Some Security Notes
رفتن به کانال در Telegram
Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
1 453
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز
آرشیو پست ها
1 453
#xss #web #pentests
Подборка из 10ти площадок на которых можно попрактиковаться в эксплуатации xss.
https://www.acunetix.com/blog/web-security-zone/test-xss-skills-vulnerable-sites/
1 453
#misc #programming
На сайте представлены программерские идиомы, типовые классические задачи, реализованные на различных языках.
https://programming-idioms.org/
1 453
#linux #misc
На сайте приведено огромное количество однострочников - полезных команд одной строкой.
https://linuxcommandlibrary.com/basic/oneliners.html
1 453
#k8 #pentests #guide
Рассмотрены основные этапы и методы пентеста для kubernetes, а также используемые для этого утилиты.
https://lobuhisec.medium.com/kubernetes-pentest-recon-checklist-tools-and-resources-30d8e4b69463
1 453
#android #unpinning #guide
Скрипт для обхода привязки сертификата (ssl pinning bypass на андроиде для Фриды.
https://codeshare.frida.re/@akabe1/frida-multiple-unpinning/
1 453
#mitm #cheatsheet
Очень хороший читшит по mitm-атакам.
https://github.com/frostbits-security/MITM-cheatsheet
1 453
#misc #security
В статье приводится описание всем известной идиомы Security by obscurity.
Любопытно.
https://securitygoat.medium.com/security-by-obscurity-you-dont-know-it-d57ff9f84576
1 453
По запросам и пожеланиям на следующей неделе создам общий список каналов, на telegra.ph.
Пишите в комментариях, если есть рекомендации, добавляю.
Список будет в алфавитном порядке. По мере сил и времени буду также обновлять.
А еженедельные рекомендации также продолжу писать раз в неделю
1 453
Как и обещал, очередная рекомендация:
@cybersecuritytechnologies
Публикуются материалы по следующим темам:
•BlueTeam(APT/OpSec/TreatHunting/DFIR)
•Offensive Security(RedTeaming/PenTesting)
•Reverse Engineering/Malware Analisys(TTPs)
•Web Security/DevSecOps
•Tools/PoC/Research
Очень полезный и хороший канал, который ежедневно публикует посты по ИБ и связанной тематике.
Во многом вдохновлялся именно этим каналом, правда у себя я публикую более узкую подборку материалов.
Канал без рекламы хочу заметить!
(и очень надеюсь что таким же и останется, респект владельцу)
Upd.:
По запросам и пожеланиям на следующей неделе создам общий список каналов, на telegra.ph.
Пишите в комментариях, если есть рекомендации, добавляю.
Список будет в алфавитном порядке. По мере сил и времени буду также обновлять.
А еженедельные рекомендации также продолжу писать раз в неделю
1 453
#graphql #web #pentests
В статье приводится описание основных недостатков GraphQL.
https://securitygoat.medium.com/common-graphql-misconceptions-a-rant-489647167ca3
1 453
#sql #misc #database
В статье рассматриваются перспективы применения sql в контексте веба.
https://jlongster.com/future-sql-web
1 453
#api #pentests #web
В статье рассматриваются актуальные методы, применяемые при взломе api-эндпойнтов.
Актуальный и свежий (2021) обзор.
https://labs.detectify.com/2021/08/10/how-to-hack-apis-in-2021/
1 453
#pentests #linux #privesc
В статье рассматриваются способы повышения привилегий с помощью пакетных менеджеров.
https://blog.ikuamike.io/posts/2021/package_managers_privesc/
1 453
#obfuscation #guide #malware
Репозиторий содержит гайд с примерами техник обфускации кода.
https://github.com/BC-SECURITY/Beginners-Guide-to-Obfuscation/
1 453
#web #http #desync
В статье рассматриваются способы встраивания своих запросов при обращению к серверу (ака request smuggling), представленная несколько дней назад на black hat.
Вторая ссылка, на опеннет, содержит описание на русском языке.
https://portswigger.net/research/http2
https://www.opennet.ru/opennews/art.shtml?num=55601
1 453
#guide #mimt #phishing
Достаточно подробный гайд по фишингу. С учётом возможностей mitm-атак, так что в общепринятом смысле почтового фишинга гайд не очень применим.
https://telegra.ph/Samyj-podrobnyj-gajd-po-fishingu-v-2021-godu-08-03
1 453
Как и обещал.
Буду раз в неделю постить ссылки на интересные каналы по схожей/интересной тематике. Как только наберётся достаточное количество - объединю в список.
Пока что решил по одному каналу в неделю публиковать, иначе список каналов слишком быстро исчерпается
1 453
@club1337
Свежие новости из мира Threat Intelligence & Security Research
Рекомендую подписаться. Свежие новости из мира инфосека каждый день.
1 453
#saml #security
В статье рассмотрены недостатки стандарта SAML.
https://joonas.fi/2021/08/saml-is-insecure-by-design/
1 453
#vulnerabilities #race #guide
В статье описывается процесс поиска и эксплуатации уязвимостей типа race condition.
https://blog.0xffff.info/2021/06/23/winning-the-race-signals-symlinks-and-toc-tou/
