Существует 5 основных типов SQL инъекций:
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Cookiecrumbler – инструмент компании Brave, который автоматически обнаруживает и блокирует уведомления о согласии на использование файлов cookie на веб-сайтах
Принцип работы инструмента выглядит следующим образом:
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
sslstrip – это инструмент, который:
— Он также поддерживает режимы для подачи иконки сайта (favicon), которая выглядит как иконка замка, выборочное ведение журнала и отклонение сессий
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом месяце:
— Подробнее о всех событиях читайте в статье
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Google Dorks или Google Hacking – техника, используемая для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах
— Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
iSniff-GPS – инструмент пассивного сниффинга (прослушивания) для захвата и визуализации данных о местонахождении WiFi, раскрытых устройствами iOS
— Он пассивно сниффит SSID зонды, широковещательные пакеты ARP и MDNS (Bonjour) близлежащих iPhone, iPad и других беспроводных устройств
Главная цель – собрать данные, которые можно использовать для идентификации каждого устройства и определения географического расположения
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
— SonicWall устранила сразу три критические уязвимости в устройствах безопасного удалённого доступа SMA 100, позволяющие злоумышленникам выполнить произвольный код от имени root:
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM