fa
Feedback
Security Lab

Security Lab

رفتن به کانال در Telegram

Полезные материалы по информационной безопасности По всем вопросам: @un_ixtime

نمایش بیشتر
3 028
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
-2630 روز
آرشیو پست ها
Одноразовые пароли первого фактора для Laravel с OTPZ https://laravel-news.com/otpz

Лучшие практики аутентификации и авторизации https://blog.gitguardian.com/authentication-and-authorization

WebCheck: узнайте, что хакеры знают о вашем сайте https://tkouleris.eu/blog/webcheck

Зачем Яндекс.Браузеру эти данные? После установки Яндекс.Браузера с опцией отправки статистики, слишком много данных, на мой взгляд, отправляется куда-то в недра api.browser.yandex.ru. С помощью коллеги по цеху ИБ – Олега Анциферова – удалось раскопать следующее: улетает список пользователей, список установленного ПО, файл hosts и т.д. Под катом подробности. https://habr.com/ru/articles/878236/

StackAuth: альтернатива Auth0 с открытым исходным кодом https://blog.logrocket.com/stackauth-open-source-auth0-alternative

Little Snitch Network Monitor показывает, к каким местам в Интернете подключается ваш Mac. Вы сами решаете, что разрешить, а что запретить. https://www.obdev.at/en/products/littlesnitch/index.html

Next.js 15 Аутентификация ПОЛНОЕ руководство (+ Лучшие практики, Подводные камни) https://www.youtube.com/watch?v=bwRj1O30JWg

SQL не сложный. Если вы знаете это:
SQL не сложный. Если вы знаете это:

Дорожная карта бэкенд-разработчика 2025: полное руководство https://levelup.gitconnected.com/backend-developer-roadmap-2025-the-complete-guide-ae9d12c38c05

Нахожу свою первую SQL-инъекцию на HackerOne https://infosecwriteups.com/finding-my-first-sql-injection-on-hackerone-6a031ab5aa1c

Как создать систему авторизации для ваших приложений RAG с помощью LangChain, Chroma DB и Cerbos https://www.cerbos.dev/blog/authorization-for-rag-applications-langchain-chromadb-cerbos

Сканер уязвимостей для образов контейнеров и файловых систем https://github.com/anchore/grype

Как защитить приложения TypeScript...?? https://dev.to/shafayeat/how-to-secure-typescript-applications-5a27

Создание красивых ключей API https://docs.agentstation.ai/blog/beautiful-api-keys

Менеджер одноразовых паролей для Laravel https://laravel-news.com/one-time-password-manager-for-laravel

Как я легко получил доступ к учетным данным Элитный Google Dorking🥷 https://medium.com/@abhirupkonwar04/how-i-got-access-to-credentials-easily-00ced4ba15bd

Как я нашел 4 IDOR в одной цели Сегодня я расскажу вам о 4 IDOR, которые я нашел в одной и той же цели, а также расскажу, как я их обнаружил. https://medium.com/@Ahmed0x00/how-i-found-4-idors-in-the-same-target-73db8760a4be

Прокси против обратного прокси https://blog.bytebytego.com/p/ep137-proxy-vs-reverse-proxy

Обзор способов защиты контейнеров Docker: от простого к сложному Безопасность Docker — один из главных вопросов, занимающих умы DevOps‑инженеров и аналитиков безопасности. Согласно последним отчетам Snyk и Red Hat более 44% всех контейнеров, которые находятся в коммерческой эксплуатации, содержат уязвимости, даже несмотря на доступность обновления базовых образов. Угроза не ограничивается выявленными недостатками — хакеры беспрерывно ищут новые векторы атак на системы, построенные с использованием Docker и Kubernetes. https://habr.com/ru/companies/selectel/articles/854850/