Some Security Notes


Channel's geo and language: not specified, not specified
Category: not specified


Some interesting security (and other) notes by my opinion.
New posts every 4-7 days.

Related channels  |  Similar channels

Channel's geo and language
not specified, not specified
Category
not specified
Statistics
Posts filter


#devops #workshop #security

Воркшоп для тех кто хочет начать в девопс, но не знает как.
Затронуты некоторые вопросы безопасности, даже назвали devsecops.

https://redhatgov.io/workshops/secure_software_factory/


#каналы

Давно обещал пропиарить этот канал.
Посты на тематику похека (с чёрной шапкой на голове), интересные новости из мира безопасности, полезный софт.

@club1337


#appsec #web #DAST

Очень хорошая статья на тему сравнения DAST-анализаторов. Статья старая, даже древняя я бы сказал, однако может послужить вдохновением/отправной точкой для современного ресёрча.

https://sectooladdict.blogspot.com/2017/11/wavsep-2017-evaluating-dast-against.html?m=1


#appsec #security

База из потенциальных векторов атаки приложений. Всего приведено 288 записей, каждая из которых представляет собой краткую аналитику о векторе атаки + дополнительные материалы (видео/статьи).

http://www.tecapi.com/public/relative-vulnerability-rating-gui.jsp




#kubernetes #devops #security

Хорошее введение на тему тестирования безопасности кубера. Будет полезно почитать новичкам и тем кто не работает с контейнерами и оркестрацией напрямую, дабы иметь представление о том, с чем люди работают.

https://www.conjur.org/blog/tutorial-kubernetes-vulnerability-scanning-testing-with-open-source


#каналы

Авторский канал на тему девопс, безопасности, опен сорс, айти и всего того, что интересно автору. Очень хороший контент.

@tech_b0lt_Genona

upd.: канал с музыкой также заслуживает внимания @mus_b0lt_Genona


#fuzzing #web

Исчерпывающий гайд по использованию wfuzz. Там же на сайте можно найти много других интересных гайдов. Будет полезно новичкам.

https://www.hackingarticles.in/a-detailed-guide-on-wfuzz/








#security #rsa #cryptography

Размышления на тему недостатков RSA-шифрования. Статья старая, но информация по прежнему актуальна.

https://blog.trailofbits.com/2019/07/08/fuck-rsa/


#redteam #masscan

Объясняется механизм работы сканирования masscan (и почему он так быстро сканирует).

https://rushter.com/blog/how-masscan-works/


#extension #vpn #chrome

Полезное расширение которое подменяет данные гео, языка, таймзоны в соответствии с текущим ip.
К сожалению под firefox не работает.

https://github.com/vytal-io/vytal-extension


#каналы

Авторские статьи по DevOps тематике. Статей много. По vault очень хороший вводный цикл. Рекомендую подписаться.

https://t.me/opengrad






#web #js

Перехват вводимых на странице в поле данных через iframe. Полезно для тех кто только начал вкатываться в веб.

https://www.trustedsec.com/blog/scraping-login-credentials-with-xss





20 last posts shown.

1 309

subscribers
Channel statistics