ch
Feedback
Some Security Notes

Some Security Notes

前往频道在 Telegram

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

显示更多
未指定国家未指定类别
1 453
订阅者
无数据24 小时
无数据7 天
+1630 天
帖子存档
#books #misc #programming На сайте собраны "книги" по практически каждому языку программирования: cтруктурированные и система
#books #misc #programming На сайте собраны "книги" по практически каждому языку программирования: cтруктурированные и систематизированные выдержки из лучших комментариев со stackoverflow по соответствующим темам. Очень удобно использовать в качестве справочника или же учебника по языку программирования без лишней воды. https://books.goalkicker.com/

#phone #recon #misc Статья описывает результаты исследования телефонной сети с помощью звонков. Интересный подход для рекона. https://shufflingbytes.com/posts/wardialing-finnish-freephones/

#vulnerabilitie #tracking #js На сайте приводится описание уязвимости и привидится пример атаки, которая позволяет отслеживать пользователя, использующего разные браузеры. В tor уже пофиксили. https://fingerprintjs.com/blog/external-protocol-flooding/

#misc #network В статье рассказывается подробно о технологии Power over Ethernet (когда питание к устройству подаётся по сетевому кабелю). https://blog.seeedstudio.com/2021/06/16/what-is-power-over-ethernet-poe/

#web #tls #ssl В статье приводится сравнение между протоколом тлс версий 1.2 и 1.3. https://www.a10networks.com/blog/key-differences-between-tls-1-2-and-tls-1-3/

Пре-рекомендаций пост. Как и заявлял в комментариях, на канале не будет рекламы, однако ссылки на каналы схожей тематики/форварды с них буду время от времени размещать. В настоящее время загружен с работой, но готовлю большой-дополняемый пост (на telegra.ph) с полным списком рекомендаций по каналам/чатам (в алфавитном порядке, без платного продвижения, для людей). Ну а пока, вот 3 рекомендации: @freedomf0x Комментарии излишни. Регулярная подборка книг, материалов и статей по безопасности и не очень. @in51d3 Хардваре, осинт, мобилки, скада - основные тематики материалов. Публикаций новых пока нет по причине большой загруженности автора и отдыху от этой загрузки. Скоро всё будет! @cybersecuritytechnologies Очень годный канал с качественной ежедневной подборкой материалов по тебе безопасности. Коротко, по существу и без какой-либо рекламы (за что отдельный респект).

#vps #vds #misc На сайах приводятся характеристики различных сервисов по аренде vps/vds в сводной таблице. Очень удобно использовать для выбора хостера. https://poiskvps.ru/ https://vds.menu/

#network #security #soft Фреймворк для анализа сетевого трафика (альтернатива wireshark/tcpdump). https://github.com/dreadl0ck/netcap

#windows #soft #security Репозиторий с подборкой утилит связанных с безопасностью для windows. https://github.com/alphaSeclab/windows-security/blob/master/Readme_en.md

#windows #programming #examples В репозитории приводятся нетипичные примеры работы с процессами. https://github.com/SinaKarvandi/Process-Magics

#dns #subdomain #recon Поисковик поддоменов по записям логов CT. upd.: В комментариях посоветовали более лаконичное решение для выполнения этой задачи! curl -s "https://crt.sh/?q=teslamotors.com&output=json" | jq -r '.[].name_value' | sed 's/\*\.//g' | sort -u https://github.com/chris408/ct-exposer

#js #prototypepollution #vulnerability В статье рассматриваются особенности атаки вида prototype pollution (суть которой закл
#js #prototypepollution #vulnerability В статье рассматриваются особенности атаки вида prototype pollution (суть которой заключается в подмене свойств базового объекта). https://labs.detectify.com/2021/06/08/what-is-a-prototype-pollution-vulnerability-and-how-does-page-fetch-help/

#misc #linux В статье приводятся рассуждения на тему возможности взрыва спикера (динамика) материнской платы (которым пищит биос). https://nakedsecurity.sophos.com/2021/06/18/can-you-blow-a-pc-speaker-using-only-a-linux-kernel-driver/

#creds #cheatsheet #list В репозитории приводится перечень используемых по умолчанию кредов (логин/пароль) для различных сервисов. https://github.com/ihebski/DefaultCreds-cheat-sheet

#python #programming Компилятор для питона, позволяющий собирать скрипты в исполняемые объектные файлы. https://github.com/Nuitka/Nuitka

#dns #subdomain #wordlists Генератор словарей для брута схожих поддоменов для заданного домена. https://github.com/Josue87/gotator

#oscp #guide #pentest Подробный, пусть и немного устаревший гайд для подготовки к OSCP. Перечень виртуальных машин, подходящи
#oscp #guide #pentest Подробный, пусть и немного устаревший гайд для подготовки к OSCP. Перечень виртуальных машин, подходящих для решения при подготовке к экзамену, который опубликован выше, (по тегу #oscp) взят оттуда. https://www.netsecfocus.com/oscp/2019/03/29/The_Journey_to_Try_Harder-_TJNulls_Preparation_Guide_for_PWK_OSCP.html

#pentests #misc Статья в деталях описывает что такое пентесты и как они проводятся. https://www.hackerone.com/blog/what-penetration-testing-how-does-it-work-step-step-0

#security #misc #list В статье приводится список знаний, которыми необходимо обладать специалисту по информационной безопасности. Можно использовать в качестве роадмапы. https://www.netmeister.org/blog/infosec-competencies.html

#pentests #aws #guide В статье приводится описание процесса пентеста aws-сервисов. https://infosecwriteups.com/deep-dive-into-aws-penetration-testing-a99192a26898