ru
Feedback
Пентестинг & Security QA & SDET

Пентестинг & Security QA & SDET

Открыть в Telegram

Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman

Больше
6 811
Подписчики
-224 часа
+367 дней
+16530 день

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+214
в 1 каналах
июнь '26
+348
в 1 каналах
Get PRO
май '26
+208
в 1 каналах
Get PRO
апрель '26
+225
в 3 каналах
Get PRO
март '26
+749
в 2 каналах
Get PRO
февраль '26
+248
в 1 каналах
Get PRO
январь '26
+151
в 0 каналах
Get PRO
декабрь '25
+115
в 0 каналах
Get PRO
ноябрь '25
+217
в 1 каналах
Get PRO
октябрь '25
+371
в 1 каналах
Get PRO
сентябрь '25
+184
в 0 каналах
Get PRO
август '25
+285
в 0 каналах
Get PRO
июль '25
+197
в 0 каналах
Get PRO
июнь '25
+161
в 0 каналах
Get PRO
май '25
+208
в 0 каналах
Get PRO
апрель '25
+235
в 0 каналах
Get PRO
март '25
+443
в 1 каналах
Get PRO
февраль '25
+511
в 0 каналах
Get PRO
январь '25
+371
в 2 каналах
Get PRO
декабрь '24
+268
в 3 каналах
Get PRO
ноябрь '24
+181
в 1 каналах
Get PRO
октябрь '24
+200
в 2 каналах
Get PRO
сентябрь '24
+54
в 0 каналах
Get PRO
август '24
+55
в 0 каналах
Get PRO
июль '24
+50
в 0 каналах
Get PRO
июнь '24
+40
в 0 каналах
Get PRO
май '24
+41
в 0 каналах
Get PRO
апрель '24
+55
в 0 каналах
Get PRO
март '24
+45
в 0 каналах
Get PRO
февраль '24
+65
в 0 каналах
Get PRO
январь '24
+58
в 0 каналах
Get PRO
декабрь '23
+60
в 0 каналах
Get PRO
ноябрь '23
+62
в 0 каналах
Get PRO
октябрь '23
+100
в 0 каналах
Get PRO
сентябрь '23
+56
в 0 каналах
Get PRO
август '23
+71
в 0 каналах
Get PRO
июль '23
+107
в 0 каналах
Get PRO
июнь '23
+120
в 0 каналах
Get PRO
май '23
+165
в 0 каналах
Get PRO
апрель '23
+131
в 0 каналах
Get PRO
март '23
+112
в 0 каналах
Get PRO
февраль '23
+74
в 0 каналах
Get PRO
январь '23
+100
в 0 каналах
Get PRO
декабрь '22
+108
в 0 каналах
Get PRO
ноябрь '22
+91
в 0 каналах
Get PRO
октябрь '22
+83
в 0 каналах
Get PRO
сентябрь '22
+104
в 0 каналах
Get PRO
август '22
+99
в 0 каналах
Get PRO
июль '22
+90
в 0 каналах
Get PRO
июнь '22
+90
в 0 каналах
Get PRO
май '22
+125
в 0 каналах
Get PRO
апрель '22
+75
в 0 каналах
Get PRO
март '22
+106
в 0 каналах
Get PRO
февраль '22
+74
в 0 каналах
Get PRO
январь '22
+121
в 0 каналах
Get PRO
декабрь '21
+49
в 0 каналах
Get PRO
ноябрь '21
+278
в 0 каналах
Get PRO
октябрь '21
+77
в 0 каналах
Get PRO
сентябрь '21
+42
в 0 каналах
Get PRO
август '21
+41
в 0 каналах
Get PRO
июль '21
+66
в 0 каналах
Get PRO
июнь '21
+114
в 0 каналах
Get PRO
май '21
+259
в 0 каналах
Get PRO
апрель '21
+81
в 0 каналах
Get PRO
март '21
+546
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
26 июля+2
25 июля+1
24 июля+8
23 июля+20
22 июля+14
21 июля+9
20 июля+3
19 июля+6
18 июля+2
17 июля+6
16 июля+6
15 июля+6
14 июля+4
13 июля+6
12 июля+4
11 июля+6
10 июля+5
09 июля+5
08 июля+6
07 июля+1
06 июля+5
05 июля+6
04 июля+6
03 июля+24
02 июля+12
01 июля+41
Посты канала
📄 Что такое XPath Injection? Когда речь заходит об инъекциях, обычно вспоминают SQL Injection. Но не все приложения используют базы данных SQL. Некоторые работают с XML-документами, а для поиска данных применяют язык запросов XPath. Именно здесь может возникнуть уязвимость XPath Injection.
📌 XPath Injection — это уязвимость, при которой злоумышленник может повлиять на XPath-запрос, изменив его логику с помощью специально сформированного пользовательского ввода.
Другими словами, приложение начинает искать данные не так, как задумал разработчик. 🧠 Что такое XPath?
XPath (XML Path Language) — это язык запросов, который используется для поиска элементов в XML-документах.
XML может применяться для: — хранения настроек приложения; — обмена данными между сервисами; — хранения информации о пользователях; — работы с некоторыми устаревшими корпоративными системами. 💀 Чем это опасно? Если приложение уязвимо, атакующий может: — обойти проверку подлинности; — получить доступ к данным, которые не должен видеть; — извлечь конфиденциальную информацию; — изменить логику поиска данных. Последствия зависят от того, какую роль XML играет в работе приложения. 🛡 Как защититься? Основные рекомендации: — не формировать XPath-запросы путём объединения строк; — проверять и валидировать пользовательский ввод; — использовать безопасные механизмы передачи параметров в запросы; — ограничивать доступ к конфиденциальным XML-данным. 📌 Сегодня XPath Injection встречается значительно реже, чем SQL Injection или XSS, поскольку XML всё чаще уступает место JSON. Однако во многих корпоративных системах, интеграционных решениях и устаревших приложениях XML по-прежнему активно используется, поэтому знание этой уязвимости остаётся полезным для специалиста по веб-безопасности. #web #owasp #xpath #xml #injection #pentest

2
Кто согласен, с того 👍
Кто согласен, с того 👍
401
3
Разбираем предыдущую задачку☝️ ✅ Правильный ответ — приложение может быть уязвимо к SSTI. Почему? SSTI возникает тогда, когда пользовательский ввод не просто отображается на странице, а интерпретируется шаблонизатором как часть шаблона. Для пентестера первый тревожный сигнал — необычная реакция приложения на ввод, которая отличается от обычного вывода текста. Это ещё не доказывает наличие SSTI, но уже даёт повод изучить страницу внимательнее и проверить, как сервер обрабатывает пользовательские данные. 💡 Совет пентестеру: при тестировании обращайте внимание на любые места, где приложение динамически формирует страницы: приветствия, профили пользователей, шаблоны писем, страницы ошибок и отчёты. Именно там чаще всего можно встретить ошибки, связанные с шаблонизаторами.
454
4
В это воскресенье стартует воркшоп по введению в тестирование безопасности. Мы будем учиться ручками делать XSS инъекции: Sto
В это воскресенье стартует воркшоп по введению  в тестирование безопасности. Мы будем учиться ручками делать XSS инъекции: Stored, Reflected, DOM-XSS на примере созданных мною уязвимых лабораторий Также научимся находить дыри в бизнес логике на основе BOLA (Broken Object Level Authorization) Обучение платное, но за такую ценную информацию цена очень адекватная. Места еще есть. Пишите мне в ТГ @faroeman
438
5
🧩 Мини-задача: найдите потенциальную SSTI Представьте, что разработчик сделал страницу приветствия. После ввода имени пользователя сайт отображает: Добро пожаловать, Valera! Но однажды тестировщик замечает странное поведение. Если вместо имени ввести специальные символы, ответ сервера меняется. ❓ Какой вывод можно сделать? 🔘 Приложение может быть уязвимо к SSTI 🔘 Это SQL Injection 🔘 Это XSS 🔘 Это IDOR 💬 Пишите свой вариант в комментариях. Завтра разберём ответ и обсудим, на какие признаки обращают внимание при поиске SSTI.
458
6
🧩 Что такое SSTI (Server-Side Template Injection)? Современные веб-приложения часто используют шаблонизаторы для формирования HTML-страниц. Именно здесь при ошибках разработки может появиться одна из самых опасных веб-уязвимостей — SSTI. 📌 SSTI (Server-Side Template Injection) — это уязвимость, при которой пользовательский ввод попадает в серверный шаблон и интерпретируется как часть его кода. Проще говоря, сервер начинает выполнять не только шаблон, написанный разработчиком, но и обработку непредусмотренных данных. 🧠 Зачем вообще нужны шаблонизаторы? Они позволяют динамически формировать страницы. Например: — выводить имя пользователя; — отображать список товаров; — показывать сообщения или уведомления. Популярные шаблонизаторы: — Jinja2 (Python); — Twig (PHP); — Freemarker (Java); — Smarty; — Velocity. 💀 Чем это опасно? Если приложение уязвимо, последствия могут быть очень серьёзными: — получение конфиденциальной информации; — раскрытие внутренних данных приложения; — обход некоторых ограничений; — выполнение нежелательных действий на сервере. В отдельных случаях ошибки в обработке шаблонов могут привести к выполнению произвольного кода на сервере. 🛡 Как защититься? Основные рекомендации: — никогда не передавать пользовательский ввод как часть шаблона; — использовать безопасные механизмы передачи данных в шаблонизатор; — обновлять используемые библиотеки и шаблонизаторы; — разделять пользовательские данные и логику шаблонов. 📌 SSTI встречается значительно реже, чем SQL Injection или XSS, однако её влияние может быть гораздо серьёзнее. Поэтому при тестировании веб-приложений стоит обращать внимание на страницы, где активно используется серверная генерация контента. #web #owasp #ssti #pentest #websecurity
473
7
💥 Разбор опроса Большинство выбрали Command Injection, и это неудивительно😄 Но правильнее сказать так: Всё зависит от контекста. Но такого варианта не было😄 💉 SQL Injection Если приложение уязвимо, злоумышленник может: ✅ читать данные из базы; ✅ изменять записи; ✅ удалять информацию; ✅ иногда обходить аутентификацию. В некоторых случаях SQL Injection также может привести к выполнению команд на сервере, но это зависит от конкретной СУБД, её настроек и дополнительных условий. 💻 Command Injection Здесь ситуация гораздо серьёзнее. Если приложению удаётся выполнить произвольную команду операционной системы, атакующий потенциально получает возможность взаимодействовать уже не только с базой данных, а с самим сервером. Это может открыть путь к: — просмотру файлов; — запуску программ; — изменению конфигурации; — дальнейшему развитию атаки в инфраструктуре. Именно поэтому Command Injection считается одной из самых критичных веб-уязвимостей. 🆔 IDOR Многие недооценивают IDOR. Но именно через неё часто происходят реальные утечки данных. Неправильная проверка прав доступа может позволить получить информацию других пользователей, изменить чужие объекты или выполнить действия от их имени. В современных приложениях ошибки контроля доступа встречаются очень часто. ✖️ XSS На первый взгляд XSS выглядит менее опасной. Однако последствия зависят от того, где именно она обнаружена. Через XSS злоумышленник может: выполнять JavaScript в браузере жертвы; похищать пользовательские данные; выполнять действия от имени пользователя; использовать уязвимость как часть более сложной цепочки атаки. 🎯 Поэтому Нет универсального ответа на вопрос, какая уязвимость «самая опасная». Всё зависит от того: — где она находится; — какие права есть у приложения; — какие механизмы защиты используются; — можно ли объединить её с другими уязвимостями. Именно поэтому профессиональный пентестер оценивает не только сам факт наличия уязвимости, но и её реальное влияние на безопасность системы.
506
8
Мои мысли о том, как бы я выбирал работу в ИТ в 2026 году Никому не навязываю, просто делюсь мыслями Дайте лайчонок на Ютабе, помогите начинающему блогеру)))) https://youtu.be/MtXZzybByCM?si=avgKT5mKG2hEOgRJ
598
9
Когда вам скажут, что безопасность приложений не нужна ... Не спорьте с этим человек ... только зря потратите энергию на него
Когда вам скажут, что безопасность приложений не нужна ... Не спорьте с этим человек ... только зря потратите энергию на него .... Я столько видел хейтеров, которые утверждают что ИИ заменил уже специалистов по киберу ... Так что скажите этим людям - Да, заменил, мы все идем на завод ... Им ничего не доказать, это невозможно, я сначала отвечал на комментарии, потом просто перестал ... Работы в ИБ будет только больше и кто этого еще не понимает - ничего страшного, скоро поймете :) И ребята которые приходят на обучение - они как раз-таки понимают, что кибербез это самая, не побоюсь этого слова, перспективная ветка в ИТ.
643
10
Мои мысли о том, как бы я искал работу в IT в 2026 году https://youtu.be/y15nWJZNJIg?si=-N7T3iZq3-KJ7x7A
704
11
Нет текста...
688
12
Какая веб-уязвимость, на ваш взгляд, опаснее? Разбор завтра утром
1
13
💻 Что такое Command Injection? Представьте, что веб-приложение умеет выполнять команды операционной системы. Например: — проверить доступность сервера; — обработать файл; — получить информацию о системе. Само по себе это не проблема. Проблема возникает тогда, когда приложение начинает выполнять пользовательский ввод без должной проверки. 📌 Command Injection — это уязвимость, при которой злоумышленник может добиться выполнения произвольных команд операционной системы через веб-приложение. Другими словами, вместо ожидаемой команды приложение может выполнить совершенно другую. 🧠 Где это встречается? Чаще всего в функциях, которые взаимодействуют с операционной системой: — диагностика сети; — работа с файлами; — архивирование; — обработка изображений; — резервное копирование; — различные административные панели. 💀 Чем это опасно? Если приложение уязвимо, последствия могут быть крайне серьёзными: — выполнение произвольных команд на сервере; — чтение или изменение файлов; — получение конфиденциальной информации; — загрузка вредоносного ПО; — полный захват сервера при наличии дополнительных условий. Именно поэтому Command Injection считается одной из наиболее опасных веб-уязвимостей. 🛡 Как защититься? Основные рекомендации: — не передавать пользовательский ввод напрямую в системные команды; — использовать безопасные функции и библиотеки вместо вызова команд оболочки; — проверять и ограничивать входные данные; — запускать приложения с минимально необходимыми привилегиями. 📌 Хотя сегодня многие современные фреймворки помогают избежать подобных ошибок, Command Injection по-прежнему встречается в административных панелях, устаревших веб-приложениях и самописных сервисах. Поэтому при тестировании веб-приложений всегда стоит обращать внимание на функционал, который взаимодействует с операционной системой. #web #owasp #commandinjection #pentest #websecurity
717
14
Я пью квас и проверяю домашки учеников по QA Automation и Пентесту, разбираю их крутой код и дыры, которые они отловили в уяз
Я пью квас и проверяю домашки учеников по QA Automation и Пентесту, разбираю их крутой код и дыры, которые они отловили в уязвимых лабах. Кстати лабы я создавал через ИИшку и тут ИИ оооочень помогает, лабы и правда крутые, они работают локально и запускааются одной командой Написаны на ноде полностью. Это кстати не так просто как кажется. А как ваше воскресенье? PS: Это квас, не пиво) По обучение @faroeman
743
15
🚀 Хватит только учиться. Пора пробовать реальные проекты. Можно месяцами смотреть видео, читать статьи и проходить курсы. Но
🚀 Хватит только учиться. Пора пробовать реальные проекты. Можно месяцами смотреть видео, читать статьи и проходить курсы. Но в какой-то момент понимаешь одну вещь: Настоящий опыт появляется только тогда, когда начинаешь работать с реальными задачами. Подписывайся и наблюдай за интересными вакансиями!
771
16
💉 Что такое NoSQL Injection? Когда говорят об инъекциях, большинство сразу вспоминает SQL Injection. Но сегодня многие современные приложения используют не SQL-базы данных, а NoSQL, например MongoDB. И вместе с этим появилась ещё одна опасная уязвимость — NoSQL Injection. 📌 NoSQL Injection — это уязвимость, при которой злоумышленник может повлиять на запрос к NoSQL-базе данных из-за некорректной обработки пользовательского ввода. Другими словами, приложение начинает выполнять запрос не так, как задумал разработчик. 🧠 Где встречается NoSQL? Самые популярные NoSQL-базы: — MongoDB; — CouchDB; — Redis; — Cassandra. Их часто используют в современных веб-приложениях, REST API и облачных сервисах благодаря высокой производительности и гибкости. 💀 Чем это опасно? Если приложение недостаточно защищено, последствия могут быть серьёзными: — обход аутентификации; — получение доступа к чужим данным; — просмотр содержимого базы; — изменение или удаление информации. Конкретные последствия зависят от логики приложения и уровня защиты. 🛡 Как защититься? Основные рекомендации: — проверять и валидировать все входные данные; — использовать безопасные методы формирования запросов; — избегать передачи пользовательского ввода напрямую в запросы к базе данных; — ограничивать права пользователя базы данных по принципу минимальных привилегий. 📌 Хотя NoSQL Injection встречается реже, чем классическая SQL Injection, популярность NoSQL-баз продолжает расти, а вместе с ней возрастает и актуальность этой уязвимости. Поэтому специалисту по веб-безопасности важно понимать не только традиционные SQL-базы данных, но и особенности современных NoSQL-решений. #web #nosql #mongodb #owasp #injection
814
17
🔐 Что такое LDAP Injection? Мы уже разобрали, что такое LDAP и зачем он нужен в Active Directory. Но что произойдёт, если приложение неправильно обрабатывает пользовательский ввод при обращении к LDAP? В этом случае может возникнуть LDAP Injection. 📌 LDAP Injection — это уязвимость, при которой злоумышленник изменяет LDAP-запрос, отправляемый приложением, чтобы получить несанкционированный доступ к данным или изменить логику поиска. По своей идее она очень похожа на SQL Injection. Только вместо SQL-запросов атакуется LDAP. Представим, что приложение формирует запрос так: (&(uid=user)(password=123456)) Если пользовательский ввод не фильтруется должным образом, злоумышленник может изменить структуру запроса и повлиять на результат поиска. 💀 Чем это опасно? При успешной эксплуатации LDAP Injection можно: — обойти аутентификацию; — получить информацию о пользователях; — перечислить группы и объекты Active Directory; — извлечь внутренние данные каталога. Всё зависит от того, какие права имеет учётная запись, от имени которой приложение обращается к LDAP. 🧠 Почему это встречается реже, чем SQL Injection? Потому что далеко не каждое приложение работает напрямую с LDAP. Но корпоративные порталы, системы авторизации, внутренние веб-приложения и некоторые VPN-шлюзы довольно часто используют LDAP для проверки пользователей. И если разработчики не экранируют специальные символы, появляется риск LDAP Injection. 🛡 Как защититься? Основные рекомендации: — использовать параметризованные LDAP-запросы; — экранировать специальные символы; — не собирать запросы простой конкатенацией строк; — выдавать приложению минимально необходимые права на чтение LDAP. 📌 LDAP Injection встречается значительно реже SQL Injection, но в корпоративной инфраструктуре последствия могут быть очень серьёзными, особенно если приложение имеет широкий доступ к Active Directory. #infra #ad #ldap #ldapinjection #websecurity
878
18
Собираю группу ребят на обучение по защите веб приложений на основе XSS инъекций и BOLA / IDOR (Rest API). Работать будем на
Собираю группу ребят на обучение по защите веб приложений на основе XSS инъекций и BOLA / IDOR (Rest API). Работать будем на специально уязвимых лабораториях Рассмотрим на практике, что такое Stored XSS, Reflected XSS, DOM-XSS, научимся писать ручками иъекции Также будем работать с POSTMAN/REST API, чтобы находить логические уязвимости типа BOLA Broken Object Level Authorization. Обучение платное, но стоит адекватных денег и крутых знаний. Подойдет тем, кто только хочет попасть в cyber, или тем, кто уже в ИТ. Пишите в личку @faroeman
771
19
🎫 Что такое Pass-the-Ticket? Мы уже разобрали: 🔐 NTLM → Pass-the-Hash Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket. 📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет, а не пароль пользователя. Проще говоря: вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя. 🧠 Вспомним, как работает Kerberos. Когда пользователь успешно входит в домен: Логин ↓ Проверка пароля ↓ Domain Controller ↓ Выдаётся Kerberos Ticket Именно этот билет используется для доступа к ресурсам сети. 💀 Если злоумышленник сможет получить такой билет, пароль ему уже не понадобится. Он может использовать билет для аутентификации так, словно является настоящим владельцем учётной записи. 📌 Чем отличается Pass-the-Hash от Pass-the-Ticket? Pass-the-Hash 👉 используется NTLM-хеш. Pass-the-Ticket 👉 используется Kerberos Ticket. Обычно атака выглядит так: Получение Kerberos Ticket ↓ Импорт билета ↓ Доступ к сервисам 🛠 Для работы с Kerberos-билетами часто используют: — Mimikatz — Rubeus — Impacket 🧠 Важно понимать: Pass-the-Ticket — это не способ получить билет, а способ использовать уже полученный. Поэтому чаще всего сначала злоумышленник получает доступ к системе, извлекает Kerberos-билеты из памяти, а затем использует их для перемещения по инфраструктуре. 📌 Именно поэтому защита рабочих станций и серверов так важна. Если атакующий получает возможность читать память процессов с билетами Kerberos, это может стать отправной точкой для дальнейшего развития атаки. #infra #ad #kerberos #passtheticket
764
20
👤 Кто такой Local Administrator? Когда начинают изучать Active Directory, многие сразу слышат про Domain Admin. Но до него есть ещё одна очень важная учётная запись — Local Administrator. 📌 Local Administrator — это пользователь, который имеет максимальные права только на одном конкретном компьютере. То есть он может: — устанавливать и удалять программы; — создавать пользователей; — изменять настройки Windows; — запускать процессы с повышенными привилегиями; — получать доступ практически ко всем файлам на этой машине. 🧠 Главное отличие от Domain Admin. Local Administrator управляет: 👉 одним компьютером. Domain Admin управляет: 👉 всей инфраструктурой Active Directory. 💡 Представьте компанию из 300 компьютеров. Если вы получили права Local Administrator на одном из них, это ещё не означает, что вы получили полный контроль над доменом. Но именно с этого очень часто начинается дальнейшее развитие атаки. 💀 Почему Local Administrator так интересен пентестерам? Потому что такие права позволяют: — извлекать учётные данные из памяти; — анализировать локальные настройки безопасности; — исследовать сохранённые подключения; — искать конфиденциальные файлы; — использовать компьютер как точку для дальнейшего перемещения по сети. Именно поэтому получение прав локального администратора считается важным этапом инфраструктурного пентеста. 📌 Типичная цепочка может выглядеть так: Обычный пользователь ↓ Local Administrator ↓ Перемещение по сети ↓ Domain Admin Не всегда путь выглядит именно так, но в реальных инфраструктурах это один из самых распространённых сценариев. 🧠 Поэтому во время внутреннего пентеста цель не всегда — сразу захватить Domain Admin. Иногда гораздо важнее сначала получить права Local Administrator, а уже затем искать пути дальнейшего повышения привилегий. #infra #ad #windows #privilege
773