Кстати, кому интересно, что за курс я смотрю)
https://www.youtube.com/playlist?list=PLUl4u3cNGP62K2DjQLRxDNRi0z2IRWnNh
https://www.youtube.com/playlist?list=PLUl4u3cNGP62K2DjQLRxDNRi0z2IRWnNh
🆒6
Сегодня досмотрел второе и третье видео из курса MIT, как раз там изучил тему Buffer Overflow и какие атаки возможны благодаря этому (RCE, DoS, Privilege Escalation. Сделал для вас небольшую схему, в которой кратко показал, как возникает переполнение буфера и как от него защищаются. Также сегодня немного фиксил баги на своем сайте, а еще решил там пару задач 😎
Завтра выложу вопрос с собеседования и разберу его подробнее и ожидайте в течение нескольких дней мое первое видео 👀
Завтра выложу вопрос с собеседования и разберу его подробнее и ожидайте в течение нескольких дней мое первое видео 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤🔥5🏆5
Планы немного изменились: вопрос, о котором я писал, уйдёт в видео.
Сегодня и вчера я изучал мобильную безопасность, в целом, в мобильных приложениях около 70% это обычная безопасность приложений, а 30% это чисто свои нюансы. Разработчики обычно, если сделали рабочий продукт для пк, то переносят в мобильное приложение те же подходы, которые использовали для ПК. Но то, что безопасно на компьютере, не всегда безопасно на телефоне. Телефон можно потерять или оставить без присмотра, на нём хранятся токены, переписки и другие чувствительные данные, так что на мобилах модель угроз шире и немного отличается.
Сегодня и вчера я изучал мобильную безопасность, в целом, в мобильных приложениях около 70% это обычная безопасность приложений, а 30% это чисто свои нюансы. Разработчики обычно, если сделали рабочий продукт для пк, то переносят в мобильное приложение те же подходы, которые использовали для ПК. Но то, что безопасно на компьютере, не всегда безопасно на телефоне. Телефон можно потерять или оставить без присмотра, на нём хранятся токены, переписки и другие чувствительные данные, так что на мобилах модель угроз шире и немного отличается.
👍6👌6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
Давно не было постов о том, чем я занимаюсь.
Вчера я смотрел курс по Privileage separation и решал таски по линуксу, в основном отдыхал.
Еще на днях скачал уязвимое мобильное приложение Android-InsecureBankv2, было очень интересно, ознакомлялся с OWASP Mobile Top 10.
А сегодня утром у меня был урок испанского, пришлось проснуться в 8:40 и начать доделывать дз, а потом я посмотрел немного обучающих видео по эспаньоле. Из остального: решал code review на своем сайте, задачи были на Access Control, SSRF (моя любимая уязвимость) и учил карточки в Anki.
Может на днях выпущу новое видео🤔
Вчера я смотрел курс по Privileage separation и решал таски по линуксу, в основном отдыхал.
Еще на днях скачал уязвимое мобильное приложение Android-InsecureBankv2, было очень интересно, ознакомлялся с OWASP Mobile Top 10.
А сегодня утром у меня был урок испанского, пришлось проснуться в 8:40 и начать доделывать дз, а потом я посмотрел немного обучающих видео по эспаньоле. Из остального: решал code review на своем сайте, задачи были на Access Control, SSRF (моя любимая уязвимость) и учил карточки в Anki.
Может на днях выпущу новое видео
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4
photo_2026-08-05_22-47-13.jpg
176.8 KB
Для запоминания теории недавно начал использовать Anki на пк, а на телефоне Brainscape, так как Анки резко стала платной 😣 Я такое когда-то давно использовал для фразовых глаголов и все, ну и quizlet, но у них разные системы для запоминания.
А и вообще с появлением иишек стало так легко учиться и узнавать новое, просто можешь транскрибировать видео, которое посмотрел и скинуть AI, чтобы тебе сделали файл со всем тем, что тебе надо для Анки или другого приложения.
Пользуйтесь.
А и вообще с появлением иишек стало так легко учиться и узнавать новое, просто можешь транскрибировать видео, которое посмотрел и скинуть AI, чтобы тебе сделали файл со всем тем, что тебе надо для Анки или другого приложения.
Пользуйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
За вчера прошел понятия, которые описывают архитектуру уязвимостей системы Confused Deputy, Ambient Authority и что их нужно исправлять с помощью capabilities и дескрипторов, а митигировать через chroot. Посмотрел уже половину курса от MIT. Начал практику по K&S, но пошел кататься на велосипедах)
Сегодня доделал практику по Кубернетес и начал повторять learning paths на PortSwigger: полностью прошел SSRF и в Server Side осталось совсем немного. А сейчас, наверное, пойду вайбкодить свой сайт дальше😎
Сегодня доделал практику по Кубернетес и начал повторять learning paths на PortSwigger: полностью прошел SSRF и в Server Side осталось совсем немного. А сейчас, наверное, пойду вайбкодить свой сайт дальше
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🎉3🏆3