<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Константин Тиранов</title><generator>teletype.in</generator><description><![CDATA[Константин Тиранов]]></description><image><url>https://img4.teletype.in/files/b4/43/b44339d3-6a4e-4bf6-b41f-ae0bcf9a9fc0.png</url><title>Константин Тиранов</title><link>https://teletype.in/@painvery</link></image><link>https://teletype.in/@painvery?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=painvery</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/painvery?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/painvery?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 28 May 2026 18:40:36 GMT</pubDate><lastBuildDate>Thu, 28 May 2026 18:40:36 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@painvery/nCd5913Xo1p</guid><link>https://teletype.in/@painvery/nCd5913Xo1p?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=painvery</link><comments>https://teletype.in/@painvery/nCd5913Xo1p?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=painvery#comments</comments><dc:creator>painvery</dc:creator><title>SQLi (SQL-Инъекции)</title><pubDate>Sat, 20 Sep 2025 19:59:44 GMT</pubDate><description><![CDATA[SQL-инъекция (SQLi) - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.]]></description><content:encoded><![CDATA[
  <p id="P9dC"><strong><em>SQL-инъекция (SQLi)</em></strong> - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.</p>
  <p id="Rjjd">В некоторых ситуациях злоумышленник может усилить атаку SQL-инъекции, чтобы скомпрометировать базовый сервер или другую внутреннюю инфраструктуру, или осуществить атаку типа &quot;отказ в обслуживании&quot;.</p>
  <h3 id="6L6d">Каковы последствия успешной атаки SQL-инъекции?</h3>
  <p id="WOox">Успешная атака SQL-инъекции может привести к несанкционированному доступу к конфиденциальным данным, таким как пароли, данные кредитных карт или личная информация пользователей. Многие громкие утечки данных в последние годы стали результатом атак с использованием SQL-инъекций, что привело к ухудшению репутации и штрафам со стороны регулирующих органов. В некоторых случаях злоумышленник может получить постоянный черный ход в системы организации, что приводит к долгосрочной угрозе, которая может оставаться незамеченной в течение длительного периода времени.</p>
  <h3 id="VM4p">Примеры SQL-инъекций</h3>
  <p id="LCso">Существует широкий спектр уязвимостей, атак и методов SQL-инъекций, которые возникают в различных ситуациях. Некоторые распространенные примеры инъекций SQL включают:</p>
  <ul id="vEbi">
    <li id="KF6C">Получение скрытых данных, когда вы можете изменить SQL-запрос, чтобы вернуть дополнительные результаты.</li>
    <li id="O2ZY">Подрыв логики приложения, когда можно изменить запрос, чтобы вмешаться в логику приложения.</li>
    <li id="ny6v">Атаки UNION, когда можно получить данные из разных таблиц базы данных.</li>
    <li id="KVQU">Изучение базы данных, когда можно получить информацию о версии и структуре базы данных.</li>
    <li id="uv2k">Слепая SQL-инъекция, когда результаты контролируемого вами запроса не возвращаются в ответах приложения.</li>
  </ul>
  <p id="HrLn">P.s Konstantin Tiranov</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@painvery/zNUh9QrwAff</guid><link>https://teletype.in/@painvery/zNUh9QrwAff?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=painvery</link><comments>https://teletype.in/@painvery/zNUh9QrwAff?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=painvery#comments</comments><dc:creator>painvery</dc:creator><title>Metasploit Framework</title><pubDate>Sat, 20 Sep 2025 18:35:27 GMT</pubDate><media:content medium="image" url="https://img2.teletype.in/files/56/00/5600c8f9-a139-47bf-ac35-bbabcecc9584.png"></media:content><description><![CDATA[<img src="https://habrastorage.org/webt/uy/gs/pi/uygspirb5dc6nbg3wgecmwi49wq.png"></img>Metasploit Framework — это мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах. Поскольку это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.]]></description><content:encoded><![CDATA[
  <h3 id="Что-такое-Metasploit-Framework-и-как-он-используется?">Что такое Metasploit Framework и как он используется?</h3>
  <p id="0F4u"></p>
  <p id="rfLE">Metasploit Framework — это мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах. Поскольку это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.</p>
  <p id="bRra">С помощью Metasploit пентестеры могут использовать готовый или создать пользовательский код и вводить его в сеть для поиска слабых мест. В качестве еще одного способа <a href="https://www.carbonblack.com/2019/05/21/4-common-misconceptions-about-threat-hunting/" target="_blank">поиска угроз</a>, после идентификации и документирования недостатков, эту информацию можно использовать для устранения системных недостатков и определения приоритетности решений.</p>
  <p id="zjdz"></p>
  <h3 id="Кто-использует-Metasploit?">Кто использует Metasploit?</h3>
  <p id="cKEU"></p>
  <p id="gMI2">Благодаря широкому спектру применений и доступному открытому исходному коду Metasploit используется самыми разными людьми, от <a href="https://www.varonis.com/blog/penetration-testing-explained-part-i-risky-business" target="_blank">профессионалов кибербезопасности до хакеров</a>. Metasploit полезен для всех, кому нужен простой в установке и надежный инструмент, выполняющий свою работу независимо от платформы или языка. Это программное обеспечение пользуется популярностью у хакеров и широко доступно, что мотивирует специалистов по безопасности изучать платформу Metasploit, даже если сами они ей не пользуются.</p>
  <p id="PaB3">Современная версия Metasploit содержит свыше 1677 эксплойтов для более 25 платформ, включая Android, PHP, Python, Java, Cisco и другие. Фреймворк также содержит около 500 единиц информационного наполнения («пейлоад»), среди которых вы найдёте:</p>
  <ul id="eiDE">
    <li id="xnAz"><strong>Пейлоады для командной оболочки </strong>— позволяют пользователям запускать сценарии или случайные команды на хосте.</li>
    <li id="xmVX"><strong>Динамические пейлады</strong> — позволяют тестировщикам генерировать уникальные пейлоады для обхода антивирусного программного обеспечения.</li>
    <li id="Xy4d"><strong>Пейлоады Meterpreter </strong>— позволяют пользователям перехватывать управление монитором устройства с помощью контроллера видеопамяти, захватывать сеансы, а также скачивать или загружать файлы.</li>
    <li id="8kz6"><strong>Статические пейлоады </strong>— позволяют устанавливать переадресацию портов и обмен данными между сетями.</li>
  </ul>
  <h3 id="Сфера-применения-и-преимущества-Metasploit">Сфера применения и преимущества Metasploit</h3>
  <figure id="8Gwz" class="m_original">
    <img src="https://habrastorage.org/webt/uy/gs/pi/uygspirb5dc6nbg3wgecmwi49wq.png" width="1240" />
  </figure>
  <p id="j5gP">Все, что вам нужно для использования Metasploit после его установки, — это получить информацию о цели либо путем сканирования портов, либо путем получения цифрового отпечатка операционной системы, либо с помощью сканера уязвимостей, чтобы найти способ проникнуть в сеть. Затем остается просто выбрать эксплойт и полезную нагрузку. В этом контексте эксплойт — это средство для выявления слабости в вашей <a href="https://www.networkcomputing.com/network-security/problem-complex-networks-getting-harder-secure" target="_blank">сети</a> или системе и использования этой уязвимости для получения доступа.</p>
  <p id="sR5K">Платформа состоит из различных моделей и интерфейсов, которые включают: <strong>msfconsole </strong>на базе библиотеки curses, <strong>msfcli </strong>для всех функций msf из терминала или командной строки, <strong>Armitag</strong> — инструмент с графическим интерфейсом на Java, который используется для интеграции с MSF, а также веб-интерфейс сообщества Metasploit, поддерживающий удаленный пентест.</p>
  <p id="Zl6V">«Белые хакеры» и специалисты по пентесту, пытающиеся определить уязвимости или извлечь уроки из атак киберпреступников, должны понимать, что последние не афишируют своих действий. Киберпреступники отличаются скрытностью и любят работать через VPN-туннели, таким образом <a href="https://privacyaustralia.net/hide-your-ip-address/" target="_blank">маскируя свой IP-адрес</a>, а многие из них используют выделенный виртуальный сервер, чтобы избежать прерываний, <a href="https://www.namecheap.com/support/knowledgebase/article.aspx/9989/2188/what-is-the-difference-between-shared-hosting-and-dedicated-server" target="_blank">которыми обычно страдают многие провайдеры виртуального хостинга</a>. Эти два инструмента конфиденциальности также будут полезны для «белых хакеров», которые намереваются вступить в мир эксплойтов и пентеста с помощью Metasploit.</p>
  <p id="3fls">Как упоминалось выше, Metasploit предоставляет вам эксплойты, пейлоады, вспомогательные функции, кодировщики, перехватчики, шелл-код, а также послеэксплойтный код и NOP.</p>
  <p id="iORy">P.s Konstantin Tiranov</p>

]]></content:encoded></item></channel></rss>