uk
Feedback
Some Security Notes

Some Security Notes

Відкрити в Telegram

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

Показати більше
Країна не вказанаКатегорія не вказана
1 453
Підписники
Немає даних24 години
Немає даних7 днів
+1630 днів
Архів дописів
#xss #web #pentests Подборка из 10ти площадок на которых можно попрактиковаться в эксплуатации xss. https://www.acunetix.com/blog/web-security-zone/test-xss-skills-vulnerable-sites/

#misc #programming На сайте представлены программерские идиомы, типовые классические задачи, реализованные на различных языках. https://programming-idioms.org/

#linux #misc На сайте приведено огромное количество однострочников - полезных команд одной строкой. https://linuxcommandlibrary.com/basic/oneliners.html

#k8 #pentests #guide Рассмотрены основные этапы и методы пентеста для kubernetes, а также используемые для этого утилиты. https://lobuhisec.medium.com/kubernetes-pentest-recon-checklist-tools-and-resources-30d8e4b69463

#android #unpinning #guide Скрипт для обхода привязки сертификата (ssl pinning bypass на андроиде для Фриды. https://codeshare.frida.re/@akabe1/frida-multiple-unpinning/

#mitm #cheatsheet Очень хороший читшит по mitm-атакам. https://github.com/frostbits-security/MITM-cheatsheet

#misc #security В статье приводится описание всем известной идиомы Security by obscurity. Любопытно. https://securitygoat.medium.com/security-by-obscurity-you-dont-know-it-d57ff9f84576

По запросам и пожеланиям на следующей неделе создам общий список каналов, на telegra.ph. Пишите в комментариях, если есть рекомендации, добавляю. Список будет в алфавитном порядке. По мере сил и времени буду также обновлять. А еженедельные рекомендации также продолжу писать раз в неделю

Как и обещал, очередная рекомендация: @cybersecuritytechnologies Публикуются материалы по следующим темам: •BlueTeam(APT/OpSec/TreatHunting/DFIR) •Offensive Security(RedTeaming/PenTesting) •Reverse Engineering/Malware Analisys(TTPs) •Web Security/DevSecOps •Tools/PoC/Research Очень полезный и хороший канал, который ежедневно публикует посты по ИБ и связанной тематике. Во многом вдохновлялся именно этим каналом, правда у себя я публикую более узкую подборку материалов. Канал без рекламы хочу заметить! (и очень надеюсь что таким же и останется, респект владельцу) Upd.: По запросам и пожеланиям на следующей неделе создам общий список каналов, на telegra.ph. Пишите в комментариях, если есть рекомендации, добавляю. Список будет в алфавитном порядке. По мере сил и времени буду также обновлять. А еженедельные рекомендации также продолжу писать раз в неделю

#graphql #web #pentests В статье приводится описание основных недостатков GraphQL. https://securitygoat.medium.com/common-graphql-misconceptions-a-rant-489647167ca3

#sql #misc #database В статье рассматриваются перспективы применения sql в контексте веба. https://jlongster.com/future-sql-web

#api #pentests #web В статье рассматриваются актуальные методы, применяемые при взломе api-эндпойнтов. Актуальный и свежий (2021) обзор. https://labs.detectify.com/2021/08/10/how-to-hack-apis-in-2021/

#pentests #linux #privesc В статье рассматриваются способы повышения привилегий с помощью пакетных менеджеров. https://blog.ikuamike.io/posts/2021/package_managers_privesc/

#obfuscation #guide #malware Репозиторий содержит гайд с примерами техник обфускации кода. https://github.com/BC-SECURITY/Beginners-Guide-to-Obfuscation/

#web #http #desync В статье рассматриваются способы встраивания своих запросов при обращению к серверу (ака request smuggling), представленная несколько дней назад на black hat. Вторая ссылка, на опеннет, содержит описание на русском языке. https://portswigger.net/research/http2 https://www.opennet.ru/opennews/art.shtml?num=55601

#guide #mimt #phishing Достаточно подробный гайд по фишингу. С учётом возможностей mitm-атак, так что в общепринятом смысле почтового фишинга гайд не очень применим. https://telegra.ph/Samyj-podrobnyj-gajd-po-fishingu-v-2021-godu-08-03

Как и обещал. Буду раз в неделю постить ссылки на интересные каналы по схожей/интересной тематике. Как только наберётся достаточное количество - объединю в список. Пока что решил по одному каналу в неделю публиковать, иначе список каналов слишком быстро исчерпается

@club1337 Свежие новости из мира Threat Intelligence & Security Research Рекомендую подписаться. Свежие новости из мира инфосека каждый день.

#saml #security В статье рассмотрены недостатки стандарта SAML. https://joonas.fi/2021/08/saml-is-insecure-by-design/

#vulnerabilities #race #guide В статье описывается процесс поиска и эксплуатации уязвимостей типа race condition. https://blog.0xffff.info/2021/06/23/winning-the-race-signals-symlinks-and-toc-tou/