Рубрика: Безопасность

Blind XSS и xss hunter

Сначала немного про blind xss. Это разновидность хранимого (stored) xss, которая выполняется не сразу, а некогда после, например когда администратор откроет админ панель или любой другой интерфейс сайта, с …

Немного XSS и фишинга в образовательных целях

На HTB есть учебная машинка в их академии. С ее помощью можно реализовать XSS и провести «фишинговую атаку». Вот так выглядит веб приложение. Мы можем вставить URL с изображением …

Проходим машину RootMe на TryHackMe

Есть много ресурсов для обучения тестированию на проникновение, один из них это TryHackMe. Там в разделе Learn -> Practice есть бесплатные машины, разного уровня сложности, на которых можно потренироваться, …

Пишем политику для kyverno

Есть такой интересный инструмент для безопасности k8s, который умеет всякое и называется kyverno. Тут подробнее. Сегодня рассмотрим одну из возможностей мутирования манифестов пода, а именно мутирование imagePullPolicy. Рассматриваемый кейс …