Some Security Notes
رفتن به کانال در Telegram
Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
1 453
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز
آرشیو پست ها
1 453
#traffic #noise #web #security
——
Генератор рандомного шума путём выполнения http-запросов по заданным параметрам.
Используется для деперсонализации себя в поисковых системах или для сокрытия своих запросов в массе мусорных.
Обязательная вещь.
——
https://github.com/1tayH/noisy
1 453
#комментарии
Посмотрел критически аналогичные каналы и задумался о том, чем этот канал будет отличаться.
Помимо моего взгляда на вещи и посты.
Если есть критика - пишите.
Через какое-то время можно будет попиарить канал.
1 453
#hash #collisions #guide
——
Материал рассматривает коллизии хэшей и их эксплуатацию.
——
https://github.com/corkami/collisions
1 453
#security #web #headers
——
Рассматриваются http заголовки и связанные с ними вопросы безопасности.
В самый раз для не работающих с вебом.
——
https://blog.vnaik.com/posts/web-attacks.html
1 453
#dns #exploit #cahcepoisoning
——
В подробностях описан процесс эксплуатации отравления кэша dns (dns poisoning).
Статья на русском языке.
——
https://habr.com/ru/company/varonis/blog/555330/
1 453
#exploit #android #guide
——
Описание эксплуатации багов типа memory corruption.
——
https://blog.oversecured.com/Exploiting-memory-corruption-vulnerabilities-on-Android/
1 453
#exploit #composer #php
——
Подробное описание эксплуатации бага в composer.
——
https://blog.sonarsource.com/php-supply-chain-attack-on-composer
1 453
#linux #exploit #dirtycow
——
Подробная статья про нашумевший баг dirtycow и его эксплуатацию.
——
https://devilinside.me/blogs/how-understand-dirtycow-vulnerability
1 453
#android #security #biometrics
——
Обзор механизмов функций биометрии в Android.
——
https://proandroiddev.com/biometrics-in-android-50424de8d0e
1 453
#macos #firewall #security
——
Аналог распиаренного фаервола little Snitch, только опенсорс.
Не пробовал.
——
https://github.com/evilsocket/opensnitch
1 453
#blindsql #sql #security
——
В статье рассматриваются особенности проведения blind sql injection.
В очередной раз, ага.
——
https://medium.com/@tomnomnom/making-a-blind-sql-injection-a-little-less-blind-428dcb614ba8
1 453
#opencv #js
——
Обзорная статья по использованию OpenCV в браузере. Будущее за JS.
——
https://aralroca.com/blog/opencv-in-the-web
1 453
#recon #pentests #domain
——
Утилита для поиска доменов расположенных рядом с заданным доменом. Отличная вещь для поиска дополнительных точек входа.
——
https://github.com/mschwager/fierce
1 453
#gdpr #dev
——
Статья рассматривающая процессы разработки с учётом удовлетворения требований gdpr.
На русском языке.
——
https://www.davydych.com/2021/01/blog-post.html
1 453
#security #ffuz #wordlists #bruteforce
——
Подборка наиболее вероятных словарей паролей.
Регулярно теряю ссылки на листы для брута.
Будут на канале по тегам wordlists и bruteforce.
——
https://github.com/berzerk0/Probable-Wordlists
1 453
#analysis #apk #linux #android
——
Утилита для поиска в apk-файлах эндпойнтов, секретов, урл-ов и т.п.
Не очень часто пользуюсь, т.к. при декомпозиции apk всю эту инфу нахожу руками.
——
https://github.com/dwisiswant0/apkleaks
1 453
#bat #misc #tools
——
Bat - это аналог cat со многими улучшениями. Доступен даже под windows (не проверял).
——
https://github.com/sharkdp/bat
1 453
#tools #netsparker #windows
——
Всем известный сканер/анализатор уязвимостей.
Сам не использовал. Пусть будет до кучи, чтобы не искать.
Netsparker Professional Edition 6.0.2.30446 (7th April 2021)
Full Activated by Dr.FarFar
запускаем на виртуалке
1 453
#git #security
——
Анализ существующих недостатков git.
Очень наглядный.
——
https://blog.acolyer.org/2016/10/24/whats-wrong-with-git-a-conceptual-design-analysis/
1 453
#windows #pentests
——
Комбайн для полноценного рекона. Официального описания более чем достаточно.
Только под винду.
Не тестил.
——
https://github.com/marius-rothenbuecher/PentestBro
