Pull to refresh
261
0
Лука Сафонов @LukaSafonov

Information Security Evangelist

Send message
Я имел в виду перезагрузку для загрузки с live-образа. Это единственная перезагрузка при установке окружения.
Нет, в бесплатной версии тоже есть возможность использовать расширения. Но несколько встроенных расширений в BApp Store, которые будут работать только в Pro версии.
WNetwatcher показывает тех, кто подключен к роутеру. Утилиты из статьи позволяют проводить мониторинг всего эфира.
Насколько я вижу — там копипаста с хакера без изменений.
Ошибся в цитате, исправил.
Минусы не ко мне =) Лишней воды и так хватает в статьях, старался передать техническую выжимку. Добавлены списки препорцессоров, обработка system-property, XSS. Перевести из публикации в переводы нельзя.
Материал адаптирован и расширен, «перевод» здесь не совсем уместен.
В «Корпоративных лабораториях» Эксперт и RedTeam довольно подробно: мобильная форензика, использование Volatility Framework, расследование инцидентов.
По дистрибутивам делал мини обзор: habrahabr.ru/company/pentestit/blog/276477

Дистрибутивов много, возможно сделаю обзор специфичных. Black Widow мне не показался чем-то примечательным.
Может быть не совсем удачный пример, ниже есть пример с HackerOne, правда он тоже связана с XSS.

Про Access-Control-Allow-Credentials Вы правы — для запросов с withCredentials предусмотрено дополнительное подтверждение со стороны сервера.

При запросе с withCredentials сервер должен вернуть уже не один, а два заголовка:

Access-Control-Allow-Origin: домен
Access-Control-Allow-Credentials: true
Можно посылать пустые UDP-пакеты и ожидать в ответ ICMP-сообщения «port unreachable». Если не получено никаких сообщений в ответ, порт считается открытым. Если возвращаемые ICMP-сообщения блокируются брандмауэром, это может означать, что все UDP-порты хоста открыты. Также, если UDP-трафик непосредственно блокируется брандмауэром, это по-прежнему означает, что все UDP-порты открыты. Поскольку UDP-протокол работает без установления соединения и не ограничен необходимостью подтверждения получения входящих пакетов, нет полного решения этой проблемы.
Большинство работает на debian/ubuntu последних веток.
Используют даже NIST 800-115 от 2008 года.
OWASP довольно объемный документ, в статье я собрал основные параметры, которые необходимо проверять.
Указана цена за обучение одного сотрудника. По вопросам корпоративного обучения Вам необходимо написать на info@pentestit.ru.
Нет, видео-трансляция и записи не планируются.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Chief Technology Officer (CTO), Chief Product Officer (CPO)
Information Security