Модули

Командные инъекции - как одна строка кода открывает доступ к серверу

Модули

Командные инъекции - как одна строка кода открывает доступ к серверу

Когда пользовательский ввод превращается в системную команду Веб-приложение редко ограничивается обработкой HTTP-запросов и работой с базой данных. Оно создаёт архивы, конвертирует изображения, проверяет сетевые соединения, формирует PDF-документы, запускает фоновые скрипты и обращается к системным утилитам. Пользователь обычно не видит эту внутреннюю кухню: он нажимает кнопку «Проверить соединение»

SQLMap: с нуля - как превратить автоматизацию в осознанный пентест

Модули

SQLMap: с нуля - как превратить автоматизацию в осознанный пентест

Инструмент, который не думает за исследователя SQLMap часто воспринимают как команду, после которой терминал сам находит уязвимость, определяет базу данных и начинает выгружать таблицы. Со стороны действительно может показаться, что достаточно передать программе URL, добавить несколько параметров и дождаться результата. На практике SQLMap не является волшебной кнопкой. Он автоматизирует большое

SQL-инъекции: основы - как ломают и защищают базы данных

Модули

SQL-инъекции: основы - как ломают и защищают базы данных

Когда строка пользователя становится частью запроса Большинство веб-приложений постоянно обращаются к базе данных. Пользователь открывает каталог, авторизуется, ищет товар, меняет настройки профиля или отправляет форму, а сервер в ответ формирует SQL-запрос и передаёт его системе управления базами данных. Пока запрос состоит только из логики, написанной разработчиком, всё работает

XSS: межсайтовый скриптинг - как JavaScript становится оружием

Модули

XSS: межсайтовый скриптинг - как JavaScript становится оружием

Когда сайт начинает выполнять чужой код Веб-приложение может выглядеть совершенно нормально: форма поиска, личный кабинет, комментарии, профиль пользователя и привычный интерфейс. Но где-то внутри страницы оказывается небольшая ошибка, из-за которой данные посетителя попадают в HTML без правильной обработки. В этот момент обычная строка перестаёт быть просто текстом

JavaScript: деобфускация - как разоблачить скрытый код

Модули

JavaScript: деобфускация - как разоблачить скрытый код

Когда JavaScript перестаёт быть понятным Обычный JavaScript редко выглядит особенно загадочно. В коде можно увидеть функции, переменные, обработчики событий, обращения к API и понятную последовательность действий. Даже если файл минифицирован и собран в одну длинную строку, форматирование обычно быстро возвращает ему привычную структуру. Совсем иначе выглядит код, который специально подготовили

FFUF в пентесте веб-приложений: как находить то, что скрыто от пользователя

Модули

FFUF в пентесте веб-приложений: как находить то, что скрыто от пользователя

Интерфейс показывает далеко не всё Когда пользователь открывает сайт, он видит только те страницы и функции, которые разработчики решили вывести в интерфейс. Главное меню ведёт в каталог, личный кабинет, справочный раздел и несколько форм. Создаётся впечатление, что именно этим приложение и ограничивается. На сервере при этом могут оставаться старые версии

OSINT в пентесте сайтов: как собрать максимум данных из открытых источников

Модули

OSINT в пентесте сайтов: как собрать максимум данных из открытых источников

Хороший пентест начинается задолго до первой атаки Когда говорят о тестировании безопасности, обычно представляют сканеры, перехваченные запросы и попытки эксплуатации уязвимостей. Кажется, что пентестер сразу открывает Burp Suite, запускает несколько инструментов и начинает проверять сайт на прочность. На практике профессиональная работа часто начинается значительно спокойнее. Специалист изучает домен, историю проекта,

Burp Suite и OWASP ZAP: как пентестеры видят веб-приложения изнутри

Модули

Burp Suite и OWASP ZAP: как пентестеры видят веб-приложения изнутри

Между браузером и сервером происходит гораздо больше, чем видно на экране Обычный пользователь смотрит на веб-приложение через интерфейс. Он видит форму входа, каталог товаров, настройки профиля и кнопку отправки сообщения. Для специалиста по безопасности всё это является только внешней оболочкой. Настоящая работа приложения происходит немного глубже - в потоке HTTP-

Веб-приложения: с чего всё начинается и где искать уязвимости

Модули

Веб-приложения: с чего всё начинается и где искать уязвимости

За обычной страницей скрывается целая инфраструктура Когда пользователь открывает сайт, он видит привычный интерфейс: меню, кнопки, формы, изображения и личный кабинет. Всё выглядит как единое приложение, хотя на самом деле перед ним находится только внешняя часть гораздо более сложной системы. За формой авторизации может стоять серверное приложение, база данных, несколько

Веб-запросы: почему именно с них начинается безопасность любого сайта

Модули

Веб-запросы: почему именно с них начинается безопасность любого сайта

Каждый сайт, который вы открываете, постоянно с вами разговаривает Когда вы вводите адрес сайта в браузере, нажимаете кнопку «Войти», публикуете комментарий или добавляете товар в корзину, происходит одно и то же действие. Ваш браузер отправляет серверу запрос, сервер его обрабатывает и возвращает ответ. Всё это занимает доли секунды, поэтому обычно