Обновить
32K+
5
Этичный Хакер@hack_less

Про кибербезопасность и современные технологии

14
Рейтинг
139
Подписчики
Отправить сообщение

10 лучших альтернатив Google в 2025 году

Время на прочтение7 мин
Охват и читатели34K

Несмотря на то, что Google по-прежнему доминирует на мировом рынке, всё больше пользователей ищут альтернативы, которые лучше соответствуют их ценностям, требованиям к приватности и функционалу.

Если вас беспокоит конфиденциальность данных, вы хотите использовать передовые возможности искусственного интеллекта или просто ищете свежий опыт поиска, сегодня доступно множество достойных вариантов.

В этом подробном руководстве рассматриваются 10 лучших альтернатив Google в 2025 году. Для каждой приведено подробное описание, характеристики, функции, причины для выбора.

Читать далее

Kubernetes для пентестеров

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели4.5K

В этом практическом руководстве, мы познакомимся с Kubernetes (K8s) с точки зрения пентестера, а именно с основами, терминологией и методами исследования экземпляров Kubernetes.

Читать далее

Топ-5 лучших Linux дистрибутивов для пентестера

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели17K

Что такое тестирование на проникновение и оценка уязвимостей? Первым делом после настройки сервера и сети компании необходимо проверить систему на наличие брешей в сетевой безопасности. Специалистам, отвечающим за ИТ‑инфраструктуру школ, библиотек, хостинг‑провайдеров, бизнес‑серверов и небольших компаний, жизненно необходимо проводить тестирование на проникновение. Для этого понадобятся бесплатные инструменты. Специалист, проводящий тестирование на проникновение, называется пентестером, и для атак они часто используют Linux.

Читать далее

Kubeshark — мониторинг и анализ Kubernetes

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели9.6K

Wireshark — это хорошо известный инструмент для захвата пакетов, анализа и устранения неполадок.

Он может перехватывать текущий сетевой трафик и анализировать его в режиме реального времени на микроскопическом уровне, а также считывать и обрабатывать сохраненные файлы захвата. Wireshark может анализировать и отображать множество различных протоколов и обладает мощной системой фильтрации для сужения интересующего трафика.

Читать далее

SQL-инъекция: разбор уязвимости на примере

Уровень сложностиСредний
Время на прочтение2 мин
Охват и читатели20K

SQL-инъекция - это атака, которая может привести к компрометации конфиденциальных данных и даже полному захвату системы.

Разрабам и сисадминам важно знать об этой угрозе и принимать меры по ее предотвращению. Использование подготовленных инструкций с параметризованными запросами, проверка и очистка входных данных, а также регулярные аудиты могут значительно снизить риск успешной атаки.

Читать далее

API: гайд для самых маленьких

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели56K

Сегодняшний мир более взаимосвязан, чем когда-либо прежде. Мы используем приложения для телефонов, чтобы заказывать еду, переводить деньги, покупки билетов и т. д. Но как все эти различные приложения и сервисы интегрируются друг с другом или беспрепятственно обмениваются информацией? Вот тут-то и пригодятся API.


API расшифровывается как интерфейс прикладного программирования. Пусть название вас не пугает — API на самом деле довольно просты для понимания, даже если вы новичок в технологиях. В этом всеобъемлющем руководстве простыми словами будут объяснены API, их важность и то, как они работают.

Читать далее

Nmap: сканирование портов

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели108K

Nmap используется для активного зондирования целевой сети на наличие активных хостов (обнаружение хостов), сканирования портов, обнаружения ОС, сведений о версии и активных служб, запущенных на хостах, которые включены. В этой статье рассмотрим три метода сканирования портов и их типы состояния.

Сканирование портов является одной из функций Nmap, в которой инструмент определяет состояние портов на активные хосты в сети. Статус портов может быть открытым, фильтрованным или закрытым.

Читать далее

Bug Bounty: разведка превыше всего

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели6.7K

В этой статье поделюсь с вами целым багажом утилит разной направленности и некоторыми ценными сведениями о разведке, как об одном из самых важных аспектов, которыми должен овладеть охотник за баунти.

Читать далее

Исследуем темную сторону Shodan

Время на прочтение3 мин
Охват и читатели34K

Shodan — поисковая система, позволяющая пользователям искать различные типы серверов (веб-камерымаршрутизаторысерверы и так далее), подключённых к сети Интернет, с использованием различных фильтров.

Читать далее

SQL-инъекция через остановку перенаправления на страницу входа

Время на прочтение2 мин
Охват и читатели4.6K

Обзор отчета , в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.

Читать далее
2

Информация

В рейтинге
615-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

Пентестер, Специалист по информационной безопасности
Ведущий