Веб-фаззинг с самого начала. Учимся перебирать каталоги и искать скрытые файлы на сайтах

Опубликовано: 08:23, 18.02.2026

Для подписчиковВеб‑фаззинг — это способ узнать о сайте больше, чем хотел бы разработчик. Немного сканирования, и атакующий может найти скрытые файлы,...

Веб-фаззинг с самого начала. Учимся перебирать каталоги и искать скрытые файлы на сайтах

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Брутфорс с самого начала. Как хакеры и пентестеры подбирают пароли к учетным записям на сайтах 19:23, 27 Янв Брутфорс с самого начала. Как хакеры и пентестеры подбирают пароли к учетным записям на сайтах Для подписчиковПеребор паролей может стать точкой для входа при атаке, но на вебе у этой техники есть множество подводных камней. В этой статье я рас...

Актриса Дженнифер Энистон начала искать квартиру в Нью-Йорке с Джимом Кертисом 11:23, 22 Фев Актриса Дженнифер Энистон начала искать квартиру в Нью-Йорке с Джимом Кертисом Голливудская актриса Дженнифер Энистон начала искать квартиру в Нью-Йорке с возлюбленным, гипнотерапевтом Джимом Кертисом. Об этом сообщает издание P...

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость 11:23, 11 Дек XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это...

Реверс-шелл с самого начала. Как заставить сервер подключиться к нам 00:23, 14 Фев Реверс-шелл с самого начала. Как заставить сервер подключиться к нам Для подписчиковЕсли ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, ...

Веб-шеллы с самого начала. Как серверы захватывают через веб-приложение 23:23, 03 Мар Веб-шеллы с самого начала. Как серверы захватывают через веб-приложение Для подписчиковСегодня я расскажу о том, что такое веб‑шеллы и как их пишут. Посмотрим, как при атаках заливают шелл на сервер, получив RCE через дру...

Nmap с самого начала. Разбираем основы разведки и сканирования сети 19:23, 23 Дек Nmap с самого начала. Разбираем основы разведки и сканирования сети Для подписчиковВ этой статье я расскажу, как пользоваться одной из топовых утилит для хакеров и пентестеров. Ты узнаешь, как происходит сканирование ...

Здесь нет запасного механизма. Эта машина либо едет сама, либо нет. Tesla с самого начала готова выпускать сотни дешёвых Cybercab еженедельно 08:23, 14 Мар «Здесь нет запасного механизма. Эта машина либо едет сама, либо нет». Tesla с самого начала готова выпускать сотни дешёвых Cybercab еженедельно Новые Tesla Cybercab сделали с удобной посадкой для инвалидов-колясочников, двери можно открыть вручную даже при исчезновении электропитания Tesla со...

Криптосамопал. Исследуем критические баги в самодельном криптоалгоритме и учимся обращать кастомные поточные шифры 22:23, 14 Янв Криптосамопал. Исследуем критические баги в самодельном криптоалгоритме и учимся обращать кастомные поточные шифры Для подписчиковЗачем в криптоалгоритмах нужны «магические» константы и что будет, если их поменять? В этой статье мы препарируем программную защиту, ...

21:23, 13 Дек На сайтах госучреждений США нашли документы со ссылками на порно На официальных сайтах государственных учреждений и университетов США обнаружили встроенные в PDF-документы ссылки на порнографические ресурсы, мошенн...

19:23, 27 Янв 1Password будет предупреждать пользователей об опасных сайтах Менеджер паролей 1Password получил встроенную защиту от фишинговых URL. Теперь сервис предупреждает пользователей о подозрительных страницах, предотв...

00:23, 17 Янв Четверо брянцев пострадали от мошенников на сайтах частных объявлений Четверо брянцев пострадали от мошенников на сайтах частных объявлений на прошлой неделе. Об этом сообщили в региональном УМВД. На прошлой неделе четв...

01:23, 21 Дек Россиян предупредили об опасных вирусах на пиратских сайтах и YouTube Злоумышленники начали использовать сайты с пиратским ПО и популярные видеоплатформы для распространения вредоносных загрузчиков CountLoader и GachiLo...

13:23, 28 Янв Цифра дня: сколько россиян используют двухфакторную аутентификацию на сайтах и в приложениях? 23% россиян используют двухфакторную аутентификацию для входа Ко Дню защиты персональных данных Почта Mail провела опрос о цифровой безопасности. Исс...

22:23, 01 Янв Айфон пишет: “Разрешить отслеживать вашу активность в других приложениях и на сайтах”. Что это значит и стоит ли разрешать? После первого запуска большинства современных приложений на iPhone, особенно если это интернет-магазины или маркетплейсы, на экране смартфона появляе...

04:23, 23 Фев Захарова прокомментировала рассекреченные файлы Эпштейна Файлы Эпштейна выявили страшную нечисть, которая многие годы создавала мифы о России, чтобы отвлечь внимание от собственных преступлений. Такое заявл...

16:23, 28 Фев Телеграмм на Айфоне научился отправлять файлы в фоне Одна из самых раздражающих проблем в Телеграмм на Айфоне много лет оставалась нерешенной: начинаешь отправлять видео или пачку фото, сворачиваешь при...

23:23, 19 Фев Вкладываем файлы в документы по двойному клику в Р7 офис Представьте: вы открываете документ, а внутри него — иконка «Смета.xlsx».... Сообщение Вкладываем файлы в документы по двойному клику в Р7 офис появи...

19:23, 31 Авг Эксперт объяснил, как вернуть удаленные файлы со смартфона Резервные копии, уверяет Петр Дзюба, выручат владельцев Apple и Android. Эксперт объяснил, как вернуть удаленные файлы со смартфона. Петр Дзюба уверя...

16:23, 16 Авг Мошенники стали использовать файлы vcf для подмены контактов В России появился новый способ телефонного мошенничества с использованием файлов .vcf (vCard File) для подмены или добавления номеров в списке контак...

18:23, 14 Янв Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить...

21:23, 17 Дек В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз...

21:23, 14 Фев «Google Документы» научились кратко пересказывать текстовые файлы В августе минувшего года на платформе «Google Документы» появилась функция преобразования текста в речь; теперь к ней добавилась новая &m...

09:23, 21 Дек С сайта минюста США удалили некоторые файлы по делу Эпштейна С сайта минюста США без объяснений исчезли как минимум 16 файлов по делу финансиста Джеффри Эпштейна, включая фото с президентом страны Дональдом Тра...

09:23, 31 Янв Провода в мусорку: как быстро перекинуть файлы с телефона на компьютер Иллюстрация — droidnews.ru Ситуация, когда нужно быстро скинуть тяжёлое видео или сотню фотографий со смартфона на компьютер, часто превращается в се...

22:23, 01 Дек Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему...

03:23, 27 Мар Перечислены скрытые функции Windows В Windows 11 есть скрытые функции, которые позволяют управлять операционной системой (ОС) на продвинутом уровне. Об этом сообщает издание XDA. Специа...

07:23, 15 Мар У хакера вызвали отвращение файлы Эпштейна, которые он нашел в базе ФБР Иностранный хакер в 2023 году получил доступ к файлам Федерального бюро расследований (ФБР) по делу в отношении уличенного в педофилии американского ...

10:23, 11 Дек ChatGPT научился бесплатно редактировать фото в Photoshop и файлы PDF в Acrobat Компания Adobe предоставила пользователям ChatGPT новые возможности для редактирования изображений и файлов формата PDF без необходимости переключать...

11:23, 04 Сен Ваши файлы не должны жить в чатах. Наведите порядок раз и навсегда Если вы думаете, что только у вас ценные фотографии и документы хранятся разве что в переписке в мессенджерах (которые сегодня работают, а завтра уже...

12:23, 30 Мар Как передавать файлы между iPhone и Samsung Galaxy S26 без сторонних приложений Samsung Galaxy S26 получил обновление, которое позволяет передавать файлы на iPhone, iPad и Mac через AirDrop — без сторонних приложений и облачных с...

12:23, 08 Фев Из-за ошибки в коде программа-вымогатель Nitrogen шифрует файлы жертв безвозвратно Эксперты по кибербезопасности обычно советуют жертвам не платить выкуп мошенникам, использующим программы-вымогатели, но этот совет особенно актуален...

12:23, 24 Авг whomade - процесс, запоминающий какие программы создают файлы в отслеживаемых каталогах Для определения приложений, создающих расходующие дисковое пространство файлы в домашнем каталоге пользователя, подготовлен фоновый процесс whomade, ...

06:23, 06 Мар Сессия под прицелом хакеров: как привычные файлы в браузере становятся ключом к аккаунту Отказ от использования cookie-файлов не является законным основанием для закрытия доступа к интернет-ресурсу. Пользователи имеют право сохранять конф...

17:23, 23 Мар Samsung научила смартфоны Galaxy S26 передавать файлы на iPhone через AirDrop Компания Samsung объявила о начале внедрения поддержки технологии AirDrop через Quick Share для смартфонов серии Galaxy S26. Уже на этой неделе владе...

05:23, 14 Мар Пугает Иран пришельцами: Трамп раскрыл секретные файлы об НЛО на фоне войны Трамп пообещал раскрыть файлы об НЛО, а через неделю после этого таинственно исчез высокопоставленный американский военный, связанный с этой темой. З...

23:23, 26 Авг whatmade - процесс, запоминающий какие программы создают файлы в отслеживаемых каталогах Для определения приложений, создающих расходующие дисковое пространство файлы в домашнем каталоге пользователя, подготовлен фоновый процесс whatmade,...

23:23, 23 Дек Ученые впервые "подслушали" скрытые сигналы в мозге Нейробиологи разработали белок, который впервые позволяет регистрировать не исходящие, а входящие сигналы нервных клеток — слабейшие химические "сооб...

11:23, 02 Фев Скрытые жировые отложения связали со старением мозга Скрытые жировые отложения во внутренних органах связаны с ускоренным старением мозга и ухудшением когнитивных функций, даже если у человека нет внешн...

06:23, 18 Дек Apple готовит еще один мощный компьютер: внутренние файлы подтвердили разработку iMac Pro на M5 Max Apple, похоже, всерьёз задумалась о возвращении iMac для профессионалов. В утёкших внутренних файлах компании обнаружились прямые намёки на разработк...

20:23, 06 Фев Красноярскому бизнесу указали на скрытые причины падения прибыли Предприниматели в Красноярске нередко оказываются в парадоксальной ситуации: обороты растут, все сотрудники заняты, компания работает стабильно, одна...

16:23, 11 Мар Как iPadOS 26.4 помогает находить скрытые окна приложений на iPad Многие владельцы iPad годами жаловались на ограниченную многозадачность, и Apple в iPadOS 26 наконец сняла эти рамки — теперь можно открывать сколько...

06:23, 08 Авг Миграция в Россию: скрытые угрозы и перспективы — экспертный анализ Современная эпоха характеризуется миграцией огромных масс людей. Тут и последствия арабской весны, и массовое движение мигрантов в Европу, и попытки ...

19:23, 16 Дек Увидели скрытые расходы — навели порядок в семейном бюджете Планирование личного бюджета — это не столько про строгие таблицы и отказ от всего приятного, сколько про ощущение, что вы управляете деньгами, а не ...

05:23, 21 Фев Скрытые функции iOS 26.4, которые легко можно не заметить после обновления iOS 26.4 на первый взгляд кажется очередным техническим обновлением, но если копнуть глубже, в системе появилось немало небольших, но важных изменени...

13:23, 22 Дек Не сухость кожи, а варикоз: Скрытые симптомы болезни назвал врач 5 характерных для зимы проявления, как сигнал заболевания. Симптомы — это ключевой признак болезни, отталкиваясь от которого начинается лечение...

18:23, 03 Дек Скрытые опасности диеты Optavia: что нужно знать перед стартом Все больше женщин выбирают систему Optavia для похудения, но что она на самом деле скрывает? Разбираемся в механике и рисках этой диеты с экспертами....

23:23, 10 Янв 4 скрытые фишки стандартной клавиатуры iPhone, о которых мало кто знает Честно говоря, клавиатура в iPhone это самая привычная вещь на свете. Мы пользуемся ею каждый день и уже не замечаем, насколько сильно привыкли к рас...

23:23, 14 Фев Машинное обучение раскрывает скрытые аспекты надежного хранения информации В новом исследовании, опубликованном в журнале Physical Review Letters , исследователи использовали машинное обучение для обнаружения нескольких новы...

11:23, 16 Авг Аспирин и скрытые кровотечения: когда польза оборачивается смертельным риском Эффективность аспирина доказана при перенесенном инфаркте или инсульте, ишемической болезни сердца, атеросклерозе. Но он не предназначен для самолече...

04:23, 14 Фев Где находятся каналы в мессенджере MAX и как искать новые Раз уж Telegram не может похвастаться стабильной работой из-за замедления, то имеет смысл подготовить себе запасной инструмент. В данном случае я име...

08:23, 22 Авг Ученые наконец выяснили, где искать инопланетян Исследователи из Пенсильванского университета и Лаборатории реактивного движения NASA выяснили, что внеземные цивилизации могли бы обнаружить радиоси...

06:23, 12 Мар Пропавших в Подмосковье детей продолжат искать Поиски двоих из трёх детей, пропавших 7 марта в Звенигороде Московской области, будут продолжены, хотя шансы найти их живыми равны нулю. Об этом сооб...

12:23, 28 Янв Как подушка крадет ваше здоровье: скрытые признаки, что ее пора срочно менять Качество сна и здоровье напрямую зависят от подушки. По мере использования эта вещь превращается в рассадник бактерий, а также вызывает физический ди...

14:23, 21 Дек Трехмерные карты раскрывают скрытые микросреды, формирующие связи в головном мозге Последние технологические и научные достижения открыли новые возможности для нейробиологических исследований, что, в свою очередь, приводит к интерес...

12:23, 02 Фев Как велосипед влияет на эрекцию: стоит учитывать эти скрытые риски для мужского здоровья Велосипедные прогулки – это полезная кардиотренировка, помогающая оздоровлению и контролю веса. Однако у мужчин возникают вопросы относительно ее вли...

23:23, 16 Янв Холодные руки и ноги — тревожный симптом: эти скрытые риски нельзя игнорировать Холодные руки и ноги – это не только дискомфорт, но и признак скрытых болезней. При оценке этого симптома врач рассматривает ряд возможных причин: от...

06:23, 08 Авг Нейросеть и «Геннадий» помогают искать госслужащих в Петербурге Искусственный интеллект впервые начали внедрять в работу кадровых служб администрации Северной столицы. Предполагается, что механизм поможет ускорить...

09:23, 05 Сен Ни дня без обысков: в Молдавии продолжают искать «электоральную коррупцию» Полиция и прокуратура Молдавии продолжили сегодня, 5 сентября, серию обысков по делу об «электоральной коррупции, незаконном финансировании партий и ...

20:23, 11 Фев В Харькове начали искать инспекторов для языковых патрулей Объявления о наборе инспекторов в так называемые «языковые патрули» появились в харьковских пабликах, сообщили российские силовики. Как сообщили в ро...

10:23, 25 Авг Приставы перестали искать деньги на счетах Земфиры* Исполнительное производство в отношении певицы Земфиры Рамазановой (внесена Минюстом в реестр иноагентов) по неоплаченной «коммуналке» прекратили пос...