Перевод энтузиаста | Информационная безопасность
Open in Telegram
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства. Вклад в общество - огромная ценность.✊ Обратная связь - @Lb01C3
Show more553
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
#Статья
Перевод: Как метаданные могут раскрыть чувствительную информацию в ходе тестирования
⏱Время чтения: 3 минуты
#Статья
Перевод: Отправка поддельного SMS-сообщения
⏱Время чтения: 3 минуты
#InfoSec_Video
Последнее видео NahamSec содержит ценную информацию об использовании искусственного интеллекта для расширения и дополнения ваших хакерских возможностей.
#Статья
Перевод: Наполнение Sitemap в Burp Suite с помощью краулера SpiderSuite
⏱Время чтения: 3 минуты
#InfoSec_Repositories
Ознакомьтесь с xurlfinder, CLI-утилитой для поиска известных URL-адресов доменов из пассивных онлайн-источников, созданной @RealHueristiq.
#Ent_BooksIB
Охота за ошибками для веб-безопасности
#Ent_BooksIB
Книга: Охота за ошибками для веб-безопасности
Описание:
Начните с основ охоты за ошибками и узнайте больше о реализации наступательного подхода путем поиска уязвимостей в веб-приложениях. Узнав о Kali Linux, вы рассмотрите доступные вам типы инструментов и перейдете к настройке виртуальной лаборатории. Затем вы узнаете, как работает инъекция подделки запроса, межсайтовый скриптинг, инъекции заголовков, перенаправлении URL, XML инъекции и инъекции команд. Помня о том, как злоумышленники могут испортить ваш сайт, вы будете работать с вредоносными файлами. Переходя к рассмотрению структуры политики отправителя (Sender Policy Framework, SPF), вы увидите советы по поиску уязвимостей в ней и их эксплуатации. Наконец, вы рассмотрите различные векторы атак, используемые для эксплуатации HTML и SQL-инъекций.
Страниц: 232
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
#Ent_BooksIB
Книга: Полное руководство по Burp Suite
Описание:
Используйте это всеобъемлющее руководство для изучения практических аспектов Burp Suite - от основ до более продвинутых тем. Книга выходит за рамки стандартного OWASP Top 10 и охватывает также тестирование безопасности API и мобильных приложений. Burp Suite - это простой, но мощный инструмент, используемый для тестирования безопасности приложений. Он широко используется для ручного тестирования безопасности веб-приложений, а также API и мобильных приложений. Книга начинается с основ и показывает, как настроить среду тестирования.
Страниц: 175
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
❕Обновление проекта❕
🔔 Все переведенные книги теперь будут опубликованы в свободный доступ абсолютно бесплатно для каждого из вас. Тоже самое будет касаться и будущих книг.
🟢 Кто покупал книги ранее, вы внесли большой вклад в развитие проекта.
Спасибо!❤️
🔔 Для тех, кто хочет финансово поддержать наш проект, мы запускаем для этого возможность на donate.stream и boosty. Любая сумма будет хорошей поддержкой для дальнейшего развития.
🟢Основная цель проекта остается неизменной - сделать англоязычные материалы более доступными и свободными для русскоязычного общества.
Не забывайте нас поддерживать лайками, репостами и финансово, это правда важно!❤️
#Статья
Перевод: Топ-10 расширений Burpsuite, которые вы должны знать в 2023 году
⏱Время чтения: 7 минут
#InfoSec_Repositories
Surf: Мощный инструмент для эксплуатации уязвимостей SSRF в современных облачных средах и повышения эффективности их воздействия от @assetnote.
#InfoSec_Video
Присоединяйтесь к @ctbbpodcast в 25-м эпизоде, чтобы погрузиться в увлекательный мир 2x MVH и интригующего многомиллионного хакера Inhibitor181.
#InfoSec_Repositories
jsluice - это пакет на языке Go и инструмент командной строки для извлечения URL, путей, секретов и других интересных данных из исходного кода JavaScript. Создан @bishopfox.
#InfoSec_Video
Присоединяйтесь к @gregxsunday: вместе с @Yassineaboukir он отправляется в захватывающее путешествие, чтобы стать самым ценным хакером, исследуя мир на ходу!
#Статья
Перевод: Хранимый XSS привел к внедрению кейлоггера
⏱Время чтения: 3 минуты
#Статья
Перевод: Сайты, которые необходимо знать: Основные ресурсы для энтузиастов безопасности
⏱Время чтения: 4 минуты
#InfoSec_Repositories
Репозиторий SecurityStories - @harshbothra_ на Github - это 52 вдохновляющие истории профессионалов в области кибербезопасности со всего мира, цель которых - вдохновить и раскрыть менее известные истории в этой области.
