Временная скидка 60% на годовую подписку!
Xakep #284

Как мы переезжали. Колонка главреда

В феврале 2022 года в нашей жизни многое изменилось. Может показаться, что «Хакер» это никак не затронуло, но только если судить со стороны. Внутри же мы весь год параллельно с обычной работой спасали из горящей избы один кусок инфраструктуры за другим. В этом выпуске колонки я расскажу, как это было.

Xakep #284

Проверка ведер. Как искать уязвимости в бакетах AWS S3

Хранилище Amazon S3, хоть и содержит статические данные, может открывать большие возможности при пентесте. Неправильно выставленные разрешения позволяют хакерам выискивать в S3 чувствительные данные, которые дадут путь для дальнейшего продвижения. В этой статье мы посмотрим, как могут выглядеть мисконфиги S3 и как их эксплуатировать.

Страница 3 из 1 52912345 102030...

Еженедельный дайджест

«Хакер» в соцсетях

Telegram ВКонтакте Twitter

Материалы для подписчиков