— Авторы Прем детально описывают принципы работы Git и удобно разделяя их по уровням профессионализма
Это тщательно проработанное издание включает:
Как только вы научитесь оперировать гибкими возможностями Git, эта система предоставит вам бесчисленное множество способов управления разработкой кода
Прем Кумар Понуторай, Джон Лолигер 2025
#Git #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥3
APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT)
— В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях
#API #OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3👏2
— Специалисты выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge
Особенность этих атак заключалась в постепенной эволюции расширений: изначально безобидные инструменты со временем превращались в опасное шпионское ПО.
За годы активности злоумышленники создали 145 вредоносных расширений — 20 для Chrome и 125 для Edge
#Malware #ShadyPanda #News #Browser
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥4❤2👍1
— В репозитории собран 31 совет по тестированию API
Inon Shkedy — руководитель исследований в области безопасности компании Traceable AI
Он имеет более 8 лет профессионального опыта в качестве специалиста по безопасности приложений
А также является соавтором проекта OWASP API Top 10, который определяет 10 специфических угроз для приложений на основе API
#API #Guide #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
— В статье автор опишет процесс выбора инструмента виртуализации и попытки решения проблемы изоляции с использованием разных подходов
Лаборатория будет соответствовать нескольким критериям:
#Lab #Pentest #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2
В простой, осязаемой и наглядной форме книга знакомит с Git – самой популярной системой контроля версий
🔵 Изложены основы Git: установка, графический интерфейс и командная строка, локальные репозитории и коммиты, ветки и слияния;
🔵 Рассмотрены хостинговые сервисы и аутентификация, работа с удаленным репозиторием, клонирование и локальное сохранение;
🔵 Подробно рассмотрены трехсторонние слияния, конфликты слияния, запросы на слияние, а также интеграция изменений из одной ветки в другую с помощью перебазирования.
Для закрепления материала служат два сквозных проекта: учебный, демонстрирующий основы, и практический, применимый для реальной работы.
Скуликари А. 2024
#Git #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4👏3
Nginxpwner — это автоматизированный инструмент на основе Python, который сканирует веб-сервер, работающий на программном обеспечении Nginx, на наличие ошибок конфигурации и уязвимостей
— Он использует различные методы для выявления ошибок и уязвимостей, например ищет файлы с разрешениями по умолчанию или слабыми разрешениями, ищет файлы резервных копий и проверяет распространённые ошибки конфигурации сервера
После выявления уязвимости инструмент пытается использовать её, запуская против сервера различные предварительно настроенные атаки, например, используя уязвимость локального включения файла (LFI) для получения чувствительных файлов или попытку выполнить произвольный код на сервере
#Tools #Network #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2
Эта библиотека используется в поисковых движках, ECM-системах, DLP и платформах для массовой обработки документов
— Уязвимость связана с обработкой XFA-разметки внутри PDF: при разборе таких документов Tika не ограничивает использование внешних XML-сущностей, что открывает классическую XXE-атаку
Специально подготовленный PDF-файл может заставить Tika читать произвольные файлы с хоста или инициировать SSRF-запросы к внутренним сетевым ресурсам, которые обычно недоступны извне
#News #Malware #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍2
— Эта шпаргалка охватывает основные команды Nmap и их синтаксис, чтобы вы могли легко найти информацию для выполнения конкретных задач: от базовых операций по сканированию хостов до продвинутых техник обхода защиты
#CheatSheet #Network #Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Social Mapper — это инструмент с открытым исходным кодом, который использует распознавание лиц для корреляции профилей социальных сетей на разных сайтах в больших масштабах
Он использует автоматизированный подход для поиска и выводит результаты в наглядный отчёт
— Social Mapper поддерживает: LinkedIn; Facebook; Twitter; Google Plus; Instagram; VKontakte; Weibo; Douban
#SocialMapper #Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
— Книга рассматривает используемые современными кибер преступниками методы социальной инженерии и способы защиты от нее: как организационные, так и технические
Другач Ю.С. 2024
#Book #SE #SocialEngineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
creddump — инструмент Python для извлечения различных учётных данных и секретов из кустов реестра Windows
В настоящее время он извлекает: LM и NT хеши (защищены SYSKEY); Кешированные пароли домена; Секреты LSA
Особенности:
🔵 Независимая от платформы работа. Единственными входными данными являются файлы куста из системы — мы вообще не полагаемся на какие-либо функции Windows.
🔵 Открытый исходный код и читаемые реализации алгоритмов обфускации Windows, используемых для защиты секретов LSA, паролей кэшированных доменов
🔵 Достаточно щадящий парсер файлов реестра на чистом Python. Просмотрите framework/win32/rawreg.py, чтобы увидеть, как это работает.
🔵 Первая полная реализация с открытым исходным кодом системы SystemFunction005 от advapi32. Версия в исходном коде Wine не позволяет использовать ключи длиннее 7 байтов, в то время как версия для Windows (и эта версия) допускает.
#Windows #Forensics #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Gogs позиционируется как альтернатива GitLab или GitHub Enterprise
— Проблема получила идентификатор CVE-2025-8110 и связана с path traversal уязвимостью в API PutContents сервиса
Баг позволяет обойти защиту, внедренную для другой RCE-проблемы (CVE-2024-55947), которую разработчики исправили ранее
#News #ZeroDay
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2🔥2
jSQL Injection – это инструмент на Java для автоматической инъекции в базы данных SQL
— Он используется для поиска информации о базах данных с удалённых серверов
Инструмент бесплатен, у него открытый исходный код и он является кросс-платформенным (Windows, Linux, Mac OS X, Solaris)
#Tools #SQL #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥2
— В сегодняшней статье специалисты поделятся ресурсами, ссылками, обзорами и рекомендациями по изучению матчасти реверс инжениринга программного обеспечения, в частности с уклоном на реверсинг малвари
Надеемся, эта подборка станет полезной всем тем, кто только решается или уже сделал свои первые самостоятельные шаги в этом не легким делом
#Malware #RE #Tools #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3
Данная книга — это исчерпывающий гид по языку SQL, призванный помочь не просто освоить синтаксис, а глубоко понять принципы работы с данными и стать востребованным специалистом.
Вы начнёте с абсолютного нуля, и каждый шаг — от установки СУБД до сложных запросов, — будет подкреплён практическими примерами и детальными объяснениями
Аклимов Р. Р. 2025
#Book #SQL #БД
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥2
NanoKVM — это аппаратный KVM-переключатель, разработанный китайской компанией Sipeed
Это устройство, выпущенное в прошлом году, позволяет удалённо управлять компьютером или сервером при помощи виртуальной клавиатуры, мыши и монитора
Благодаря своему компактному размеру и низкой стоимости устройство быстро привлекло внимание Интернета, особенно когда компания пообещала выпустить его код в опенсорс
— Однако это устройство обладает серьёзными проблемами безопасности, которые мы рассмотрим в данной статье
#Surveillance
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤2
Пентесты помогают выявить и устранить слабые места в защите компании до того, как ими воспользуются злоумышленники
Но чтобы такая проверка действительно принесла пользу, важно понимать, зачем вы ее проводите, по какой методологии, и что будете делать с результатами
В этой статье мы разберемся:
#Info #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2🥰2
Стриминговый сервис SoundCloud сообщил о взломе, в результате которого злоумышленники получили доступ к базе данных пользователей
В официальном заявлении представители SoundCloud подтвердили утечку:
«Насколько мы понимаем, группа злоумышленников получила доступ к некоторым закрытым данным, которые мы храним. Мы завершили расследование и выяснили, какие данные были затронуты.
Конфиденциальная информация, включая финансовые данные и пароли, не была скомпрометирована. Утечка коснулась только email-адресов и информации, которая и так доступна в публичных профилях SoundCloud», — заявили в компании
#News #SoundCloud #Leak
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😈1
OWASP Code Review Guide – это руководство от OWASP, которое предоставляет практические рекомендации и лучшие практики для проведения эффективных проверок кода
— Оно помогает выявлять и устранять уязвимости безопасности на ранних этапах процесса разработки
#OWASP #Guide #Code
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍2🤔1😭1