1. 游客, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

搜索结果

  1. Rootedx86
    1. Тестирование на проникновение (Пентест) веб-приложений: Оценка безопасности веб-приложений, включая поиск уязвимостей (SQL-инъекции, XSS, CSRF и другие). Проверка на наличие уязвимостей в аутентификации и авторизации. 2. Тестирование на проникновение сетевой инфраструктуры: Анализ безопасности сетевой инфраструктуры (серверы, роутеры, коммутаторы, устройства доступа). Проверка конфигурации сетевых устройств и выявление возможных уязвимостей в сети. 3. Тестирование на проникновение с имитацией атак (Red Teaming): Комплексные тесты, где специалисты имитируют реальные атаки, чтобы проверить реакцию на угрозы. Часто включает в себя анализ процессов реагирования на инциденты и управление рисками. 4. Оценка уязвимостей операционной системы Проверка безопасности настроек операционной системы (например, Linux, Windows Server) на предмет неправильной конфигурации, уязвимостей, несанкционированных прав доступа. Идентификация слабых мест, таких как незащищенные порты, устаревшие версии ОС, отсутствие обновлений безопасности. Цена договорная если вам не обходим пентест пишите в личку.
    作者: Rootedx86, 2025-02-26, 0 个回复, 所属版块: Продам
  2. Rootedx86
  3. Rootedx86
  4. Rootedx86
  5. Rootedx86
  6. Rootedx86
  7. Rootedx86
  8. Rootedx86
    Используя Apache mod_headers, веб-сервер может добавлять к ответу заголовки HTTP. Часто бывает выгоднее добавлять заголовки веб-уровня, а не уровня приложения, поскольку приложение отвечает только на некоторые HTTP-запросы. Веб-сервер может добавлять заголовки ко всем ответам HTTP независимо от того, было ли задействовано приложение. Apache позволяет добавлять заголовки условно или статически, что делает Apache идеальным для добавления таких заголовков, как HSTS, X-Frame-Options, X-Content-Type-Options, X-XSS-Protection, Cache-Control и других заголовков. Для этого надо: nano conf/headers.conf и добавляем следующие: Header set x-xss-protection "1; mode=block" Header set X-Content-Type-Options nosniff Header set Referrer-Policy "strict-origin" Header add Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src * 'self' data: https:;" Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure;SameSite=strict Header set X-Permitted-Cross-Domain-Policies "none" Для перезапуска используйте: sudo apache2ctl restart
    作者: Rootedx86, 2025-01-09, 0 个回复, 所属版块: Общее
  9. Rootedx86
  10. Rootedx86
  11. Rootedx86