fa
Feedback
[DeteAct] Оценка защищённости

[DeteAct] Оценка защищённости

رفتن به کانال در Telegram
324
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+47 روز
+6030 روز
آرشیو پست ها
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре. https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/

Для проведения фишинговых атак необходимо собрать список сотрудников компании. Лучше всего искать их на LinkedIn. Наш пентестер написал и залил утилиту для парсинга — пользуйтесь: 🔗 https://github.com/Deteact/LeakedIn

Как PAM модуль создает дополнительный вектор для подключения к БД? В новой статье рассказываем, как нюанс в интеграции систем позволил получить доступ к основной продуктовой базе данных. Читайте детали необычной реализации бизнес-риска: https://blog.deteact.ru/kak-pam-modul-pozvolil-poluchit-dostup-k-bd/

Как несколько low-impact недостатков может привести к атаке с высоким уровнем риска? Читайте в нашем блогпосте, где логические уязвимости и атаки на client-side, достойные CTF-таска за 300, мастерски скомбинированы для захвата аккаунта: https://blog.deteact.ru/open-redirect-to-account-takeover/ P.S. Обещаем теперь чаще и системнее делиться опытом с наших проектов по тестированию на проникновение и анализу защищённости!