uz
Feedback
Some Security Notes

Some Security Notes

Kanalga Telegram’da o‘tish

Some security notes with talks and my opinion. New posts every 2-3 days. Статьи и новости связанные с информационной безопасностью. Подборка материалов по запросам/своему вкусу. Обновления каждые 2-3 дня.

Ko'proq ko'rsatish
Mamlakat belgilanmaganToif belgilanmagan
1 453
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
+1630 kun
Postlar arxiv
#security #cwe #mitre Mitre обновили список 25 наиболее опасных программных недостатков. В отличии от всем известного owasp top10 web, этот список более широкий по области применения. https://cwe.mitre.org/top25/archive/2021/2021_cwe_top25.html

#python #pentests #security В статье рассмотрены способы обхода фильтрации символов в применяемых функциях Python. https://www.secjuice.com/python-re-match-bypass-technique/

#architect #p2p #asp В статье подробно рассмотрены особенности p2p-архитектуры с наглядными примерами кода на asp.net. https://www.codeproject.com/Articles/6379/Generic-P-P-Architecture-Tutorial-and-Example

#xss #web В статье рассматриваются некоторые особенности проведения xss-атак. https://infosecwriteups.com/exploiting-xss-with-cool-tricks-75a605a0115b

#web #nginx #security В статье описаны наиболее распространённые ошибки настроек nginx. https://blog.detectify.com/2020/11/10/common-nginx-misconfigurations/

#http #web #guide В статье рассматриваются основные особенности протокола http. Сам сайт посвящён утилите httptoolkit - удобному отладчику при работе с http протоколом. https://httptoolkit.tech/blog/http-wtf/

#ad #mimikatz #pentests Неофициальный и очень подробный гайд по mimikatz. https://adsecurity.org/?page_id=1821
#ad #mimikatz #pentests Неофициальный и очень подробный гайд по mimikatz. https://adsecurity.org/?page_id=1821

#pentests #netcat #nc #guide В статье приводится краткий обзор утилиты netcat, которая незаменима как при проведении атак, так и при построении защиты. https://blog.ikuamike.io/posts/2021/netcat/

#guide #python В статье приводится обзор существующих библиотек на питоне для создания GUI-интерфейсов. Будет полезно студентам при написании курсовых. https://www.seeedstudio.com/blog/2021/07/19/what-is-python-gui-programming-uses-frameworks-tutorial/

#guide #microservice #pentests Краткий обзор на тему хека микросервисов. https://mayank-01.medium.com/hacking-microservices-for-fun-and-bounty-5cc302769e94

#sql #database #guide В статье приводится подробное описание процесса разработки базы данных с нуля (на С). Полезно для тех, кто хочет изучить как устроены базы данных и что в них происходит. https://cstack.github.io/db_tutorial/

#network #tcpdump #guide В статье приводится подробное описание используемых команд tcpdump для решения задач. По аналогии со списком команд для nmap, который скинул вчера. https://danielmiessler.com/study/tcpdump/

#enum #web #recon В статье приводится сравнение характеристик утилит для подбора параметров запросов. https://4rt.one/blog/1.html

#nmap #guide #pentests В статье приводится подробное используемых команд nmap для решения поставленных задач. Удобно и наглядно. https://www.cyberciti.biz/networking/nmap-command-examples-tutorials/

#tunneling #ngrok #proxy Напомнили в чате вопросом про ngrok об этой ссылке. В репозитории собран наиболее полный список альтернатив ngrok'у. https://github.com/anderspitman/SirTunnel

#python #legacy #fixing Утилита, входящая в стандартный состав поставки питона, позволяющая очень быстро и удобно преобразовать код от 2ой версии языка к 3ей. https://docs.python.org/3/library/2to3.html

#programming #roadmap #guide В статье приводится описание теоретического минимума знаний, необходимых современному программисту. Некоторые из элементов конечно спорные, однако данный список можно использовать для собственной роадмапы развития. https://sharpc.livejournal.com/67583.html

#exploit #guide #injection В статье рассматриваются техники инъекции в процессы. https://www.endgame.com/blog/technical-blog/ten-process-injection-techniques-technical-survey-common-and-trending-process

#ad #network #pentests В статье приводится описание атаки на AD подменой сертификата. https://www.exandroid.dev/2021/06/23/ad-cs-relay-attack-practical-guide

#android #guide В статье приводится описание по настройке окружения для анализа apk-приложений. https://blog.yeswehack.com/yeswerhackers/bug-bounty-android-setup-genymotion-environment-apk-analysis/