Кстати, кому интересно, что за курс я смотрю)

https://www.youtube.com/playlist?list=PLUl4u3cNGP62K2DjQLRxDNRi0z2IRWnNh
🆒6
Сегодня досмотрел второе и третье видео из курса MIT, как раз там изучил тему Buffer Overflow и какие атаки возможны благодаря этому (RCE, DoS, Privilege Escalation. Сделал для вас небольшую схему, в которой кратко показал, как возникает переполнение буфера и как от него защищаются. Также сегодня немного фиксил баги на своем сайте, а еще решил там пару задач 😎

Завтра выложу вопрос с собеседования и разберу его подробнее и ожидайте в течение нескольких дней мое первое видео 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤‍🔥5🏆5
Планы немного изменились: вопрос, о котором я писал, уйдёт в видео.

Сегодня и вчера я изучал мобильную безопасность, в целом, в мобильных приложениях около 70% это обычная безопасность приложений, а 30% это чисто свои нюансы. Разработчики обычно, если сделали рабочий продукт для пк, то переносят в мобильное приложение те же подходы, которые использовали для ПК. Но то, что безопасно на компьютере, не всегда безопасно на телефоне. Телефон можно потерять или оставить без присмотра, на нём хранятся токены, переписки и другие чувствительные данные, так что на мобилах модель угроз шире и немного отличается.
👍6👌65
Первое видео уже в сети 👇

Тык
Please open Telegram to view this post
VIEW IN TELEGRAM
Звук у видео удалили, поэтому что делать не знаю, пока скрыл
Ну хотя бы в тт все окей будет

https://vt.tiktok.com/ZS4fjWYN1/
Давно не было постов о том, чем я занимаюсь.

Вчера я смотрел курс по Privileage separation и решал таски по линуксу, в основном отдыхал.

Еще на днях скачал уязвимое мобильное приложение Android-InsecureBankv2, было очень интересно, ознакомлялся с OWASP Mobile Top 10.

А сегодня утром у меня был урок испанского, пришлось проснуться в 8:40 и начать доделывать дз, а потом я посмотрел немного обучающих видео по эспаньоле. Из остального: решал code review на своем сайте, задачи были на Access Control, SSRF (моя любимая уязвимость) и учил карточки в Anki.

Может на днях выпущу новое видео 🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4
photo_2026-08-05_22-47-13.jpg
176.8 KB
Для запоминания теории недавно начал использовать Anki на пк, а на телефоне Brainscape, так как Анки резко стала платной 😣 Я такое когда-то давно использовал для фразовых глаголов и все, ну и quizlet, но у них разные системы для запоминания.

А и вообще с появлением иишек стало так легко учиться и узнавать новое, просто можешь транскрибировать видео, которое посмотрел и скинуть AI, чтобы тебе сделали файл со всем тем, что тебе надо для Анки или другого приложения.

Пользуйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
За вчера прошел понятия, которые описывают архитектуру уязвимостей системы Confused Deputy, Ambient Authority и что их нужно исправлять с помощью capabilities и дескрипторов, а митигировать через chroot. Посмотрел уже половину курса от MIT. Начал практику по K&S, но пошел кататься на велосипедах)

Сегодня доделал практику по Кубернетес и начал повторять learning paths на PortSwigger: полностью прошел SSRF и в Server Side осталось совсем немного. А сейчас, наверное, пойду вайбкодить свой сайт дальше 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🎉3🏆3