es
Feedback
Some Security Notes

Some Security Notes

Ir al canal en Telegram

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

Mostrar más
El país no está especificadoLa categoría no está especificada
1 453
Suscriptores
Sin datos24 horas
Sin datos7 días
+1630 días
Archivo de publicaciones
#traffic #noise #web #security —— Генератор рандомного шума путём выполнения http-запросов по заданным параметрам. Используется для деперсонализации себя в поисковых системах или для сокрытия своих запросов в массе мусорных. Обязательная вещь. —— https://github.com/1tayH/noisy

#комментарии Посмотрел критически аналогичные каналы и задумался о том, чем этот канал будет отличаться. Помимо моего взгляда на вещи и посты. Если есть критика - пишите. Через какое-то время можно будет попиарить канал.

#hash #collisions #guide —— Материал рассматривает коллизии хэшей и их эксплуатацию. —— https://github.com/corkami/collisions

#security #web #headers —— Рассматриваются http заголовки и связанные с ними вопросы безопасности. В самый раз для не работающих с вебом. —— https://blog.vnaik.com/posts/web-attacks.html

#dns #exploit #cahcepoisoning —— В подробностях описан процесс эксплуатации отравления кэша dns (dns poisoning). Статья на русском языке. —— https://habr.com/ru/company/varonis/blog/555330/

#exploit #android #guide —— Описание эксплуатации багов типа memory corruption. —— https://blog.oversecured.com/Exploiting-memory-corruption-vulnerabilities-on-Android/

#exploit #composer #php —— Подробное описание эксплуатации бага в composer. —— https://blog.sonarsource.com/php-supply-chain-attack-on-composer

#linux #exploit #dirtycow —— Подробная статья про нашумевший баг dirtycow и его эксплуатацию. —— https://devilinside.me/blogs/how-understand-dirtycow-vulnerability

#android #security #biometrics —— Обзор механизмов функций биометрии в Android. —— https://proandroiddev.com/biometrics-in-android-50424de8d0e

#macos #firewall #security —— Аналог распиаренного фаервола little Snitch, только опенсорс. Не пробовал. —— https://github.com/evilsocket/opensnitch

#blindsql #sql #security —— В статье рассматриваются особенности проведения blind sql injection. В очередной раз, ага. —— https://medium.com/@tomnomnom/making-a-blind-sql-injection-a-little-less-blind-428dcb614ba8

#opencv #js —— Обзорная статья по использованию OpenCV в браузере. Будущее за JS. —— https://aralroca.com/blog/opencv-in-the-web

#recon #pentests #domain —— Утилита для поиска доменов расположенных рядом с заданным доменом. Отличная вещь для поиска дополнительных точек входа. —— https://github.com/mschwager/fierce

#gdpr #dev —— Статья рассматривающая процессы разработки с учётом удовлетворения требований gdpr. На русском языке. —— https://www.davydych.com/2021/01/blog-post.html

#security #ffuz #wordlists #bruteforce —— Подборка наиболее вероятных словарей паролей. Регулярно теряю ссылки на листы для брута. Будут на канале по тегам wordlists и bruteforce. —— https://github.com/berzerk0/Probable-Wordlists

#analysis #apk #linux #android —— Утилита для поиска в apk-файлах эндпойнтов, секретов, урл-ов и т.п. Не очень часто пользуюсь, т.к. при декомпозиции apk всю эту инфу нахожу руками. —— https://github.com/dwisiswant0/apkleaks

#bat #misc #tools —— Bat - это аналог cat со многими улучшениями. Доступен даже под windows (не проверял). —— https://github.com/sharkdp/bat

#tools #netsparker #windows —— Всем известный сканер/анализатор уязвимостей. Сам не использовал. Пусть будет до кучи, чтобы не искать. Netsparker Professional Edition 6.0.2.30446 (7th April 2021) Full Activated by Dr.FarFar запускаем на виртуалке

#git #security —— Анализ существующих недостатков git. Очень наглядный. —— https://blog.acolyer.org/2016/10/24/whats-wrong-with-git-a-conceptual-design-analysis/

#windows #pentests —— Комбайн для полноценного рекона. Официального описания более чем достаточно. Только под винду. Не тестил. —— https://github.com/marius-rothenbuecher/PentestBro