Some Security Notes
前往频道在 Telegram
Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.
显示更多未指定国家未指定类别
1 453
订阅者
无数据24 小时
无数据7 天
+1630 天
帖子存档
1 453
#cpp #vulnerabilities #code
В статье рассмотрены уязвимости характерные языку C++.
Да. Уязвимости скорее характерные для С, а плюсы их унаследовали.
https://www.cppstories.com/2021/security-sins/
1 453
#pentests #regexp #dos #vulnerability
В статье рассматривается уязвимость ReDoS: причины возникновения, способы её выявления и устранения.
Следует обратить внимание на утилиту, которую написал автор, для этих целей.
https://blog.doyensec.com/2021/03/11/regexploit.html
1 453
#pentests #java #vulnerability
Намеренно уязвимое приложение на яве. Очень простое и наглядное. В самый раз подойдёт тем, кто только начал заниматься поиском уязвимостей.
Содержит следующие уязвимости: SQL Injection, XSS, SSRF, RCE.
https://github.com/ScaleSec/vulnado
1 453
#pentests #qr #security
В статье рассказывается о возможности взлома через QR-код.
(sic! не рекомендуется считывать случайные qr-коды стандартным считывателем).
https://payatu.com/blog/nikhil-mittal/firefox-ios-qr-code-reader-xss-(cve-2019-17003)
1 453
#macOS #tips
В статье приведены советы по настройке и конфигурации окружения на macOS.
https://sourabhbajaj.com/mac-setup/
1 453
#security #mitm #tips
В статье рассматриваются способы повышения защиты против атак man-in-the-middle.
Описанные рекомендации могут быть также использованы и для проведения подобных атак.
https://blog.scottlogic.com/2016/02/01/man-in-the-middle.html
1 453
#security #apache #tips
В статье приведены рекомендации для повышения безопасности работы сервера Apache.
https://www.apachecon.eu/
1 453
#security #cloud #roadmap
Перечень техник по обеспечению безопасности облачных хранилищ.
https://roadmap.cloudsecdocs.com/
1 453
#bash #linux #mpi
В статье рассматриваются аспекты многопроцессорного выполнения sh-скриптов.
https://fr1nge.xyz/posts/supercharge-your-bash-scripts-with-multiprocessing/
1 453
#fileshares
Огромный список шар для хранения файлов.
В списке 122 хоста.
Пост будет время от времени обновляться.
https://telegra.ph/Fileshares-05-26
1 453
#security #pentests #guide
Интервью с вопросами на собеседовании для пентестера (и ответами на них).
Полезно просмотреть будет всем.
https://steflan-security.com/penetration-testing-interview-questions-cheat-sheet/
1 453
#soc #misc
——
Подобное описание пути атаки (attack path).
Будет полезно тем, кто связан с soc.
——
https://posts.specterops.io/the-attack-path-management-manifesto-3a3b117f5e5
1 453
А я напоминаю, что сегодня стартует наше праздничное задание к Зеронайтс Not a Russian problem.
https://hackquest.zeronights.org/
1 453
#ssh #tips #security
——
В статье рассказывается почему ssh был назначен именно 22ой порт.
Что немаловажно, в статье даются рекомендации по более безопасной эксплуатации этого протокола.
Рекомендую изучить.
——
https://www.ssh.com/academy/ssh/port
1 453
HackQuest стартует сегодня 📣
Инвайт на юбилейную конференцию ZeroNights может стать вашим!
Через час, в 20:00 (МСК), первое задание будет доступно на сайте hackquest.zeronights.org
1 453
#VB #reverse #debug
——
Дизассемблер и отладчик для VB-скриптов.
——
http://sandsprite.com/vbdec/
1 453
#security #overflow #code
——
В статье рассматривается целочисленное переполнение: причины возникновения, эксплуатация. Также в статье приводятся рекомендации по поиску/устранению такого рода недостатков.
——
https://www.securecoding.com/blog/integer-overflow-attack-and-prevention/
1 453
#slack #pentests
——
Утилита для сбора критической информации из Slack.
——
https://github.com/emtunc/SlackPirate
1 453
#serialization #java #pentests
——
Содержит описание и примеры эксплуатации ошибки сериализации объектов.
——
https://www.rapid7.com/research/report/exploiting-jsos/
