fa
Feedback
Some Security Notes

Some Security Notes

رفتن به کانال در Telegram

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
1 453
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز
آرشیو پست ها
#pentests #web #burp В статье рассматриваются способы обхода ограничений к ip-адресу при работе с burp. https://medium.com/r3d-buck3t/bypass-ip-restrictions-with-burp-suite-fb4c72ec8e9c

#programming #security #tips Статья рассматривает безопасную передачу важных данных через командную строку (например кредов). Настоятельно рекомендую к прочтению всем. https://smallstep.com/blog/command-line-secrets/

Внимание! Уважаемые владельцы каналов по ИБ тематике и связанной с ней, вы очень заебали с рекламой otus/hackeru/skillbox/другая помойка курсов. Пилите контент! Спасибо за внимание.

#git #guide Ещё одно краткое введение в гит. Возможно кому-то лучше зайдёт чем официальная документация. https://eagain.net/articles/git-for-computer-scientists/

#misc #linux #chromebook В статье автор делится опытом эксплуатации Линукса на хромбуке. Знаю одного товарища, который использует генту на хромбуке: жалоб нет, поставленные задачи решает. От себя добавлю, что это достойная альтернатива макбуку, если основная задача у ноутбука - это запуск офиса/виртуалки/браузера. https://www.aboutchromebooks.com/news/linux-on-chromebooks-just-might-get-me-through-a-masters-in-computer-science/

#soft #misc Подборка утилит, статически слинкованных под различные архитектуры и платформы, а также набор скриптов для самостоятельной компиляции. https://github.com/ernw/static-toolbox https://github.com/andrew-d/static-binaries

#exploiting #apt #mic В статье приводится обзор эксплуатации системы конференц-связи. https://blog.grimm-co.com/2021/06/the-walls-have-ears.html?m=1

#android #appsec #guide Очень подробная статья про вкатывание в appsec для Android. https://blog.cobalt.io/getting-started-with-android-application-security-6f20b76d795b

#db #web #misc В статье рассматриваются новые способы размещения баз данных веб приложений. https://stopa.io/post/279

#malware #programming В статье приведён наиболее полный список техник, используемых в малваре. https://github.com/LordNoteworthy/al-khaser

#programming #sort #misc Наглядная демонстрация различных алгоритмов сортировки. https://github.com/sadanandpai/sorting-visualizer

#memory #programming В статье рассматриваются существующие концепции представления памяти (6 главных моделей). http://canonical.org/~kragen/memory-models/

#pentests #search #writeups Поисковик по райтапам и багрепортам. https://www.bugbountyhunting.com/
#pentests #search #writeups Поисковик по райтапам и багрепортам. https://www.bugbountyhunting.com/

#dns #lookup #linux Цикл статей подробно описывающий процессы при выполнении dnslookup. Ссылки на продолжение приведены в конце статьи. https://zwischenzugs.com/2018/06/08/anatomy-of-a-linux-dns-lookup-part-i/

#pentests #guide #atm В статье рассматривается процессы пентеста банкоматов. Довольно любопытно. https://gbhackers-com.cdn.ampproject.org/c/s/gbhackers.com/advanced-atm-penetration-testing-methods

#security #passwords #misc В статье рассматриваются недостатки применения менеджеров паролей с точки зрения безопасности. Если вкратце, то доводы - херня, однако мнение имеет право на существование. https://lock.cmpxchg8b.com/passmgrs.html

#malware #guide #procInj В статье приводится обзор техник инъекции в процессы (process Injection). https://medium.com/csg-govtech/process-injection-techniques-used-by-malware-1a34c078612c

#web #js #exploit #poc В репозитории собраны PoC для различных уязвимостей движка V8. https://github.com/zon8research/v8-vulnerabilities

#web #guide #misc В статье рассказывается о том, что происходит при обращении к доменному имени (от набора на клавиатуре символов до вывода результата на экран). Очень наглядная демонстрация. Для тех кому влом читать добавил ссылку на гитхаб, где оставлена самая суть. https://danluu.com/navigate-url/ https://github.com/alex/what-happens-when

#web #pentests #domain #takeover Список сервисов, с оценкой возможности угона домена с их помощью. https://github.com/EdOverflow/can-i-take-over-xyz