<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Константин Тиранов</title><author><name>Константин Тиранов</name></author><id>https://teletype.in/atom/painvery</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/painvery?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@painvery?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=painvery"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/painvery?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-28T18:40:28.338Z</updated><entry><id>painvery:nCd5913Xo1p</id><link rel="alternate" type="text/html" href="https://teletype.in/@painvery/nCd5913Xo1p?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=painvery"></link><title>SQLi (SQL-Инъекции)</title><published>2025-09-20T19:59:44.506Z</published><updated>2025-09-20T19:59:44.506Z</updated><summary type="html">SQL-инъекция (SQLi) - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.</summary><content type="html">
  &lt;p id=&quot;P9dC&quot;&gt;&lt;strong&gt;&lt;em&gt;SQL-инъекция (SQLi)&lt;/em&gt;&lt;/strong&gt; - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.&lt;/p&gt;
  &lt;p id=&quot;Rjjd&quot;&gt;В некоторых ситуациях злоумышленник может усилить атаку SQL-инъекции, чтобы скомпрометировать базовый сервер или другую внутреннюю инфраструктуру, или осуществить атаку типа &amp;quot;отказ в обслуживании&amp;quot;.&lt;/p&gt;
  &lt;h3 id=&quot;6L6d&quot;&gt;Каковы последствия успешной атаки SQL-инъекции?&lt;/h3&gt;
  &lt;p id=&quot;WOox&quot;&gt;Успешная атака SQL-инъекции может привести к несанкционированному доступу к конфиденциальным данным, таким как пароли, данные кредитных карт или личная информация пользователей. Многие громкие утечки данных в последние годы стали результатом атак с использованием SQL-инъекций, что привело к ухудшению репутации и штрафам со стороны регулирующих органов. В некоторых случаях злоумышленник может получить постоянный черный ход в системы организации, что приводит к долгосрочной угрозе, которая может оставаться незамеченной в течение длительного периода времени.&lt;/p&gt;
  &lt;h3 id=&quot;VM4p&quot;&gt;Примеры SQL-инъекций&lt;/h3&gt;
  &lt;p id=&quot;LCso&quot;&gt;Существует широкий спектр уязвимостей, атак и методов SQL-инъекций, которые возникают в различных ситуациях. Некоторые распространенные примеры инъекций SQL включают:&lt;/p&gt;
  &lt;ul id=&quot;vEbi&quot;&gt;
    &lt;li id=&quot;KF6C&quot;&gt;Получение скрытых данных, когда вы можете изменить SQL-запрос, чтобы вернуть дополнительные результаты.&lt;/li&gt;
    &lt;li id=&quot;O2ZY&quot;&gt;Подрыв логики приложения, когда можно изменить запрос, чтобы вмешаться в логику приложения.&lt;/li&gt;
    &lt;li id=&quot;ny6v&quot;&gt;Атаки UNION, когда можно получить данные из разных таблиц базы данных.&lt;/li&gt;
    &lt;li id=&quot;KVQU&quot;&gt;Изучение базы данных, когда можно получить информацию о версии и структуре базы данных.&lt;/li&gt;
    &lt;li id=&quot;uv2k&quot;&gt;Слепая SQL-инъекция, когда результаты контролируемого вами запроса не возвращаются в ответах приложения.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HrLn&quot;&gt;P.s Konstantin Tiranov&lt;/p&gt;

</content></entry><entry><id>painvery:zNUh9QrwAff</id><link rel="alternate" type="text/html" href="https://teletype.in/@painvery/zNUh9QrwAff?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=painvery"></link><title>Metasploit Framework</title><published>2025-09-20T18:35:27.184Z</published><updated>2025-09-20T18:35:27.184Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/56/00/5600c8f9-a139-47bf-ac35-bbabcecc9584.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://habrastorage.org/webt/uy/gs/pi/uygspirb5dc6nbg3wgecmwi49wq.png&quot;&gt;Metasploit Framework — это мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах. Поскольку это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.</summary><content type="html">
  &lt;h3 id=&quot;Что-такое-Metasploit-Framework-и-как-он-используется?&quot;&gt;Что такое Metasploit Framework и как он используется?&lt;/h3&gt;
  &lt;p id=&quot;0F4u&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;rfLE&quot;&gt;Metasploit Framework — это мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах. Поскольку это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.&lt;/p&gt;
  &lt;p id=&quot;bRra&quot;&gt;С помощью Metasploit пентестеры могут использовать готовый или создать пользовательский код и вводить его в сеть для поиска слабых мест. В качестве еще одного способа &lt;a href=&quot;https://www.carbonblack.com/2019/05/21/4-common-misconceptions-about-threat-hunting/&quot; target=&quot;_blank&quot;&gt;поиска угроз&lt;/a&gt;, после идентификации и документирования недостатков, эту информацию можно использовать для устранения системных недостатков и определения приоритетности решений.&lt;/p&gt;
  &lt;p id=&quot;zjdz&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Кто-использует-Metasploit?&quot;&gt;Кто использует Metasploit?&lt;/h3&gt;
  &lt;p id=&quot;cKEU&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;gMI2&quot;&gt;Благодаря широкому спектру применений и доступному открытому исходному коду Metasploit используется самыми разными людьми, от &lt;a href=&quot;https://www.varonis.com/blog/penetration-testing-explained-part-i-risky-business&quot; target=&quot;_blank&quot;&gt;профессионалов кибербезопасности до хакеров&lt;/a&gt;. Metasploit полезен для всех, кому нужен простой в установке и надежный инструмент, выполняющий свою работу независимо от платформы или языка. Это программное обеспечение пользуется популярностью у хакеров и широко доступно, что мотивирует специалистов по безопасности изучать платформу Metasploit, даже если сами они ей не пользуются.&lt;/p&gt;
  &lt;p id=&quot;PaB3&quot;&gt;Современная версия Metasploit содержит свыше 1677 эксплойтов для более 25 платформ, включая Android, PHP, Python, Java, Cisco и другие. Фреймворк также содержит около 500 единиц информационного наполнения («пейлоад»), среди которых вы найдёте:&lt;/p&gt;
  &lt;ul id=&quot;eiDE&quot;&gt;
    &lt;li id=&quot;xnAz&quot;&gt;&lt;strong&gt;Пейлоады для командной оболочки &lt;/strong&gt;— позволяют пользователям запускать сценарии или случайные команды на хосте.&lt;/li&gt;
    &lt;li id=&quot;xmVX&quot;&gt;&lt;strong&gt;Динамические пейлады&lt;/strong&gt; — позволяют тестировщикам генерировать уникальные пейлоады для обхода антивирусного программного обеспечения.&lt;/li&gt;
    &lt;li id=&quot;Xy4d&quot;&gt;&lt;strong&gt;Пейлоады Meterpreter &lt;/strong&gt;— позволяют пользователям перехватывать управление монитором устройства с помощью контроллера видеопамяти, захватывать сеансы, а также скачивать или загружать файлы.&lt;/li&gt;
    &lt;li id=&quot;8kz6&quot;&gt;&lt;strong&gt;Статические пейлоады &lt;/strong&gt;— позволяют устанавливать переадресацию портов и обмен данными между сетями.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;Сфера-применения-и-преимущества-Metasploit&quot;&gt;Сфера применения и преимущества Metasploit&lt;/h3&gt;
  &lt;figure id=&quot;8Gwz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/webt/uy/gs/pi/uygspirb5dc6nbg3wgecmwi49wq.png&quot; width=&quot;1240&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j5gP&quot;&gt;Все, что вам нужно для использования Metasploit после его установки, — это получить информацию о цели либо путем сканирования портов, либо путем получения цифрового отпечатка операционной системы, либо с помощью сканера уязвимостей, чтобы найти способ проникнуть в сеть. Затем остается просто выбрать эксплойт и полезную нагрузку. В этом контексте эксплойт — это средство для выявления слабости в вашей &lt;a href=&quot;https://www.networkcomputing.com/network-security/problem-complex-networks-getting-harder-secure&quot; target=&quot;_blank&quot;&gt;сети&lt;/a&gt; или системе и использования этой уязвимости для получения доступа.&lt;/p&gt;
  &lt;p id=&quot;sR5K&quot;&gt;Платформа состоит из различных моделей и интерфейсов, которые включают: &lt;strong&gt;msfconsole &lt;/strong&gt;на базе библиотеки curses, &lt;strong&gt;msfcli &lt;/strong&gt;для всех функций msf из терминала или командной строки, &lt;strong&gt;Armitag&lt;/strong&gt; — инструмент с графическим интерфейсом на Java, который используется для интеграции с MSF, а также веб-интерфейс сообщества Metasploit, поддерживающий удаленный пентест.&lt;/p&gt;
  &lt;p id=&quot;Zl6V&quot;&gt;«Белые хакеры» и специалисты по пентесту, пытающиеся определить уязвимости или извлечь уроки из атак киберпреступников, должны понимать, что последние не афишируют своих действий. Киберпреступники отличаются скрытностью и любят работать через VPN-туннели, таким образом &lt;a href=&quot;https://privacyaustralia.net/hide-your-ip-address/&quot; target=&quot;_blank&quot;&gt;маскируя свой IP-адрес&lt;/a&gt;, а многие из них используют выделенный виртуальный сервер, чтобы избежать прерываний, &lt;a href=&quot;https://www.namecheap.com/support/knowledgebase/article.aspx/9989/2188/what-is-the-difference-between-shared-hosting-and-dedicated-server&quot; target=&quot;_blank&quot;&gt;которыми обычно страдают многие провайдеры виртуального хостинга&lt;/a&gt;. Эти два инструмента конфиденциальности также будут полезны для «белых хакеров», которые намереваются вступить в мир эксплойтов и пентеста с помощью Metasploit.&lt;/p&gt;
  &lt;p id=&quot;3fls&quot;&gt;Как упоминалось выше, Metasploit предоставляет вам эксплойты, пейлоады, вспомогательные функции, кодировщики, перехватчики, шелл-код, а также послеэксплойтный код и NOP.&lt;/p&gt;
  &lt;p id=&quot;iORy&quot;&gt;P.s Konstantin Tiranov&lt;/p&gt;

</content></entry></feed>