fa
Feedback
Some Security Notes

Some Security Notes

رفتن به کانال در Telegram

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
1 453
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز
آرشیو پست ها
#cpp #vulnerabilities #code В статье рассмотрены уязвимости характерные языку C++. Да. Уязвимости скорее характерные для С, а плюсы их унаследовали. https://www.cppstories.com/2021/security-sins/

#pentests #regexp #dos #vulnerability В статье рассматривается уязвимость ReDoS: причины возникновения, способы её выявления и устранения. Следует обратить внимание на утилиту, которую написал автор, для этих целей. https://blog.doyensec.com/2021/03/11/regexploit.html

#pentests #java #vulnerability Намеренно уязвимое приложение на яве. Очень простое и наглядное. В самый раз подойдёт тем, кто только начал заниматься поиском уязвимостей. Содержит следующие уязвимости: SQL Injection, XSS, SSRF, RCE. https://github.com/ScaleSec/vulnado

#pentests #qr #security В статье рассказывается о возможности взлома через QR-код. (sic! не рекомендуется считывать случайные qr-коды стандартным считывателем). https://payatu.com/blog/nikhil-mittal/firefox-ios-qr-code-reader-xss-(cve-2019-17003)

#macOS #tips В статье приведены советы по настройке и конфигурации окружения на macOS. https://sourabhbajaj.com/mac-setup/

#security #mitm #tips В статье рассматриваются способы повышения защиты против атак man-in-the-middle. Описанные рекомендации могут быть также использованы и для проведения подобных атак. https://blog.scottlogic.com/2016/02/01/man-in-the-middle.html

#security #apache #tips В статье приведены рекомендации для повышения безопасности работы сервера Apache. https://www.apachecon.eu/

#security #cloud #roadmap Перечень техник по обеспечению безопасности облачных хранилищ. https://roadmap.cloudsecdocs.com/

#bash #linux #mpi В статье рассматриваются аспекты многопроцессорного выполнения sh-скриптов. https://fr1nge.xyz/posts/supercharge-your-bash-scripts-with-multiprocessing/

#fileshares Огромный список шар для хранения файлов. В списке 122 хоста. Пост будет время от времени обновляться. https://telegra.ph/Fileshares-05-26

#security #pentests #guide Интервью с вопросами на собеседовании для пентестера (и ответами на них). Полезно просмотреть будет всем. https://steflan-security.com/penetration-testing-interview-questions-cheat-sheet/

#soc #misc —— Подобное описание пути атаки (attack path). Будет полезно тем, кто связан с soc. —— https://posts.specterops.io/the-attack-path-management-manifesto-3a3b117f5e5

А я напоминаю, что сегодня стартует наше праздничное задание к Зеронайтс Not a Russian problem. https://hackquest.zeronights.
А я напоминаю, что сегодня стартует наше праздничное задание к Зеронайтс Not a Russian problem. https://hackquest.zeronights.org/

#ssh #tips #security —— В статье рассказывается почему ssh был назначен именно 22ой порт. Что немаловажно, в статье даются рекомендации по более безопасной эксплуатации этого протокола. Рекомендую изучить. —— https://www.ssh.com/academy/ssh/port

HackQuest стартует сегодня 📣 Инвайт на юбилейную конференцию ZeroNights может стать вашим! Через час, в 20:00 (МСК), первое
HackQuest стартует сегодня 📣 Инвайт на юбилейную конференцию ZeroNights может стать вашим! Через час, в 20:00 (МСК), первое задание будет доступно на сайте hackquest.zeronights.org

#VB #reverse #debug —— Дизассемблер и отладчик для VB-скриптов. —— http://sandsprite.com/vbdec/

#security #overflow #code —— В статье рассматривается целочисленное переполнение: причины возникновения, эксплуатация. Также в статье приводятся рекомендации по поиску/устранению такого рода недостатков. —— https://www.securecoding.com/blog/integer-overflow-attack-and-prevention/

Обновил список. Добавил несколько поисковиков из @darknet_prison

#slack #pentests —— Утилита для сбора критической информации из Slack. —— https://github.com/emtunc/SlackPirate

#serialization #java #pentests —— Содержит описание и примеры эксплуатации ошибки сериализации объектов. —— https://www.rapid7.com/research/report/exploiting-jsos/