#nuclei — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #nuclei, aggregated by home.social.
-
When Astrocytes Lose Neighbors, Their Nuclei Walk Into the Gap
Follow us and never miss a story.
-
WebScan v2.0: от идеи до pip install за одну неделю — путь, ошибки и бенчмарк
Предыстория 1 день назад я опубликовал первую статью про WebScan из Песочницы Хабра. Честно — не ожидал ничего особенного. Думал придут 50 человек, может кто-то поставит звезду на GitHub. Вышло иначе. За первые сутки статью прочитали 548 человек. Потом пошли 10К охват, закреплённый пост на канале с 29К подписчиков, Google AI который начал рассказывать про WebScan всем кто спрашивал про bug bounty инструменты на Python. И 12 звёзд на GitHub от людей которых я не знаю. Это была лучшая мотивация чтобы не останавливаться. Честно о трудностях Я подал заявку на Cyber Verification Program от Anthropic чтобы использовать Claude без блокировок для кибербезопасности. Отказали за час. Причина — случайно нажал No на вопросе про MFA. Одна кнопка, один отказ. Coverage был 84% — я думал 87%, оказалось это была progress bar pytest а не реальная цифра. Nuclei на Go оказался медленнее WebScan на Python. Я сам не верил пока не провёл бенчмарк. Имя webscan на PyPI уже занято. Пришлось переименовать в webscan-security. Всё это решалось — просто не всё шло по плану. Что изменилось за неделю v1.0 → v2.0 это не просто версия. Это другой инструмент. Плагины: 7 → 19 Добавились: XSS, Blind SQLi, Path Traversal, Open Redirect, SSRF, GraphQL интроспекция, SSL/TLS анализ, Tech Fingerprint, Subdomain Enumeration через DNS и crt.sh, CVE lookup через NVD API (350,000+ уязвимостей в реальном времени), Secrets detection (AWS, OpenAI, Anthropic, GitHub ключи в исходниках). Crawler WebScan теперь сам обходит цель — парсит ссылки, формы, JavaScript эндпоинты. Раньше сканировал только то что ему давали. Теперь сам находит что сканировать.
https://habr.com/ru/articles/1047438/
#python #bug_bounty #пентест #безопасность #cli #open_source #сканер #nikto #nuclei #webscan_technologies
-
Как защищать данные, когда денег на ИБ мало: топ-5 Open Source сканеров для поиска уязвимостей
Привет, Хабр! Меня зовут Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» . Сегодня хочу поговорить о поиске и управлении уязвимостями. Стоит начать с того, что процесс управления уязвимостями – это непрерывный цикл, включающий в себя поиск, оценку, мониторинг и устранение уязвимостей в программном обеспечении и инфраструктуре. Зачастую крупные организации используют сразу несколько коммерческих сканеров. Но что делать небольшим компаниям или стартапам, у которых нет бюджета на дорогостоящие инструменты информационной безопасности? К счастью, на помощь кибербезу приходит Open Source. В статье приведу примеры конкретных Open Source инструментов, а также расскажу, для решения каких задач они подходят.
https://habr.com/ru/companies/garda/articles/978582/
#owasp_zap #Nikto #Nuclei #Wazuh #Nmap #поиск_уязвимостей #сканер_уязвимостей #open_source #сканер
-
#MIT’s Radical New Method Lets #Scientists See Inside #Atoms
Traditionally, exploring the interior of atomic #nuclei requires enormous #particleaccelerators that stretch for kilometers and propel beams of electrons at extremely high speeds to smash into nuclei. In contrast, this new molecule-based technique provides a compact, table-top alternative that allows scientists to investigate nuclear interiors with far greater convenience.
https://scitechdaily.com/mits-radical-new-method-lets-scientists-see-inside-atoms/ -
For the first time, researchers, including Laura Fabietti, of the ALICE experiment at #CERN’s #particleaccelerator, directly observed how light atomic #nuclei and their antiparticles – so-called #deuterons and #antideuterons – are formed in extremely high-energy #particlecollisions: http://go.tum.de/450524
📷A. Eckert
-
The largest #ice #desert has the fewest #ice #nuclei worldwide. New observations from #Antarctica: https://www.tropos.de/en/current-issues/press-releases/details/groesste-eiswueste-hat-die-wenigsten-eiskeime-weltweit
https://nachrichten.idw-online.de/2025/11/27/the-largest-ice-desert-has-the-fewest-ice-nuclei-worldwide -
Используем Python и metasploit для автоматизации рутинных задач эксплуатации
Эксплуатация уязвимостей — это не обязательно тысяча ручных шагов. Особенно, если есть Python и Metasploit. В этой статье я расскажу, как автоматизировать атаку и постэксплуатацию так, чтобы всё работало, а вы — отдыхали.
https://habr.com/ru/companies/pm/articles/934088/
#python_3 #python #metasploit #nuclei #шаблонизаторы #информационная_безопасность #автоматизация #автоматизация_тестирования #zimbra
-
Heaviest #proton emitter: New type of atomic #nucleus discovered
#Radioactive decay of atomic #nuclei has been keystones of #nuclear #physics since the beginning of nuclear research. Now the heaviest nucleus decaying via proton emission has been measured in the Accelerator Laboratory of the University of Jyväskylä, Finland.
For the first time in almost 30 years, the heaviest nucleus decaying via proton emission has been measured, previous breakthrough was in 1996.
https://phys.org/news/2025-06-heaviest-proton-emitter-atomic-nucleus.html -
I’m thrilled to be speaking at DEFCON in Las Vegas this year!
I’ll be sharing insights from my recent contributions to the OWASP Amass project and Project Discovery’s Nuclei, focusing on DNS-based techniques for Product and Service Discovery. More details below:
🗣️ DNS-Based OSINT Tactics for Product and Service Discovery
📍 Red Team Village
⏰ Saturday 9th August from 11am - 4:50pmHope you see you there :wave:
-
Нюк-Нюк в эктоплазме дружелюбного Каспера
В тот летний вечер я всего-то хотел дождаться выхода очередного релиза своего какафон-рок проекта — он традиционно выкатывается в 00:01 по мск, а потом надо раскидать релиз по чатам-каналам и лечь спать. Но вместо спокойного вечера с сериальчиком мне прилетела задачка от одного крупного госзаказчика: «Касперский кладёт в карантин IP-адрес фронта, когда ваша СКИПА PentOps его мониторит — что делать?»
-
Jak źli hakerzy atakują internetowe fora? Groźne podatności vBulletin i polski wątek
Fora internetowe, chociaż lata świetności mają już za sobą, wciąż stanowią nieodłączny element krajobrazu Internetu. Mimo olbrzymiej ofensywy przeprowadzonej przez social media, na rynku można znaleźć kilka silników forumowych, znanych od lat. Utrzymanie takich platform z zachowaniem najlepszych praktyk bezpieczeństwa wymaga od administratorów tak oczywistych akcji jak np. przeprowadzanie regularnych...
-
Сканирование периметра компании VK с помощью open-source решений
Всем привет! Зовут меня Владимир, я работаю специалистом информационной безопасности в бизнес‑юните Mail.ru компании VK. Запустить сканер внешнего периметра было одной из моих важных задач. Сделать это можно было двумя способами разобрать и использовать то, что было сделано раньше или создать что‑то новое. Я пошел по второму пути и... мы развернули инструмент на всю компанию.
https://habr.com/ru/companies/vk/articles/885976/
#сканер #сканер_уязвимостей #nuclei #bugbounty #bughunting #автоматизация #уязвимости #порты #сайты #assets
-
Nuclei – zautomatyzowane narzędzie badaczy bezpieczeństwa z poważną luką
Nuclei to szybki skaner podatności, który pozwala na łatwe rozszerzanie jego możliwości oraz współpracę z innymi użytkownikami za sprawą plików YAML, które definiują tzw. szablony (ang. templates). To przy pomocy szablonów można definiować nowe wzorce podatności. Przykładowy, dobrze prowadzony zbiór takich plików YAML jest utrzymywany przez społeczność i można go...
#WBiegu #Hacking #Nuclei #Yaml
https://sekurak.pl/nuclei-zautomatyzowane-narzedzie-badaczy-bezpieczenstwa-z-powazna-luka/
-
Code Execution Flaw Found in Nuclei Vulnerability Scanner – Source: www.securityweek.com https://ciso2ciso.com/code-execution-flaw-found-in-nuclei-vulnerability-scanner-source-www-securityweek-com/ #rssfeedpostgeneratorecho #CyberSecurityNews #vulnerabilities #securityweekcom #Vulnerability #securityweek #Nuclei
-
Code Execution Flaw Found in Nuclei Vulnerability Scanner https://www.securityweek.com/code-execution-flaw-found-in-nuclei-vulnerability-scanner/ #Vulnerabilities #vulnerability #Nuclei
-
Code Execution Flaw Found in Nuclei Vulnerability Scanner https://www.securityweek.com/code-execution-flaw-found-in-nuclei-vulnerability-scanner/ #Vulnerabilities #vulnerability #Nuclei
-
Vulnerabilidad crítica en Nuclei que permite ejecución de código malicioso https://blog.elhacker.net/2025/01/vulnerabilidad-critica-nuclei-templates-permite-codigo-malicioso.html #vulnerabilidad #templates #nuclei #cve
-
🚨 Wiz uncovered CVE-2024-43405, a bypass in #Nuclei enabling code execution. Fixed with #ProjectDiscovery. Update to v3.3.2+, Run tools in isolated environments!
https://www.wiz.io/blog/nuclei-signature-verification-bypass
-
#Roadmap towards #Standardized
#NeuroImaging approaches
for human #ThalamicNuclei» There is currently no #consensus in the field as to which #thalamic #nuclei can be reliably imaged or how to exploit emerging techniques that can potentially allow more robust delineation
...
we have formed a consortium:The Thalamus Nuclei Neuroimaging Group #TANGO
...
inspiration from #HippocampalSubfields Group ..development of consensus protocols for segmenting « -
#Nuclei is a great tool for pen testing but it has some concerns which need to be addressed:
-
[Перевод] Обзор безопасности конфигурации AWS Cloud с использованием Nuclei Templates
В новой версии v9.8.5 Nuclei Templates были добавлены шаблоны для проверки конфигурации AWS Cloud. В этом посте мы обсудим автоматизацию проверки некорректных конфигураций в облаке, создание пользовательских проверок AWS и обмен результатами на платформе PDCP Cloud для дальнейшего анализа. Обзор безопасности конфигурации AWS Cloud, также известный как AWS Cloud Config Review или AWS Cloud Audit в пентестерских кругах, — это важная процедура для оценки уровня безопасности Amazon Web Services (AWS). Под этим подразумевается тщательное исследование конфигураций AWS для проверки их оптимальности в защите данных и сервисов. Такой всесторонний анализ охватывает различные аспекты инфраструктуры AWS, включая хранилища, базы данных и приложения, для обеспечения соответствия установленным протоколам безопасности. Выявляя потенциальные уязвимости и области для улучшения, этот обзор помогает укрепить защиту, снижая риск несанкционированного доступа и утечек данных. Основные ключевые действия, связанные с обзором конфигурации безопасности AWS Cloud
-
Nuclei Fu
Привет, Хабр! Меня зовут Станислав Савченко, я ведущий эксперт базы знаний в CyberOK. За последний год в Nuclei было несколько крупных обновлений, которые принесли множество фич, таких как кодовая вставка, использование javascript в шаблонах, управление запросами через flow, внедрение подписи шаблонов и пр. Сегодня хотелось бы рассказать о возможных атаках на Nuclei, а именно о клиентских атаках, которые стали доступны благодаря этим нововведениям.
-
The hidden architect: How #nuclei organize the #eyes and #brain.
https://phys.org/news/2024-08-hidden-architect-nuclei-eyes-brain.html
-
#Neutrinos: The inscrutable “ghost particles” driving scientists crazy
Occasionally, heavy atomic #nuclei spontaneously transform, with either #neutron converting into #proton or vice-versa, known as #betadecay. But #electrons never came out of nucleus with same energy; always little different. Something had to sap energy away from electron in a random way to explain this. Eventually, that particle got a name, the neutrino, an Italian word meaning “little neutral one.”
https://arstechnica.com/science/2024/06/neutrinos-are-infuriating-but-we-still-have-to-study-them/ -
Тонкости импортозамещения CMS. Собираем Bug Bounty и БДУ по реестру отечественного ПО
Привет, Хабр! Меня зовут Дмитрий Прохоров, я cпециалист по тестированию на проникновение из команды CyberOK. Исследуя просторы Рунета и собирая фингерпринты для различных CMS, я заметил, что присутствует большое множество различных веб-сайтов на CMS отечественной разработки. И да, это не Битрикс! Тут и родилась идея пополнить базу БДУ новыми уязвимостями и найти заветное bounty. Но как трудно найти уязвимость в CMS, имеющей столь серьезный статус? Спустя две недели стало понятно, что это практически невозможно, если ты ни разу не играл в студенческий CTF. В противном случае есть нюансы...
https://habr.com/ru/companies/cyberok/articles/820217/
#cms #whitebox #фстэк #nuclei #blackbox #burpsuite #уязвимость #bugbounty
-
Researchers at @EuropeanXFEL have taken a closer look at the formation of the first #crystallisation of #nuclei in supercooled liquids. The findings could help to better understand processes in the #atmosphere and inside #Earth.
https://www.xfel.eu/news_and_events/news/index_eng.html?openDirectAnchor=2376&two_columns=0https://nachrichten.idw-online.de/2024/05/27/frozen-noble-gas-in-the-accelerator
-
Researchers at @EuropeanXFEL have taken a closer look at the formation of the first #crystallisation of #nuclei in supercooled liquids. The findings could help to better understand processes in the #atmosphere and inside #Earth.
https://www.xfel.eu/news_and_events/news/index_eng.html?openDirectAnchor=2376&two_columns=0https://nachrichten.idw-online.de/2024/05/27/frozen-noble-gas-in-the-accelerator