Новости по тегу "pentest"

Подборка публикаций, содержащих тег "pentest". Актуальные темы и важные события.

Нет изображения

BRS-XSS: Новое поколение сканера уязвимостей XSS

BRS-XSS - это профессиональный инструмент для сканирования уязвимостей Cross-Site Scripting (XSS), разработанный компанией EasyProTech LLC в...

07.08.2025 07:58
15
Нет изображения

«Плохие парни работают просто»: пентестеры разбирают реальные кейсы

В 2024 году мы — команда практического анализа защищенности «Инфосистемы Джет» — выполнили 130 проектов и выяснили, что в среднем достаточно 10...

01.08.2025 10:21
101
Нет изображения

(BRS) — CLI-набор для сетевой разведки и аудита безопасности

Мы в EasyProTech часто работаем с инфраструктурой, в которой нет места сложным обёрткам, тяжёлым тулзетам и веб-интерфейсам. Нужно просто: Читать далее

30.06.2025 12:10
25
Нет изображения

[Перевод] Мой первый P1 на Bugcrowd

На прошлой неделе я решил испытать возможности iScan.today, так как видел о нем много положительных отзывов.Как только мне прислали ответ, я сразу...

26.06.2025 15:01
24
Нет изображения

[Перевод] Обход проверки электронной почты

Проверка электронной почты — это важная мера безопасности, позволяющая подтвердить личность пользователя и предотвратить несанкционированный...

20.06.2025 08:50
26
Нет изображения

[Перевод] Топ-5 лучших Linux дистрибутивов для пентестера

Что такое тестирование на проникновение и оценка уязвимостей? Первым делом после настройки сервера и сети компании необходимо проверить систему на...

04.06.2025 14:15
40
Нет изображения

Bad Pods: поговорим о подах-плохишах

Обычно, когда мы говорим о безопасности Kubernetes, мы прежде всего говорим о защите подов от внешних угроз, но в некоторых случаях они сами могут...

03.05.2025 10:29
39
Нет изображения

[Перевод] Как я использовал ИИ для создания рабочего эксплойта для CVE-2025-32433 до появления публичных PoC

Может ли ИИ просто написать эксплойт за меня?GPT-4 не только понял описание CVE, но и выяснил, какой коммит ввел исправление, сравнил его со...

29.04.2025 12:59
37
Нет изображения

[Перевод] Превышение привилегий через манипуляцию с атрибутами аккаунта

Сегодня мы увидим, как параметры могут привести к большим финансовым потерям для компании.Давайте начнем с аккаунтом обычного пользователя на...

21.04.2025 14:37
39
Нет изображения

BSCP и с чем его едят?

Привет!Меня зовут Владимир и я старший исследователь веб‑уязвимостей.На днях я успешно сдал сертификацию от PortSwigger BSCP (Burp Suite Certified...

20.04.2025 10:16
49
Нет изображения

[Перевод] Jenkins: Тестирование на проникновение

Jenkins — это open-source сервер автоматизации, используемый для непрерывной интеграции (CI) и непрерывной доставки (CD), написанный на Java....

19.04.2025 08:54
44
Нет изображения

[Перевод] Злоупотребление AD-DACL: WriteDacl

В этой статье мы рассмотрим эксплуатацию Discretionary Access Control Lists (DACL) с использованием разрешения WriteDacl в Active Directory....

16.04.2025 09:55
46