Some Security Notes
Відкрити в Telegram
Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.
Показати більшеКраїна не вказанаКатегорія не вказана
1 453
Підписники
Немає даних24 години
Немає даних7 днів
+1630 днів
Архів дописів
1 453
#books #misc #programming
На сайте собраны "книги" по практически каждому языку программирования:
cтруктурированные и систематизированные выдержки из лучших комментариев со stackoverflow по соответствующим темам.
Очень удобно использовать в качестве справочника или же учебника по языку программирования без лишней воды.
https://books.goalkicker.com/
1 453
#phone #recon #misc
Статья описывает результаты исследования телефонной сети с помощью звонков.
Интересный подход для рекона.
https://shufflingbytes.com/posts/wardialing-finnish-freephones/
1 453
#vulnerabilitie #tracking #js
На сайте приводится описание уязвимости и привидится пример атаки, которая позволяет отслеживать пользователя, использующего разные браузеры.
В tor уже пофиксили.
https://fingerprintjs.com/blog/external-protocol-flooding/
1 453
#misc #network
В статье рассказывается подробно о технологии Power over Ethernet (когда питание к устройству подаётся по сетевому кабелю).
https://blog.seeedstudio.com/2021/06/16/what-is-power-over-ethernet-poe/
1 453
#web #tls #ssl
В статье приводится сравнение между протоколом тлс версий 1.2 и 1.3.
https://www.a10networks.com/blog/key-differences-between-tls-1-2-and-tls-1-3/
1 453
Пре-рекомендаций пост.
Как и заявлял в комментариях, на канале не будет рекламы, однако ссылки на каналы схожей тематики/форварды с них буду время от времени размещать.
В настоящее время загружен с работой, но готовлю большой-дополняемый пост (на telegra.ph) с полным списком рекомендаций по каналам/чатам
(в алфавитном порядке, без платного продвижения, для людей).
Ну а пока, вот 3 рекомендации:
@freedomf0x
Комментарии излишни. Регулярная подборка книг, материалов и статей по безопасности и не очень.
@in51d3
Хардваре, осинт, мобилки, скада - основные тематики материалов.
Публикаций новых пока нет по причине большой загруженности автора и отдыху от этой загрузки.
Скоро всё будет!
@cybersecuritytechnologies
Очень годный канал с качественной ежедневной подборкой материалов по тебе безопасности.
Коротко, по существу и без какой-либо рекламы (за что отдельный респект).
1 453
#vps #vds #misc
На сайах приводятся характеристики различных сервисов по аренде vps/vds в сводной таблице. Очень удобно использовать для выбора хостера.
https://poiskvps.ru/
https://vds.menu/
1 453
#network #security #soft
Фреймворк для анализа сетевого трафика (альтернатива wireshark/tcpdump).
https://github.com/dreadl0ck/netcap
1 453
#windows #soft #security
Репозиторий с подборкой утилит связанных с безопасностью для windows.
https://github.com/alphaSeclab/windows-security/blob/master/Readme_en.md
1 453
#windows #programming #examples
В репозитории приводятся нетипичные примеры работы с процессами.
https://github.com/SinaKarvandi/Process-Magics
1 453
#dns #subdomain #recon
Поисковик поддоменов по записям логов CT.
upd.: В комментариях посоветовали более лаконичное решение для выполнения этой задачи!
curl -s "https://crt.sh/?q=teslamotors.com&output=json" | jq -r '.[].name_value' | sed 's/\*\.//g' | sort -u
https://github.com/chris408/ct-exposer1 453
#js #prototypepollution #vulnerability
В статье рассматриваются особенности атаки вида prototype pollution (суть которой заключается в подмене свойств базового объекта).
https://labs.detectify.com/2021/06/08/what-is-a-prototype-pollution-vulnerability-and-how-does-page-fetch-help/
1 453
#misc #linux
В статье приводятся рассуждения на тему возможности взрыва спикера (динамика) материнской платы (которым пищит биос).
https://nakedsecurity.sophos.com/2021/06/18/can-you-blow-a-pc-speaker-using-only-a-linux-kernel-driver/
1 453
#creds #cheatsheet #list
В репозитории приводится перечень используемых по умолчанию кредов (логин/пароль) для различных сервисов.
https://github.com/ihebski/DefaultCreds-cheat-sheet
1 453
#python #programming
Компилятор для питона, позволяющий собирать скрипты в исполняемые объектные файлы.
https://github.com/Nuitka/Nuitka
1 453
#dns #subdomain #wordlists
Генератор словарей для брута схожих поддоменов для заданного домена.
https://github.com/Josue87/gotator
1 453
#oscp #guide #pentest
Подробный, пусть и немного устаревший гайд для подготовки к OSCP.
Перечень виртуальных машин, подходящих для решения при подготовке к экзамену, который опубликован выше, (по тегу #oscp) взят оттуда.
https://www.netsecfocus.com/oscp/2019/03/29/The_Journey_to_Try_Harder-_TJNulls_Preparation_Guide_for_PWK_OSCP.html
1 453
#pentests #misc
Статья в деталях описывает что такое пентесты и как они проводятся.
https://www.hackerone.com/blog/what-penetration-testing-how-does-it-work-step-step-0
1 453
#security #misc #list
В статье приводится список знаний, которыми необходимо обладать специалисту по информационной безопасности.
Можно использовать в качестве роадмапы.
https://www.netmeister.org/blog/infosec-competencies.html
1 453
#pentests #aws #guide
В статье приводится описание процесса пентеста aws-сервисов.
https://infosecwriteups.com/deep-dive-into-aws-penetration-testing-a99192a26898
