ATOR – प्रमाणीकरण टोकन प्राप्त करें और प्रतिस्थापित करें – जटिल सत्र तंत्र के लिए बर्प सुइट प्लग-इन

बर्प सुइट टूल पर आओ एक अंतर्निहित सत्र तंत्र है, अधिक से अधिक बार मैं उन स्थितियों को पूरा करता हूं जहां मैं इसे सक्रिय रखने के साथ सामना नहीं कर सकता हूं। यह अक्सर निम्नलिखित कारकों में से एक के कारण होता है: डायनेमिक सीएसआरएफ टोकन अनुरोध के विभिन्न… Continue reading

सीएसपी इवैलुएटर – क्या आपकी सीएसपी पॉलिसी सुरक्षित है?

सीएसपी (सामग्री सुरक्षा नीति) सभी आधुनिक लोकप्रिय वेब ब्राउज़रों में लागू एक सुरक्षा तंत्र है। इसका मुख्य उद्देश्य फ्रंटएंड हमलों से रक्षा करना है – विशेष रूप से XSS कमजोरियों के खिलाफ। सीएसपी नीतियों के विकास में की गई कुछ आम गलतियां इसे दरकिनार करना संभव बनाती हैं । यह… Continue reading

छिपी हुई सामग्री – क्या आप जानते हैं कि क्या देखना है? तैयार अच्छा शब्दकोश।

इस तरह के DIRB के रूप में गणना उपकरण एक विशेष रूप से तैयार शब्दकोश है कि कई बार सबसे आम फ़ोल्डर और फ़ाइल नाम के हजारों की सैकड़ों शामिल की आवश्यकता है । यह प्रौद्योगिकियों लगातार बदल रहे हैं, और उनके साथ प्रतीत होता है छिपा सामग्री के लिए… Continue reading

निष्क्रिय टोटल – छिपे हुए सबडोमेन ढूंढें

बग विद्रोह या प्रवेश परीक्षणों में भाग लेते समय- आपके हमले के उद्देश्य के बारे में जितना संभव हो उतना जानकारी प्राप्त करना अत्यंत महत्वपूर्ण है। हम इसे टोही चरण कहते हैं । कभी-कभी पुराने, भूले या प्रतीत होता है छिपे हुए डोमेन, सबडोमेन या आईपी पतों को संदर्भित करके… Continue reading

उदाहरण पासवर्ड नीति

निम्नलिखित उदाहरण पासवर्ड नीति 2020 में क्रिप्टोग्राफिक सिस्टम पर विभिन्न प्रकार के हमलों के प्रदर्शन और क्षमताओं के बारे में कला की स्थिति को ध्यान में रखती है। यदि संभव हो, तो मैं इसे अपडेट करने की कोशिश करूंगा (जब यह पता चला कि यह पहले से ही बहुत कमजोर… Continue reading

सर्पिको – रिपोर्ट के लेखन को स्वचालित करें

मुझे लगता है कि सबसे pentesters पूछते हैं, "क्या प्रवेश परीक्षण में सबसे कम आगे है?" – तदनुसार जवाब देता है कि इन परीक्षणों की रिपोर्ट लिखित रूप में। यह एक थकाऊ प्रक्रिया है, जिसमें लंबा समय लग रहा है और आपको विभिन्न प्रकार के दर्शकों के लिए पाई जाने… Continue reading

लिनेनम या लिनक्स में एक छेद ढूंढें और अपनी अनुमतियों को बढ़ाएं

अनुमतियों को बढ़ने की क्षमता किसी भी अच्छे हैकर के काम में आवश्यक क्षमता है। अपने आप में, यह अक्सर एक समय लेने वाली प्रक्रिया होती है और यदि संभव हो तो स्वचालित करने लायक है। हमें यहां एक LinEnum.sh द्वारा मदद की जाती है – लिनक्स सिस्टम पर अनुमतियों… Continue reading

अस्पतालों के लिए प्रिंटर कोरोनावायरस महामारी के खिलाफ लड़ाई में एक असामान्य कार्रवाई है

जैसा कि हम सभी जानते हैं कि हमारे देश में COVID-19 महामारी में तेजी आ रही है । ताकि हम इटली में जब भी हम कर सकते हैं दुखद परिदृश्य को दोहराना नहीं है-हमें घर पर रहना चाहिए । अस्पतालों, चिकित्सा संस्थानों और अन्य सार्वजनिक सेवाओं के सुरक्षात्मक उपकरणों में… Continue reading

प्रशिया MK3/MK3S के लिए फाइबरलॉजी पीपी पॉलीप्रोपाइलीन सेटिंग्स

नई फाइबरलॉजी सामग्री के लिए प्रिंट प्रोफाइल के बारे में जानकारी के लिए खोज रहे हैं, मैं किसी भी तैयार नहीं मिला प्रशिया MK3/MK3S के लिए बनाया तो मैं अपने ही बनाया है और उन्हें एक की तलाश में किसी के साथ साझा करें। चूंकि पॉलीप्रोपाइलीन में एक बड़ा सिकुड़न… Continue reading

रिटायर.js – सवाल का जवाब यह है कि क्या आप पुराने घटकों का उपयोग कर रहे हैं

हमारे वेब एप्लिकेशन के सभी पुराने और कमजोर पुस्तकालयों की पहचान करने के लिए स्रोत कोड के माध्यम से मैन्युअल रूप से खुदाई करने में बेहद समय लगता है। हम इस कार्य को रिटायर.js के साथ थोड़ा स्वचालित कर सकते हैं। यह ब्राउजर(क्रोम, फायरफॉक्स)और बुर्पा प्लगइन दोनों से उपलब्ध है।… Continue reading