Архив метки: security

🐉 Как обновить Metasploit Framework на Kali Linux из репозитория Metasploit?

Metasploit Framework – один из самых популярных инструментов тестирования на проникновение с открытым исходным кодом, используемый этичными хакерами и специалистами по кибербезопасности.

Он позволяет легко находить и использовать уязвимости в сетях и системах.

Однако, как и любое другое программное обеспечение, Metasploit нуждается в регулярном обновлении, чтобы использовать преимущества новейших эксплойтов, полезных нагрузок, модулей обхода и других усовершенствований. Читать

👀 Тестирование web сервера на уязвимости Host Header Injection

В постоянно развивающейся сфере веб-безопасности одной из уязвимостей, потенциально способных поразить веб-приложения, является Host Header Injection.

Этот дефект возникает, когда веб-приложение или сервер не проверяют должным образом или не ограничивают заголовок Host во входящих HTTP-запросах, тем самым подвергая их вредоносной эксплуатации. Читать

В Ubuntu 23.10 появится экспериментальное шифрование полного диска с поддержкой TPM

В дальнейшем Ubuntu позволит вам использовать полное шифрование диска с поддержкой TPM. Но это то, чего бы вы хотели?

В ежедневных сборках Ubuntu 23.10 появляются новые интересные дополнения!

Ранее мы рассмотрели основные изменения PPA и новый магазин на базе Flutter (который также появился вместе с последними ежедневными сборками). Читать

🐧 Неправильная конфигурация контейнеров Linux

В этой статье мы рассмотрим мир Linux-контейнеров (LXD/LXC) и их внутреннее устройство.

Кроме того, мы предоставим исчерпывающее руководство по настройке контейнера для целей тестирования, в том числе о том, что делать, если что-то пошло не так.

Самое главное – мы покажем, как злоумышленники могут использовать неправильно сконфигурированные контейнеры для получения системных привилегий, что подчеркивает острую необходимость обеспечения безопасности контейнеров.

Читать

🖧 Как отфильтровать конкретный IP-адрес

Как спарсить определнный IP-адрес.

Отображение всех назначенных IP-адресов.

ip -brief address
lo               UNKNOWN        127.0.0.1/8 ::1/128
eth0             UP             192.168.8.177/24 fe80::c278:a787:ec64:eb2c/64
wlan0            DOWN
tailscale0       UNKNOWN        100.83.87.118/32 fd7a:115c:a1e0:ab22:4848:ca96:6252:5676/128 fe80::4727:bc9a:13c6:b141/64

Отображение всех назначенных IP-адресов с дополнительной информацией с использованием формата вывода JSON. Читать

Масштабирование автоматизации безопасности с помощью Docker

Что такое Docker?

Docker – это платформа с открытым исходным кодом, позволяющая разрабатывать, развертывать и управлять несколькими приложениями в рамках одной операционной системы.

Вместо того чтобы иметь множество отдельных серверов, настроенных и предназначенных для работы с конкретными приложениями, можно запускать все приложения с одного сервера, причем каждое приложение будет находиться в собственном контейнере. Читать