| 16 July | +6 | |||
| 15 July | +6 | |||
| 14 July | +4 | |||
| 13 July | +6 | |||
| 12 July | +4 | |||
| 11 July | +6 | |||
| 10 July | +5 | |||
| 09 July | +5 | |||
| 08 July | +6 | |||
| 07 July | +1 | |||
| 06 July | +5 | |||
| 05 July | +6 | |||
| 04 July | +6 | |||
| 03 July | +24 | |||
| 02 July | +12 | |||
| 01 July | +41 |
Channel Posts
📄 Что такое XPath Injection?
Когда речь заходит об инъекциях, обычно вспоминают SQL Injection.
Но не все приложения используют базы данных SQL. Некоторые работают с XML-документами, а для поиска данных применяют язык запросов XPath.
Именно здесь может возникнуть уязвимость XPath Injection.
📌 XPath Injection — это уязвимость, при которой злоумышленник может повлиять на XPath-запрос, изменив его логику с помощью специально сформированного пользовательского ввода.Другими словами, приложение начинает искать данные не так, как задумал разработчик. 🧠 Что такое XPath?
XPath (XML Path Language) — это язык запросов, который используется для поиска элементов в XML-документах.XML может применяться для: — хранения настроек приложения; — обмена данными между сервисами; — хранения информации о пользователях; — работы с некоторыми устаревшими корпоративными системами. 💀 Чем это опасно? Если приложение уязвимо, атакующий может: — обойти проверку подлинности; — получить доступ к данным, которые не должен видеть; — извлечь конфиденциальную информацию; — изменить логику поиска данных. Последствия зависят от того, какую роль XML играет в работе приложения. 🛡 Как защититься? Основные рекомендации: — не формировать XPath-запросы путём объединения строк; — проверять и валидировать пользовательский ввод; — использовать безопасные механизмы передачи параметров в запросы; — ограничивать доступ к конфиденциальным XML-данным. 📌 Сегодня XPath Injection встречается значительно реже, чем SQL Injection или XSS, поскольку XML всё чаще уступает место JSON. Однако во многих корпоративных системах, интеграционных решениях и устаревших приложениях XML по-прежнему активно используется, поэтому знание этой уязвимости остаётся полезным для специалиста по веб-безопасности. #web #owasp #xpath #xml #injection #pentest
| 2 | Кто согласен, с того 👍 | 401 |
| 3 | Разбираем предыдущую задачку☝️
✅ Правильный ответ — приложение может быть уязвимо к SSTI.
Почему?
SSTI возникает тогда, когда пользовательский ввод не просто отображается на странице, а интерпретируется шаблонизатором как часть шаблона.
Для пентестера первый тревожный сигнал — необычная реакция приложения на ввод, которая отличается от обычного вывода текста.
Это ещё не доказывает наличие SSTI, но уже даёт повод изучить страницу внимательнее и проверить, как сервер обрабатывает пользовательские данные.
💡 Совет пентестеру: при тестировании обращайте внимание на любые места, где приложение динамически формирует страницы: приветствия, профили пользователей, шаблоны писем, страницы ошибок и отчёты. Именно там чаще всего можно встретить ошибки, связанные с шаблонизаторами. | 454 |
| 4 | В это воскресенье стартует воркшоп по введению в тестирование безопасности.
Мы будем учиться ручками делать XSS инъекции: Stored, Reflected, DOM-XSS на примере созданных мною уязвимых лабораторий
Также научимся находить дыри в бизнес логике на основе BOLA (Broken Object Level Authorization)
Обучение платное, но за такую ценную информацию цена очень адекватная.
Места еще есть.
Пишите мне в ТГ @faroeman | 438 |
| 5 | 🧩 Мини-задача: найдите потенциальную SSTI
Представьте, что разработчик сделал страницу приветствия.
После ввода имени пользователя сайт отображает:
Добро пожаловать, Valera!
Но однажды тестировщик замечает странное поведение.
Если вместо имени ввести специальные символы, ответ сервера меняется.
❓ Какой вывод можно сделать?
🔘 Приложение может быть уязвимо к SSTI
🔘 Это SQL Injection
🔘 Это XSS
🔘 Это IDOR
💬 Пишите свой вариант в комментариях.
Завтра разберём ответ и обсудим, на какие признаки обращают внимание при поиске SSTI. | 458 |
| 6 | 🧩 Что такое SSTI (Server-Side Template Injection)?
Современные веб-приложения часто используют шаблонизаторы для формирования HTML-страниц.
Именно здесь при ошибках разработки может появиться одна из самых опасных веб-уязвимостей — SSTI.
📌 SSTI (Server-Side Template Injection) — это уязвимость, при которой пользовательский ввод попадает в серверный шаблон и интерпретируется как часть его кода.
Проще говоря, сервер начинает выполнять не только шаблон, написанный разработчиком, но и обработку непредусмотренных данных.
🧠 Зачем вообще нужны шаблонизаторы?
Они позволяют динамически формировать страницы.
Например:
— выводить имя пользователя;
— отображать список товаров;
— показывать сообщения или уведомления.
Популярные шаблонизаторы:
— Jinja2 (Python);
— Twig (PHP);
— Freemarker (Java);
— Smarty;
— Velocity.
💀 Чем это опасно?
Если приложение уязвимо, последствия могут быть очень серьёзными:
— получение конфиденциальной информации;
— раскрытие внутренних данных приложения;
— обход некоторых ограничений;
— выполнение нежелательных действий на сервере.
В отдельных случаях ошибки в обработке шаблонов могут привести к выполнению произвольного кода на сервере.
🛡 Как защититься?
Основные рекомендации:
— никогда не передавать пользовательский ввод как часть шаблона;
— использовать безопасные механизмы передачи данных в шаблонизатор;
— обновлять используемые библиотеки и шаблонизаторы;
— разделять пользовательские данные и логику шаблонов.
📌 SSTI встречается значительно реже, чем SQL Injection или XSS, однако её влияние может быть гораздо серьёзнее.
Поэтому при тестировании веб-приложений стоит обращать внимание на страницы, где активно используется серверная генерация контента.
#web #owasp #ssti #pentest #websecurity | 473 |
| 7 | 💥 Разбор опроса
Большинство выбрали Command Injection, и это неудивительно😄
Но правильнее сказать так:
Всё зависит от контекста.
Но такого варианта не было😄
💉 SQL Injection
Если приложение уязвимо, злоумышленник может:
✅ читать данные из базы;
✅ изменять записи;
✅ удалять информацию;
✅ иногда обходить аутентификацию.
В некоторых случаях SQL Injection также может привести к выполнению команд на сервере, но это зависит от конкретной СУБД, её настроек и дополнительных условий.
💻 Command Injection
Здесь ситуация гораздо серьёзнее.
Если приложению удаётся выполнить произвольную команду операционной системы, атакующий потенциально получает возможность взаимодействовать уже не только с базой данных, а с самим сервером.
Это может открыть путь к:
— просмотру файлов;
— запуску программ;
— изменению конфигурации;
— дальнейшему развитию атаки в инфраструктуре.
Именно поэтому Command Injection считается одной из самых критичных веб-уязвимостей.
🆔 IDOR
Многие недооценивают IDOR.
Но именно через неё часто происходят реальные утечки данных.
Неправильная проверка прав доступа может позволить получить информацию других пользователей, изменить чужие объекты или выполнить действия от их имени.
В современных приложениях ошибки контроля доступа встречаются очень часто.
✖️ XSS
На первый взгляд XSS выглядит менее опасной.
Однако последствия зависят от того, где именно она обнаружена.
Через XSS злоумышленник может:
выполнять JavaScript в браузере жертвы;
похищать пользовательские данные;
выполнять действия от имени пользователя;
использовать уязвимость как часть более сложной цепочки атаки.
🎯 Поэтому
Нет универсального ответа на вопрос, какая уязвимость «самая опасная».
Всё зависит от того:
— где она находится;
— какие права есть у приложения;
— какие механизмы защиты используются;
— можно ли объединить её с другими уязвимостями.
Именно поэтому профессиональный пентестер оценивает не только сам факт наличия уязвимости, но и её реальное влияние на безопасность системы. | 506 |
| 8 | Мои мысли о том, как бы я выбирал работу в ИТ в 2026 году
Никому не навязываю, просто делюсь мыслями
Дайте лайчонок на Ютабе, помогите начинающему блогеру))))
https://youtu.be/MtXZzybByCM?si=avgKT5mKG2hEOgRJ | 598 |
| 9 | Когда вам скажут, что безопасность приложений не нужна ...
Не спорьте с этим человек ...
только зря потратите энергию на него ....
Я столько видел хейтеров, которые утверждают что ИИ заменил уже специалистов по киберу ... Так что скажите этим людям - Да, заменил, мы все идем на завод ...
Им ничего не доказать, это невозможно, я сначала отвечал на комментарии, потом просто перестал ...
Работы в ИБ будет только больше и кто этого еще не понимает - ничего страшного, скоро поймете :)
И ребята которые приходят на обучение - они как раз-таки понимают, что кибербез это самая, не побоюсь этого слова, перспективная ветка в ИТ. | 643 |
| 10 | Мои мысли о том, как бы я искал работу в IT в 2026 году
https://youtu.be/y15nWJZNJIg?si=-N7T3iZq3-KJ7x7A | 704 |
| 11 | No text... | 688 |
| 12 | Какая веб-уязвимость, на ваш взгляд, опаснее?
Разбор завтра утром | 1 |
| 13 | 💻 Что такое Command Injection?
Представьте, что веб-приложение умеет выполнять команды операционной системы.
Например:
— проверить доступность сервера;
— обработать файл;
— получить информацию о системе.
Само по себе это не проблема.
Проблема возникает тогда, когда приложение начинает выполнять пользовательский ввод без должной проверки.
📌 Command Injection — это уязвимость, при которой злоумышленник может добиться выполнения произвольных команд операционной системы через веб-приложение.
Другими словами, вместо ожидаемой команды приложение может выполнить совершенно другую.
🧠 Где это встречается?
Чаще всего в функциях, которые взаимодействуют с операционной системой:
— диагностика сети;
— работа с файлами;
— архивирование;
— обработка изображений;
— резервное копирование;
— различные административные панели.
💀 Чем это опасно?
Если приложение уязвимо, последствия могут быть крайне серьёзными:
— выполнение произвольных команд на сервере;
— чтение или изменение файлов;
— получение конфиденциальной информации;
— загрузка вредоносного ПО;
— полный захват сервера при наличии дополнительных условий.
Именно поэтому Command Injection считается одной из наиболее опасных веб-уязвимостей.
🛡 Как защититься?
Основные рекомендации:
— не передавать пользовательский ввод напрямую в системные команды;
— использовать безопасные функции и библиотеки вместо вызова команд оболочки;
— проверять и ограничивать входные данные;
— запускать приложения с минимально необходимыми привилегиями.
📌 Хотя сегодня многие современные фреймворки помогают избежать подобных ошибок, Command Injection по-прежнему встречается в административных панелях, устаревших веб-приложениях и самописных сервисах.
Поэтому при тестировании веб-приложений всегда стоит обращать внимание на функционал, который взаимодействует с операционной системой.
#web #owasp #commandinjection #pentest #websecurity | 717 |
| 14 | Я пью квас и проверяю домашки учеников по QA Automation и Пентесту, разбираю их крутой код и дыры, которые они отловили в уязвимых лабах.
Кстати лабы я создавал через ИИшку и тут ИИ оооочень помогает, лабы и правда крутые, они работают локально и запускааются одной командой
Написаны на ноде полностью.
Это кстати не так просто как кажется.
А как ваше воскресенье?
PS: Это квас, не пиво)
По обучение @faroeman | 743 |
| 15 | 🚀 Хватит только учиться. Пора пробовать реальные проекты.
Можно месяцами смотреть видео, читать статьи и проходить курсы.
Но в какой-то момент понимаешь одну вещь:
Настоящий опыт появляется только тогда, когда начинаешь работать с реальными задачами.
Подписывайся и наблюдай за интересными вакансиями! | 771 |
| 16 | 💉 Что такое NoSQL Injection?
Когда говорят об инъекциях, большинство сразу вспоминает SQL Injection.
Но сегодня многие современные приложения используют не SQL-базы данных, а NoSQL, например MongoDB.
И вместе с этим появилась ещё одна опасная уязвимость — NoSQL Injection.
📌 NoSQL Injection — это уязвимость, при которой злоумышленник может повлиять на запрос к NoSQL-базе данных из-за некорректной обработки пользовательского ввода.
Другими словами, приложение начинает выполнять запрос не так, как задумал разработчик.
🧠 Где встречается NoSQL?
Самые популярные NoSQL-базы:
— MongoDB;
— CouchDB;
— Redis;
— Cassandra.
Их часто используют в современных веб-приложениях, REST API и облачных сервисах благодаря высокой производительности и гибкости.
💀 Чем это опасно?
Если приложение недостаточно защищено, последствия могут быть серьёзными:
— обход аутентификации;
— получение доступа к чужим данным;
— просмотр содержимого базы;
— изменение или удаление информации.
Конкретные последствия зависят от логики приложения и уровня защиты.
🛡 Как защититься?
Основные рекомендации:
— проверять и валидировать все входные данные;
— использовать безопасные методы формирования запросов;
— избегать передачи пользовательского ввода напрямую в запросы к базе данных;
— ограничивать права пользователя базы данных по принципу минимальных привилегий.
📌 Хотя NoSQL Injection встречается реже, чем классическая SQL Injection, популярность NoSQL-баз продолжает расти, а вместе с ней возрастает и актуальность этой уязвимости.
Поэтому специалисту по веб-безопасности важно понимать не только традиционные SQL-базы данных, но и особенности современных NoSQL-решений.
#web #nosql #mongodb #owasp #injection | 814 |
| 17 | 🔐 Что такое LDAP Injection?
Мы уже разобрали, что такое LDAP и зачем он нужен в Active Directory.
Но что произойдёт, если приложение неправильно обрабатывает пользовательский ввод при обращении к LDAP?
В этом случае может возникнуть LDAP Injection.
📌 LDAP Injection — это уязвимость, при которой злоумышленник изменяет LDAP-запрос, отправляемый приложением, чтобы получить несанкционированный доступ к данным или изменить логику поиска.
По своей идее она очень похожа на SQL Injection.
Только вместо SQL-запросов атакуется LDAP.
Представим, что приложение формирует запрос так:
(&(uid=user)(password=123456))
Если пользовательский ввод не фильтруется должным образом, злоумышленник может изменить структуру запроса и повлиять на результат поиска.
💀 Чем это опасно?
При успешной эксплуатации LDAP Injection можно:
— обойти аутентификацию;
— получить информацию о пользователях;
— перечислить группы и объекты Active Directory;
— извлечь внутренние данные каталога.
Всё зависит от того, какие права имеет учётная запись, от имени которой приложение обращается к LDAP.
🧠 Почему это встречается реже, чем SQL Injection?
Потому что далеко не каждое приложение работает напрямую с LDAP.
Но корпоративные порталы, системы авторизации, внутренние веб-приложения и некоторые VPN-шлюзы довольно часто используют LDAP для проверки пользователей.
И если разработчики не экранируют специальные символы, появляется риск LDAP Injection.
🛡 Как защититься?
Основные рекомендации:
— использовать параметризованные LDAP-запросы;
— экранировать специальные символы;
— не собирать запросы простой конкатенацией строк;
— выдавать приложению минимально необходимые права на чтение LDAP.
📌 LDAP Injection встречается значительно реже SQL Injection, но в корпоративной инфраструктуре последствия могут быть очень серьёзными, особенно если приложение имеет широкий доступ к Active Directory.
#infra #ad #ldap #ldapinjection #websecurity | 878 |
| 18 | Собираю группу ребят на обучение по защите веб приложений на основе XSS инъекций и BOLA / IDOR (Rest API).
Работать будем на специально уязвимых лабораториях
Рассмотрим на практике, что такое Stored XSS, Reflected XSS, DOM-XSS, научимся писать ручками иъекции
Также будем работать с POSTMAN/REST API, чтобы находить логические уязвимости типа BOLA Broken Object Level Authorization.
Обучение платное, но стоит адекватных денег и крутых знаний.
Подойдет тем, кто только хочет попасть в cyber, или тем, кто уже в ИТ.
Пишите в личку @faroeman | 771 |
| 19 | 🎫 Что такое Pass-the-Ticket?
Мы уже разобрали:
🔐 NTLM → Pass-the-Hash
Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket.
📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет, а не пароль пользователя.
Проще говоря:
вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя.
🧠 Вспомним, как работает Kerberos.
Когда пользователь успешно входит в домен:
Логин
↓
Проверка пароля
↓
Domain Controller
↓
Выдаётся Kerberos Ticket
Именно этот билет используется для доступа к ресурсам сети.
💀 Если злоумышленник сможет получить такой билет, пароль ему уже не понадобится.
Он может использовать билет для аутентификации так, словно является настоящим владельцем учётной записи.
📌 Чем отличается Pass-the-Hash от Pass-the-Ticket?
Pass-the-Hash
👉 используется NTLM-хеш.
Pass-the-Ticket
👉 используется Kerberos Ticket.
Обычно атака выглядит так:
Получение Kerberos Ticket
↓
Импорт билета
↓
Доступ к сервисам
🛠 Для работы с Kerberos-билетами часто используют:
— Mimikatz
— Rubeus
— Impacket
🧠 Важно понимать:
Pass-the-Ticket — это не способ получить билет, а способ использовать уже полученный.
Поэтому чаще всего сначала злоумышленник получает доступ к системе, извлекает Kerberos-билеты из памяти, а затем использует их для перемещения по инфраструктуре.
📌 Именно поэтому защита рабочих станций и серверов так важна.
Если атакующий получает возможность читать память процессов с билетами Kerberos, это может стать отправной точкой для дальнейшего развития атаки.
#infra #ad #kerberos #passtheticket | 764 |
| 20 | 👤 Кто такой Local Administrator?
Когда начинают изучать Active Directory, многие сразу слышат про Domain Admin.
Но до него есть ещё одна очень важная учётная запись — Local Administrator.
📌 Local Administrator — это пользователь, который имеет максимальные права только на одном конкретном компьютере.
То есть он может:
— устанавливать и удалять программы;
— создавать пользователей;
— изменять настройки Windows;
— запускать процессы с повышенными привилегиями;
— получать доступ практически ко всем файлам на этой машине.
🧠 Главное отличие от Domain Admin.
Local Administrator управляет:
👉 одним компьютером.
Domain Admin управляет:
👉 всей инфраструктурой Active Directory.
💡 Представьте компанию из 300 компьютеров.
Если вы получили права Local Administrator на одном из них, это ещё не означает, что вы получили полный контроль над доменом.
Но именно с этого очень часто начинается дальнейшее развитие атаки.
💀 Почему Local Administrator так интересен пентестерам?
Потому что такие права позволяют:
— извлекать учётные данные из памяти;
— анализировать локальные настройки безопасности;
— исследовать сохранённые подключения;
— искать конфиденциальные файлы;
— использовать компьютер как точку для дальнейшего перемещения по сети.
Именно поэтому получение прав локального администратора считается важным этапом инфраструктурного пентеста.
📌 Типичная цепочка может выглядеть так:
Обычный пользователь
↓
Local Administrator
↓
Перемещение по сети
↓
Domain Admin
Не всегда путь выглядит именно так, но в реальных инфраструктурах это один из самых распространённых сценариев.
🧠 Поэтому во время внутреннего пентеста цель не всегда — сразу захватить Domain Admin.
Иногда гораздо важнее сначала получить права Local Administrator, а уже затем искать пути дальнейшего повышения привилегий.
#infra #ad #windows #privilege | 773 |
