Веб-сервисы на страже безопасности презентация

Содержание

Обо мне аспирант ИКТИБ ИТА ЮФУ специалист по защите информации ПАО «Таганрогбанк» ser-storchak.blogspot.ru vk.com/pentestnoob forum.pentestnoob.ru

Слайд 1Веб-сервисы на страже безопасности
Сторчак Сергей
ser-storchak@mail.ru


Слайд 2Обо мне


аспирант ИКТИБ ИТА ЮФУ

специалист по защите информации ПАО «Таганрогбанк»

ser-storchak.blogspot.ru

vk.com/pentestnoob

forum.pentestnoob.ru




Слайд 3Содержание
Поисковые системы
Shodan, Censys, Vulners, Google
Веб-сканеры
One button scan, SecurityHeaders.io, CSP Evaluator, SSL

Server Test, Observatory, MageReport, ASafaWeb, Snyk, hackapp
Агрегаторы утечек данных
Zone-H, Have I been pwned?, Leakedsource, Leakbase, 3WiFi: Карта точек доступа
Проверка на вредоносность
ReScan.pro, VirusTotal, Koodous, No More Ransom, ID Ransomware, Virusinfo
и прочее
Surfpatrol, Qualys BrowserCheck, Let's Encrypt, Is It Down Right Now?




Слайд 4Shodan
https://www.shodan.io/


Слайд 5Shodan


Слайд 6Internet of Things Scanner
http://iotscanner.bullguard.com/


Слайд 7Censys
https://censys.io/


Слайд 8Censys


Слайд 9Vulners
https://vulners.com/


Слайд 10Vulners


Слайд 11Резервные копии PHP, которые содержат пароли для подключения к MySQL
https://www.google.ru/
https://www.exploit-db.com/google-hacking-database/


Слайд 12Поисковые запросы Google
Google Hacking - сбор информации с использование расширенных поисковых

запросов Google

site:название_сайта - поиск в пределах сайта или домена
filetype:расширение_файла – находит файлы с заданным расширением
ext:расширение_файла – ищет необычные расширения (например, DMP, KS, key...) передает более точные результаты, чем оператор filetype.
link:название_сайта - кто ссылается на сайт
cache:название_сайта - вывести кэшированную версию для указанного сайта.
intitle:ключевое_слово - найти страницы, содержащие ключевое слово или фразу в заголовке,
allintitle:ключевые_слова – вывести результаты, содержащие все перечисленные элементы в заголовке страницы.
inurl:ключевое_слово - найти страницы, содержащие ключевое_слово в своем адресе
allinurl:ключевые_слова - найти страницы, содержащие все ключевые_слова в своем адресе
intext:слово - ищет указанное слово только в теле страницы, игнорируя заголовки, тексты ссылок и прочее.
allintext:ключевые_слова - найти все слова в тексте страницы

Слайд 13One button scan от Сергея Белова
https://www.sergeybelove.ru/one-button-scan/


Слайд 14One button scan
https://www.sergeybelove.ru/one-button-scan/


Слайд 15SecurityHeaders.io
https://securityheaders.io/


Слайд 16CSP Evaluator
https://csp-evaluator.withgoogle.com/


Слайд 17SSL Server Test от Qualys
https://www.ssllabs.com/ssltest/


Слайд 18https://observatory.mozilla.org/


Слайд 19MageReport
https://www.magereport.com/


Слайд 20ASafaWeb
https://asafaweb.com/


Слайд 21Snyk
https://snyk.io/test


Слайд 22Hackapp
https://hackapp.com/list


Слайд 23Zone-H
http://www.zone-h.org/archive


Слайд 24Have I been pwned?
https://haveibeenpwned.com/


Слайд 25Leakedsource
https://leakedsource.ru/


Слайд 26Leakbase
https://leakbase.pw/landing.php


Слайд 273WiFi: Карта точек доступа
http://3wifi.stascorp.com/


Слайд 28ReScan.pro
https://rescan.pro/


Слайд 29VirusTotal
https://virustotal.com/


Слайд 30Koodous
https://koodous.com/


Слайд 31No More Ransom
https://www.nomoreransom.org/


Слайд 32ID Ransomware
https://id-ransomware.malwarehunterteam.com/


Слайд 33Virusinfo
https://virusinfo.info/content.php
Бесплатные онлайн-сервисы для поиска потенциально опасных сайтов, https://zeltser.com/lookup-malicious-websites/

Бесплатные песочницы и сервисы

для анализа вредоносов, https://zeltser.com/automated-malware-analysis/

Слайд 34Surfpatrol
http://www.surfpatrol.ru/


Слайд 35Qualys BrowserCheck
https://browsercheck.qualys.com/


Слайд 36Let's Encrypt
https://letsencrypt.org/


Слайд 37Is It Down Right Now?
http://www.isitdownrightnow.com/


Слайд 38Спасибо за внимание!


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика