В современных условиях стремительного распространения автоматизированных атак технология обнаружения ботов является необходимым элементом системы защиты онлайн-ресурсов. Человекоподобные боты нового поколения способны полностью имитировать действия реальных пользователей – часто атаки с использованием таких ботов проходят незаметно для обычных систем безопасности. Для эффективной борьбы с вредоносными ботами компаниям требуются специализированные средства отслеживания трафика ботов и предотвращения бот-атак. […]

В этой статье пойдет речь о сканере уязвимостей Nuclei. Это гибкая программа, которую можно легко настроить в соответствии с требованиями пользователя. Nuclei – это инструмент, который используется для отправки запросов через указанную цель на основе шаблонов. В результате это приводит к малому количеству ложных срабатываний и обеспечивает быстрое сканирование большого количества хостов. Nuclei может сканировать […]

В данной статье пойдет речь об автоматическом сканере уязвимостей XSS под названием Dalfox. Читатели узнают о возможностях программы для выявления недостатков в защите веб-систем. Введение Dalfox – это быстрый и мощный сканер уязвимостей XSS («межсайтовый скриптинг»), созданный на базе DOM-парсера. Помимо поиска проблем, связанных с XSS-атаками, он также имеет дополнительные функции для тестирования веб-системы на […]
Корпорация Google на площадке GitHub опубликовала исходный код разработанного сканера уязвимостей. Представленное ПО является оптимальным решением, чтобы проверить уровень безопасности крупной корпоративной сети, в которой находится тысячи и сотни тысяч устройств, подключенных к интернету. Сканер называется Tsunami. Сообщается, что корпорация Google разработала ПО уже достаточно давно, но ранее оно использовалось только для достижения внутренних целей. […]

