[DeteAct] Оценка защищённости
Open in Telegram
324
Subscribers
No data24 hours
+47 days
+6030 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '25
July '25
+9
in 2 channels
June '25
+318
in 6 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 09 July | +1 | |||
| 08 July | 0 | |||
| 07 July | +3 | |||
| 06 July | +1 | |||
| 05 July | 0 | |||
| 04 July | +1 | |||
| 03 July | 0 | |||
| 02 July | 0 | |||
| 01 July | +3 |
Channel Posts
| 2 | 33 | 1 |
| 3 | Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака
В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре.
https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/ | 9 819 |
| 4 | Для проведения фишинговых атак необходимо собрать список сотрудников компании. Лучше всего искать их на LinkedIn. Наш пентестер написал и залил утилиту для парсинга — пользуйтесь:
🔗 https://github.com/Deteact/LeakedIn | 556 |
| 5 | Как PAM модуль создает дополнительный вектор для подключения к БД?
В новой статье рассказываем, как нюанс в интеграции систем позволил получить доступ к основной продуктовой базе данных.
Читайте детали необычной реализации бизнес-риска:
https://blog.deteact.ru/kak-pam-modul-pozvolil-poluchit-dostup-k-bd/ | 2 143 |
| 6 | Как несколько low-impact недостатков может привести к атаке с высоким уровнем риска?
Читайте в нашем блогпосте, где логические уязвимости и атаки на client-side, достойные CTF-таска за 300, мастерски скомбинированы для захвата аккаунта:
https://blog.deteact.ru/open-redirect-to-account-takeover/
P.S. Обещаем теперь чаще и системнее делиться опытом с наших проектов по тестированию на проникновение и анализу защищённости! | 6 260 |
