Tweets

You blocked @Pentestit_ru

Are you sure you want to view these Tweets? Viewing Tweets won't unblock @Pentestit_ru

  1. Pinned Tweet
    Mar 1

    Nemesida WAF On-Prem - комплексная защита веб-приложений и API от хакерских атак: OWASP Top 10, DDoS L7, подбор паролей, флуд и прочий паразитный бот-трафик. 400+ активных пользователей по всему миру. Оставьте заявку на бесплатный 2-х недельный пилот:

    Undo
  2. Mar 31

    Temporary fix method of Spring Core RCE - uninstall the calculator Because RCE is a Remote Calculator Execution

    Undo
  3. Mar 31

    Spring4Shell RCE — критичная уязвимость в Java Spring Framework Не успел мир отойти от Apache Log4j2, как в сети появились сообщения об RCE в Spring Framework для Java

    Undo
  4. Mar 30

    Защита веб-приложения в 2022: что должен уметь современный WAF Для выявления атак Nemesida WAF использует ML в виде модуля машинного обучения, но нам часто не верят, утверждая, что это лишь маркетинг. Что ж, будем пояснять за ML и высокую точность.

    Undo
  5. Mar 26

    API Pentesting Mindmap или как часто вы теребите свою апишечку? P.S.: Используйте Nemesida WAF (включая Deep API Inspection) для защиты REST API ()

    Undo
  6. Mar 21

    Атаки на Active Directory: часть 5 - kerberos, mimikatz и его друзья

    Undo
  7. Mar 19

    Хранимые, отображаемые и DOM-based XSS

    Undo
  8. Retweeted
    Feb 23

    Wapiti 3.1.1 is available. XXE module was improved to warn if the target reached the DTD (even if nothing was exfiltrated) + you can now attack a specific form using the new --data option. Full changelog:

    Show this thread
    Undo
  9. Feb 28

    Dystopia - a low to medium multithreaded Ubuntu Core honeypot coded in Python

    Undo
  10. Feb 26

    Атаки на Active Directory: часть 4 Четвертая часть перевода статьи zer1t0, посвященная атакам на DNS, NetBIOS и протоколам аутентификации.

    Undo
  11. Feb 25
    Undo
  12. Feb 24

    Атаки на Active Directory: часть 3 - сервисы и база данных Чтобы понять, как атаковать Active Directory, важно знать не только инструменты, но и то, как они работают, какие протоколы/механизмы они используют и почему эти механизмы/протоколы существуют.

    Undo
  13. Feb 10

    Готовы противодействовать хакерским атакам? В Корпоративных лабораториях Pentestit вам предстоит искать и эксплуатировать уязвимости, расследовать инциденты, разбирать психологию злоумышленника и противодействовать атакам.

    Undo
  14. Feb 9

    Атаки на Active Directory: часть 2 Чтобы понять, как атаковать Active Directory, важно знать не только инструменты, но и то, как они работают, какие протоколы/механизмы они используют и почему эти механизмы/протоколы существуют.

    Undo
  15. Retweeted
    Feb 8

    Атаки на Active Directory: Часть 1 Чтобы понять, как атаковать Active Directory, важно знать не только инструменты, но и то, как они работают, какие протоколы/механизмы они используют и почему эти механизмы/протоколы существуют.

    Undo
  16. Retweeted
    Feb 7

    Wapiti 3.1.0 is available. This release fixes the SOCKS proxy support and stability issues on some attack modules. You can see the full changelog here:

    Undo
  17. Feb 1

    Pentestit WebSecOps 2022 - программа практической подготовки в области веб-безопасности. Рассказываем, в чем особенность, и приводим пример практических заданий

    Undo
  18. Jan 17

    Готовы противодействовать хакерским атакам? В обновленных Корпоративных лабораториях Pentestit вы научитесь производить поиск и эксплуатацию уязвимостей, расследовать инциденты и противодействовать угрозам в реальных условиях

    Undo
  19. Retweeted
    15 Dec 2021

    Wapiti 3.0.9 is available. Thank to a contribution from you can use Wapiti to scan for the Log4shell vulnerability 👍

    Show this thread
    Undo
  20. 11 Dec 2021

    В очень популярном фреймворке Apache Log4j2 для сбора логов обнаружен RCE. Nemesida WAF (в том числе Free-версия) блокирует эксплуатацию этой уязвимости, включая техники обхода. Оставайтесь защищенными!

    Undo

Loading seems to be taking a while.

Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.

    You may also like

    ·