6 place 0

852 Black Box пентест: как один домен привёл к полной компрометации инфраструктуры. Часть 1

Habr
gg1ZmO @ Habr · 04/23/2026 02:45 EDT

Black Box пентест: как один домен привёл к полной компрометации инфраструктуры. Часть 1

Привет, Хабр! В этой статье я хочу поделиться опытом проведения внешнего black-box пентеста и разобрать методологию, которая позволяет находить критические уязвимости даже при минимальном входном скоупе. Статья будет разбита на две части, про внешний расскажу я, а про внутренний расскажет мой коллега. Black-box подразумевает, что у пентестера нет никакой внутренней информации: ни списков IP, ни учётных данных, ни описания архитектуры. Только доменное имя - и вперёд. Звучит как ограничение, но на практике эт

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
23.06.2026 ♒︎ Dear Aquarius! Today awaits you a насыщенный и многогранный день, full of opportunities and challenges.... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Silicon Canals
Silicon Canals Editorial Team @ Silicon Canals 1 place · today 04:43 EDT

In 1901, sponge divers sheltering from a storm off the Greek island of Antikythera surfaced with a corroded bronze lump that sat in an Athens museum for decades before anyone realised it was a 2,000-year-old geared computer that could predict eclipses and track the Olympic Games

The Antikythera mechanism spent 2,000 years on the seabed and another 50 in a museum drawer before X-rays revealed it was a hand-cranked bronze computer that predicted eclipses, modelled the Moon's elliptical orbit, and tracked the schedule of the ancient Olympic Games. Read more

0 newcommer

Inc42 Media
Palak Sharma @ Inc42 Media 1 place · today 04:42 EDT

Proptech Startup Square Yards Raises ₹900 Cr At Unicorn Valuation

Months after raising $35 Mn in November last year, proptech startup Square Yards has raised ₹900 Cr (around $95 Mn)… Read more

0 newcommer

Business Insider
Aditi Bharade,Matthew Loh @ Business Insider 1 place · today 04:41 EDT

The founder of China's Amazon wants his 700,000 blue-collar workers to be 'white-collarized' in time for AI

JD.com founder Richard Liu said robots will take over manual delivery work, but humans will be needed to maintain and troubleshoot them. Read more

0 newcommer

Business Insider
Natalie Musumeci @ Business Insider 2 place · today 04:40 EDT

Newly wealthy private jet buyers are skipping the starter PJ and going bigger, private aviation CEO says

The founder and CEO of private jet company Craft said customers are increasingly bypassing the traditional entry point into private flying. Read more

0 newcommer

Wired
John Brandon @ Wired 1 place · today 04:38 EDT

The 6 Best Prime Day TV Deals Plus Streaming Devices (2026)

These are the hottest Prime Day deals on our favorite TVs and streaming devices. Read more

0 newcommer

Skift
Peden Doma Bhutia @ Skift 1 place · today 04:35 EDT

Air India Partners With Booking.com, Joining Airlines Selling Hotels, Not Just Seats

Air India is late to a model already proven by domestic as well as Gulf and Asian carriers, but the Booking.com deal shows how quickly it wants to catch up through loyalty-led commerce at home. Read more

0 fresh

Silicon Canals
Canal Letter @ Silicon Canals 2 place · today 04:35 EDT

Mach Industries raised $300M at a $1.8B valuation — and its new in-house rocket-motor arm targets a U.S. supply bottleneck

A three-year-old unmanned-systems maker just raised $300 million. Two weeks earlier it bought a propulsion company, a move aimed at one of the defense industry's most stubborn shortages. Read more

0 newcommer

Wired
Molly Higgins @ Wired 2 place · today 04:34 EDT

The Best Amazon Prime Day Deals Under $30 in 2026

Everything is expensive. Treat yourself to one of these WIRED-tested and -approved Prime Day picks under $30. Read more

0 newcommer

Wired
Nena Farrell @ Wired 3 place · today 04:32 EDT

Best Prime Day Kindle Deals (2026): Paperwhite, Colorsoft, Kids

There’s no better time to get a Kindle than during Amazon's own sale event. Read more

0 newcommer

Habr
DmitryI (LANSOFT) @ Habr 1 place · today 04:31 EDT

Чем Apple отличается от Золотого яблока? Или почему у Apple нет собственной программы лояльности

У вас есть список целей на день/неделю/год/жизнь? Не путайте его со списком неотложных дел, такой есть у всех, а если еще нет, то, как только приедете утром на работу, появится. Но от чего зависит, будут ли исполнены долгосрочные цели? Один из важнейших факторов – наличие внутренней мотивации. Она настолько мощный двигатель всей нашей жизни, что не только мы, но и все окружающие нас люди пытаются его эксплуатировать. Маркетологи в первую... Read more

0 newcommer

Android Authority
Matt Horne @ Android Authority 1 place · today 04:30 EDT

Reolink’s 12MP outdoor PoE camera drops to its best price since Black Friday

The Reolink camera is 30% off for Amazon Prime Day 2026, pairing smart alerts and 100ft IR night vision for $90.99. Read more

0 fresh

TechRadar
TechRadar 1 place · today 04:30 EDT

I've used Sony's WH-1000XM6 headphones every day since they came out a year ago — here's why they're my favorite headphones, even over Bose, AirPods and Sony’s fancier Collexion

One year on, Sony’s XM6 are still king of the noise-cancelling headphones game — here’s why I’d pick them over the likes of Bose’s QuietComfort Ultra and Apple’s AirPods Max 2. Read more

0 fresh

SlashGear
SlashGear 1 place · today 04:30 EDT

Contact Cement Vs. Rubber Cement: What's The Difference?

Contact cement and rubber cement may have similar names, but they serve very different purposes. Here's what sets these two adhesives apart. Read more

0 fresh

GSMArena.com
GSMArena.com 1 place · today 04:30 EDT

Samsung Galaxy A15 4G and Galaxy A24 4G receive One UI 8.5 stable update

After rolling out the stable One UI 8.5 update for the Galaxy A15 5G, Samsung has now released it for the Galaxy A15 4G. [#InlinePriceWidget,12638,1#] The stable One UI 8.5 for the Samsung Galaxy A15 4G is rolling out in South Korea for model number SM-A155N. The update has firmware version A155NKSU9DZF1, comes with the May 2026 Android security patch, and requires a download of around 2.5GB. Samsung Galaxy A24... Read more

0 fresh

Wired
Luke Larsen @ Wired · today 04:29 EDT

Best Prime Day Laptop Deals (2026): MacBooks and More

From MacBooks to gaming laptops, these are the very best deals on some of my very favorite laptops for Amazon Prime Day. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
ababo @ Habr · 06/16/2026 05:00 EDT

Что будет, если убрать сохранённое состояние из IaC? Опыт создания Wye

Практически все современные системы управления инфраструктурой опираются на один и тот же фундаментальный механизм — сохранённое состояние (persistent state).Terraform хранит состояние в .tfstate, Crossplane использует Kubernetes API как систему записи, GitOps-решения строят дополнительные слои поверх Kubernetes. Архитектурные различия между этими инструментами огромны, но их объединяет одна идея: между конфигурацией и реальной инфраструктурой существует некоторое долговременное представление мира, которое. Read more

0

Habr
melnik909 (RUVDS.com) @ Habr · 06/16/2026 05:01 EDT

Вы не знаете HTML. Мои вопросы об HTML с ответами

Хабр, привет!Меня всегда раздражали вопросы на проверку знаний HTML и CSS. На моей памяти я ни разу не встретил человека, который спрашивал что-то интересное. По этой причине у меня появилось несколько статей с вопросами по CSS, которые собрали достаточно много просмотров для меня.А что касается HTML, то я ничего не написал. Сегодня буду исправляться. Сразу скажу, что это не будут вопросы в стиле: «А какие HTML5-элементы вы знаете?». Мне хочется,... Read more

0

Habr
dm_din (Далее) @ Habr · 06/16/2026 05:03 EDT

Декларативное RPC вместо REST-ручек — победили сетевой бойлерплейт и вычистили код с помощью фреймворка Chord

Во многих проектах взаимодействие фронта с бэком до сих пор строится по классике: ручки, fetch, headers, дублирование типов. При таком подходе внушительная часть кода уходит на обслуживание сети, а не на саму бизнес-логику. Мы решили эту проблему через Chord — фреймворк сетевого уровня на базе JSON-RPC. Используем его уже более 2 лет. Эта статья для фронтенд- и фулстек-разработчиков, работающих с TypeScript и мета-фреймворками вроде SvelteKit, Next или Nuxt. В ней... Read more

0

Habr
Maxpiter @ Habr · 06/16/2026 05:01 EDT

Дашборд для SSRS и Power BI Report Server, которого нет ни у кого: собираем сами и забираем готовым

Готового мониторинга для SSRS и Power BI Report Server в сети нет - одни обзоры «SQL Server» с CPU и памятью. Собрал свой на Grafana: трейс упавших рассылок, тяжёлые отчёты, ночная нагрузка pbix и грабли с часовым поясом. Сборку отдаю целиком. Читать далее Read more

0

Habr
M_Fuchko (Orion soft) @ Habr · 06/16/2026 05:09 EDT

Расследуем проблемы terraform-provider-ovirt

Привет, Хабр. Я Михаил Фучко, технический продакт-менеджер SDN и Terraform в команде zVirt. Я продолжаю серию статей о пути, который мы проделали в процессе разработки собственного провайдера инфраструктуры для Terraform. В предыдущей части мы честно попробовали воспользоваться опенсорс-провайдером Terraform для oVirt и получили неоднозначные результаты (на самом деле вполне однозначные).  Эта статья посвящена анализу провала проекта terraform-provider-ovirt. Посмотрим на принятые решения, поищем первопричи Read more

0

Habr
k2gl @ Habr · 06/16/2026 05:26 EDT

«Fix typo»: как в PHP закоммитили бэкдор и почему composer install — это акт доверия

Каждый composer install — это акт доверия: вы запускаете на CI и в проде код, который собрал и опубликовал кто‑то другой, а проверяете обычно лишь хеш в composer.lock. Но хеш отвечает на вопрос «тот же ли это байт, что вчера», а не «кто и из чего его собрал».Реальные инциденты показывают цену этого доверия: в 2021-м в исходники PHP закоммитили бэкдор от имени Расмуса Лердорфа; в xz вредонос жил в release‑архиве,... Read more

0

Habr
kirillinyakin @ Habr · 06/16/2026 05:29 EDT

Как я писал генератор TypeScript-биндингов для Tauri

В Tauri фронтенд дёргает Rust-команды через invoke("get_user", { userId: 42 }) — строка, объект, никакой проверки типов. После очередного вечера, убитого на расхождение snake_case и camelCase, я написал генератор, который превращает Rust-команды и serde-типы в готовые TypeScript-файлы — без аннотаций и правок в коде приложения.Под катом — почему генерировать надо не то, что написано в коде, а то, что serde реально шлёт по проводу; как я выпустил три релиза за... Read more

0

Habr
kms_bany @ Habr · 06/16/2026 05:39 EDT

Эволюция токенов цветов в Туту: как навести порядок в дизайне и не уехать в дурку

Создание единой дизайн-системы для крупного кроссплатформенного продукта — это всегда вызов. А если процесс совпадает с масштабным ребрендингом компании, задача усложняется в разы. В этой статье мы разберем двухлетний кейс команды «Туту», которая прошла путь от полного отсутствия стандартов до гибкой, масштабируемой и строго контролируемой архитектуры токенов цвета. Читать далее Read more

0

Habr
AgileChange @ Habr · 06/16/2026 05:37 EDT

OS Personium: инженерный подход к психологии

ПреамбулаВ этом цикле статей я расскажу, почему, психология как наука зашла в тупик, по каким социальным и политическим причинам она там оказалась, и предложу четкое, непротиворечивое и исчерпывающее инженерное описание человеческой личности как операционной системы, а также дам конкретные протоколы её дебаггинга, оптимизации и даже переустановки своими руками, конечно же с учётом и описанием сопутствующих рисков и правил безопасности.Цель – убрать из психологии всю налипшую на неё шелуху из догматизма,... Read more

0

Habr
makaravich @ Habr · 06/16/2026 05:45 EDT

Как я писал Телеграм-бота. На Вордпрессе

Вы возможно будете смеяться, но таки да, однажды я на полном серьёзе решил написать Телеграм-бота, использовав в качестве движка WordPress. В итоге это всё зашло настолько далеко, что вылилось в полноценный плагин. Его можно использовать как для интеграции сайта с Телеграмом, так и для быстрого создания автономных Телеграм-ботов, не связанных с веб-проектом.Сразу оговорюсь, что плагин, о котором пойдет речь, рассчитан в первую очередь на разработчиков. Для обычного администратора Вордпресса там... Read more

0

Most popular sources

  • You see 1,015 news out of 1,015.
  • Sources 61 out of 61.
ReadWrite 0%
The Fintech Times 0%
BetaKit 0%
Mashable 0%
Eurogamer.net 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

23.06.2026 04:53
Last update: 04:45 EDT.
News rating updated: 11:42.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026