Some Security Notes
رفتن به کانال در Telegram
Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
1 453
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز
آرشیو پست ها
1 453
#pentests #web #burp
В статье рассматриваются способы обхода ограничений к ip-адресу при работе с burp.
https://medium.com/r3d-buck3t/bypass-ip-restrictions-with-burp-suite-fb4c72ec8e9c
1 453
#programming #security #tips
Статья рассматривает безопасную передачу важных данных через командную строку (например кредов).
Настоятельно рекомендую к прочтению всем.
https://smallstep.com/blog/command-line-secrets/
1 453
Внимание!
Уважаемые владельцы каналов по ИБ тематике и связанной с ней, вы очень заебали с рекламой otus/hackeru/skillbox/другая помойка курсов.
Пилите контент!
Спасибо за внимание.
1 453
#git #guide
Ещё одно краткое введение в гит. Возможно кому-то лучше зайдёт чем официальная документация.
https://eagain.net/articles/git-for-computer-scientists/
1 453
#misc #linux #chromebook
В статье автор делится опытом эксплуатации Линукса на хромбуке.
Знаю одного товарища, который использует генту на хромбуке: жалоб нет, поставленные задачи решает.
От себя добавлю, что это достойная альтернатива макбуку, если основная задача у ноутбука - это запуск офиса/виртуалки/браузера.
https://www.aboutchromebooks.com/news/linux-on-chromebooks-just-might-get-me-through-a-masters-in-computer-science/
1 453
#soft #misc
Подборка утилит, статически слинкованных под различные архитектуры и платформы, а также набор скриптов для самостоятельной компиляции.
https://github.com/ernw/static-toolbox
https://github.com/andrew-d/static-binaries
1 453
#exploiting #apt #mic
В статье приводится обзор эксплуатации системы конференц-связи.
https://blog.grimm-co.com/2021/06/the-walls-have-ears.html?m=1
1 453
#android #appsec #guide
Очень подробная статья про вкатывание в appsec для Android.
https://blog.cobalt.io/getting-started-with-android-application-security-6f20b76d795b
1 453
#db #web #misc
В статье рассматриваются новые способы размещения баз данных веб приложений.
https://stopa.io/post/279
1 453
#malware #programming
В статье приведён наиболее полный список техник, используемых в малваре.
https://github.com/LordNoteworthy/al-khaser
1 453
#programming #sort #misc
Наглядная демонстрация различных алгоритмов сортировки.
https://github.com/sadanandpai/sorting-visualizer
1 453
#memory #programming
В статье рассматриваются существующие концепции представления памяти (6 главных моделей).
http://canonical.org/~kragen/memory-models/
1 453
#pentests #search #writeups
Поисковик по райтапам и багрепортам.
https://www.bugbountyhunting.com/
1 453
#dns #lookup #linux
Цикл статей подробно описывающий процессы при выполнении dnslookup.
Ссылки на продолжение приведены в конце статьи.
https://zwischenzugs.com/2018/06/08/anatomy-of-a-linux-dns-lookup-part-i/
1 453
#pentests #guide #atm
В статье рассматривается процессы пентеста банкоматов.
Довольно любопытно.
https://gbhackers-com.cdn.ampproject.org/c/s/gbhackers.com/advanced-atm-penetration-testing-methods
1 453
#security #passwords #misc
В статье рассматриваются недостатки применения менеджеров паролей с точки зрения безопасности.
Если вкратце, то доводы - херня, однако мнение имеет право на существование.
https://lock.cmpxchg8b.com/passmgrs.html
1 453
#malware #guide #procInj
В статье приводится обзор техник инъекции в процессы (process Injection).
https://medium.com/csg-govtech/process-injection-techniques-used-by-malware-1a34c078612c
1 453
#web #js #exploit #poc
В репозитории собраны PoC для различных уязвимостей движка V8.
https://github.com/zon8research/v8-vulnerabilities
1 453
#web #guide #misc
В статье рассказывается о том, что происходит при обращении к доменному имени (от набора на клавиатуре символов до вывода результата на экран).
Очень наглядная демонстрация.
Для тех кому влом читать добавил ссылку на гитхаб, где оставлена самая суть.
https://danluu.com/navigate-url/
https://github.com/alex/what-happens-when
1 453
#web #pentests #domain #takeover
Список сервисов, с оценкой возможности угона домена с их помощью.
https://github.com/EdOverflow/can-i-take-over-xyz
