tgindex
[DeteAct] Оценка защищённости

[DeteAct] Оценка защищённости

Статистика
@deteactрусский

Detect & Act. https://www.deteact.ru/

Последний пост
7 авг.
Последнее чтение
08:50
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
681
−1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
5 528
18 постов
Вовлечённость
811,7%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
8
каналов
Охват размещения
оценка
1/24сутки в ленте
758
1/48двое суток
868
1/72трое суток
936

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 7 авг.8553047

    Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики. 🔥 Новая статья — «SSRF 2 RCE». В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF. 📖 Читать: https://blog.deteact.ru/ssrf-2-rce/

  • 28 янв.18 тыс33334

    Захват аккаунта через telegram-бот: от своего номера к чужому профилю Всего пять минут ожидания, один чужой номер телефона и обычная кнопка для получения ссылки — этого оказалось достаточно, чтобы обнаружить критическую уязвимость. Настолько минимальный сценарий неожиданно вскрыл проблему в логике обработки данных. Читать 👉 https://blog.deteact.ru/account-takeover-thru-telegram-bot/

  • 30 окт.10 тыс2493

    Редтим в стиле Pwn2Own Новый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксплуатации. Расскажите, приходилось ли вам писать сплойты под бинарные баги на проектах по пентесту? Читать 👉 https://blog.deteact.ru/red-teaming-pentest-pwn2own/

  • Один забытый файл — и полный доступ к инфраструктуре Новая статья в блоге DeteAct: как обнаруженный на внешнем периметре APK-файл стал началом цепочки, приведшей к полной компрометации внутренней сети. Читать: 👉 От рекона до домена.

  • 25 сент. 2025 г.1 558103из anti_malware

    ✅ Эфир завершился: обсуждали, как автоматизировать проверку защищённости без ошибок и завалов В прямом эфире AM Live говорили об автоматизации, которая действительно помогает управлять уязвимостями, а не усложняет процессы. Вот основные темы, которые мы разобрали: ⚡️Что такое автоматизированная проверка защищённости: хайп или необходимость? ⚡️Как работают BAS и CTEM — и зачем они бизнесу уже сейчас ⚡️Какие задачи закрывает автоматизация, и где она может быть неэффективной ⚡️Как выстроить единый, прозрачный процесс проверки уязвимостей ⚡️Почему важно учитывать регуляторные требования ⚡️Как автоматизация влияет на взаимодействие ИБ и ИТ ⚡️Какие ошибки чаще всего возникают при внедрении ⚡️Как будет развиваться рынок BAS/CTEM и что ждать от ИИ в этой сфере Эфир стал частью большой профессиональной дискуссии о будущем практик ИБ — и точно будет полезен всем, кто ищет реальные решения, а не модные термины. Смотрите запись там, где удобно: 📺 VK Видео 📺 YouTube 📺 RuTube

  • Уязвимости в Electron-приложениях: RCE через небезопасную конфигурацию В данной статье мы рассмотрим эксплуатацию приложений с отключенными параметрами contextIsolation: false и sandbox: false, что позволило нам выполнить произвольный код на целевой системе. https://blog.deteact.ru/electron-rce/

  • Один забытый файл — и полный доступ к инфраструктуре Новая статья в блоге DeteAct: как обнаруженный на внешнем периметре APK-файл стал началом цепочки, приведшей к полной компрометации внутренней сети. Читать: 👉 От рекона до домена.

  • 23 июн. 2025 г.17,4 тыс23287

    Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре. https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/

  • Для проведения фишинговых атак необходимо собрать список сотрудников компании. Лучше всего искать их на LinkedIn. Наш пентестер написал и залил утилиту для парсинга — пользуйтесь: 🔗 https://github.com/Deteact/LeakedIn

  • Как PAM модуль создает дополнительный вектор для подключения к БД? В новой статье рассказываем, как нюанс в интеграции систем позволил получить доступ к основной продуктовой базе данных. Читайте детали необычной реализации бизнес-риска: https://blog.deteact.ru/kak-pam-modul-pozvolil-poluchit-dostup-k-bd/

  • Channel name was changed to «[DeteAct] Оценка защищённости»

  • 25 апр. 2025 г.11,6 тыс5118

    Как несколько low-impact недостатков может привести к атаке с высоким уровнем риска? Читайте в нашем блогпосте, где логические уязвимости и атаки на client-side, достойные CTF-таска за 300, мастерски скомбинированы для захвата аккаунта: https://blog.deteact.ru/open-redirect-to-account-takeover/ P.S. Обещаем теперь чаще и системнее делиться опытом с наших проектов по тестированию на проникновение и анализу защищённости!

  • Long time no see! https://hh.ru/vacancy/92476148

  • We've recently performed a security assessment of the Waves Enterprise blockchain voting service. Learn more about the vulnerabilities of such systems: https://blog.deteact.com/waves-enterprise-voting-security-audit/

  • Channel name was changed to «DeteAct News»

  • Mitigating XSS can be hard, learn more about Content Security Policy in our blog: https://blog.deteact.com/csp-bypass/

  • Beware of HTTP implementations: they can be incompatible and broken, see https://blog.deteact.com/gunicorn-http-request-smuggling/

  • Do you need a pentest if your website is protected with a WAF? See for yourself: https://blog.deteact.com/bitrix-waf-bypass/

  • A small take into SMS auth security pitfalls: https://blog.deteact.com/common-flaws-of-sms-auth/

  • Read our review of the Yandex.Clickhouse DBMS attack surface and exploitation techniques: https://blog.deteact.com/yandex-clickhouse-injection/

[DeteAct] Оценка защищённости — tgindex