Search
Write a publication
Pull to refresh
7
17
Зыбнев Сергей @srzybnev

User

Send message

Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека

Level of difficultyEasy
Reading time14 min
Views7.5K

Привет, Хабр! На связи Сергей Зыбнев aka poxek. Начинал свой путь в багбаунти как сисадмин, потом заведовал WAF'ами в МТС, затем несколько пентестерских компаний,  а теперь работаю в Бастионе и профессионально ломаю то, что раньше защищал. Последние четыре года веду Telegram-канал Похек, где рассказываю про найденные уязвимости и про то, как можно было предотвратить их эксплуатацию.

В этой статье — главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять.

Если хотите понять, какие инструменты выбрать и как эффективно применять их в реальных пентестах  — добро пожаловать под кат!

Читать далее

Обходим CSP nonce через дисковый кеш браузера

Level of difficultyMedium
Reading time16 min
Views1.5K

Эта статья описывает изощренную технику обхода Content Security Policy (CSP) на основе nonce-значений через эксплуатацию механизмов кеширования браузера. Автор демонстрирует, как комбинация CSS-инъекций, CSRF-атак и особенностей работы bfcache и дискового кеша может привести к выполнению произвольного JavaScript-кода даже при наличии строгой CSP.

Читать далее

Последствия небезопасной цепочки поставок ПО

Level of difficultyEasy
Reading time5 min
Views2.2K

Сегодня программное обеспечение регулярно интегрирует открытый код от сторонних источников в приложения. Хотя эта практика позволяет разработчикам создавать более функциональное ПО в более короткие сроки, она также несет риск внедрения недостаточно проверенного кода. Насколько вы осведомлены о безопасности нашего открытого кода?

Читать далее

Information

Rating
929-th
Location
Россия
Registered
Activity

Specialization

Security Administrator, Pentester
Junior
Git
Linux
Bash
Golang
Python
Penetration testing
OWASP
Acunetix