Size: a a a

2021 August 10

R

Revoltage in The Codeby
Не усиливать так точно.
источник

N

NoOne in The Codeby
Очевидно
источник

N

NoOne in The Codeby
Крутая группа, жалко что только сейчас узнал
источник

NK

ID:0 in The Codeby
​​Positive Technologies в гостях у Codeby!

Во вторник, в 18:00 по московскому времени, у нас запланирован стрим - интервью с особым гостем. Вечер обещает быть жарким!🔥🔥🔥

На этот раз своим присутствием нас порадует: Ярослав Бабин    (@yarbabin):

▪️Руководитель отдела анализа защищенности приложений в Positive Technologies @ptswarm
▪️Специалист по веб и финансовым приложениям, социальной инженерии, пентесте ATM
▪️Организатор The Standoff и Positive Hack Days
▪️Спикер PowerOfCommunity, PacSec, ZeroNights, KazHackStan, ArmSec и др.
▪️В прошлом - багхантер (Яндекс, Mail.Ru, Mozilla и др.), участник CTF-команды Antichat

✔️Twitch.tv
✔️YouTube
✔️
Vk.com
✔️Facebook
источник

вм

винтовка мосина... in The Codeby
Без разницы. Входная и выходная, конечная цепь видима.
источник

A

Aba in The Codeby
diskutil или fdisk попробуй и измени конфу диска (очисти её)
источник

c

clv in The Codeby
😇
источник

4/

464 /1,х in The Codeby
Я уже исправил трабл
источник

4/

464 /1,х in The Codeby
Просто отформатировать матерную карту
источник

4/

464 /1,х in The Codeby
(адаптер)
источник

С

Сodebу in The Codeby
Кому небезразлично развитие нашего медиа направления — ссылка на донат. Тут можно поддержать организаторов трансляций https://www.donationalerts.com/r/codeby
источник

R

Rail in The Codeby
Кто нибудь проходил машину cap в htb? Шо то я застрял ну руте
источник

M

Mikhail in The Codeby
Пользуются ли в PT сканерами типо xspider?
источник

AT

Alexandr Titov in The Codeby
Тоесть если надо, найдут? А если один из серверов допустим на Украине?
источник

вм

винтовка мосина... in The Codeby
нет. Ломать и искать твои действия будут лет 20.
Но если, например, на твой айпи накладут взлом банка, то приедут к тебе.
Если ты конечно понимаешь весь принцип работь ТОР
источник

NK

ID:0 in The Codeby
​​Современные web-уязвимости (6.CSRF- Cross Site Request Forgery)

Эксклюзивно для Codeby продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser. В этот раз разберем CSRF уязвимости и как их находить. Прежде чем мы обсудим следующий тип cross-origin атак, нам нужно определить новую концепцию - идею запроса, изменяющего состояние данных (state-changing request). В контексте безопасности веб-приложений, запрос на изменение состояния может быть определен как веб-запрос, который изменяет хранящуюся информацию с одного значения на другое. Например, запросы, которые изменяют информацию профиля пользователя (адрес, номер телефона, имя и т. д.), учетные данные пользователя, электронную почту для сброса пароля, независимо от того, включена ли для пользователя двухфакторная аутентификация, перевод средств с одного банковского счета на другой или автоматическая покупка товара в интернет-магазине (Amazon's One-Click Buy, например).

Читать: https://codeby.net/threads/sovremennye-web-ujazvimosti-6-csrf-cross-site-request-forgery.78214/

#web #csrf #pentest
источник

R

Revoltage in The Codeby
Нужен ли xss для эксплортации Insecure cookie setting: missing Secure flag?
источник

R

Revoltage in The Codeby
И где можно найти гайд по перехвату куки на сайте с http и этой уязвимостью?
источник

E

Elena in The Codeby
Кого банить
источник

E

Elena in The Codeby
/tmute 1d
источник