RU

Пентест веба на пальцах: для новичков и слегка отбитых

Этот гайд проводит тебя через все этапы пентеста веб-приложений по порядку. На каждом шаге разобрано, какие инструменты нужны, как они работают, для ч…

Webпентестинформационная безопасностьобучениеновичкам
Habr
RU

Когда расширение делает больше, чем обещает: разбор Page Locker

Недавно наткнулся на расширение Page Locker в Chrome Web Store. По описанию — всё безобидно: блокировка страниц, размытие контента, защита по PIN/тайм…

malwareреверс-инжиниринграсширения для браузеровинформационная безопасность
Habr
RU

Black Box пентест: как один домен привёл к полной компрометации инфраструктуры. Часть 1

Привет, Хабр! В этой статье я хочу поделиться опытом проведения внешнего black-box пентеста и разобрать методологию, которая позволяет находить критич…

Пентестинформационная безопасностьblack boxsql injectionweb pentestwhite hat
Habr
RU

SEBERD IT Base: почему я сделал ещё один сайт про кибербезопасность и зачем

Контента по информационной безопасности стало много. Проблема в том, что количество давно перестало означать качество. Большинство материалов твердит,…

информационная безопасностьобучение кибербезопасностисимуляторы атакразбор уязвимостейпрактическая ИБвеб-лабораторияSOCфорензикаобразовательный проект
Habr
RU

Как строить ИБ, когда у атакующего может быть AI уровня Mythos

Anthropic выпустила модель, которая за несколько недель нашла тысячи неизвестных уязвимостей во всех основных ОС и браузерах. ФРС и Минфин США экстрен…

cisoинформационная безопасностьmythosantropicмикросегментацияуязвимости
Habr
RU

Три слоя защиты сервера: ipset, auto-block и CrowdSec

Ваши логи забиты попытками входа в .env , .git и wp-login.php ? Пока бот стучится в Nginx, ваш сервер уже тратит драгоценные ресурсы. Я решил перенест…

WAFipsetiptablesCrowdSecБитриксзащита серверабезопасностьLinuxbash-скриптыинформационная безопасность