jQuery — это библиотека для языка программирования JavaScript, набор инструментов для веб-разработки.
— jQuery была создана программистом Джоном Резигом в январе 2006 года.
Его целью было создать библиотеку, которая устраняла бы различия в JavaScript-реализациях разных браузеров и упрощала бы разработку.
#Java #CheatSheet #Library / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥1
HoneyBadger — это крутой веб-ориентированный фреймворк, предназначенный для определения географического местоположения цели, который при помощи HTML5 и Java-апплетов заставляет браузер пользователя выдать свое реальное местоположение, даже если пользователь использует прокси.
#Mac #Java #HTML #Proxi / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥1
Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа.
Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.
— Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar, а для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe.
#Windows #Malware #Trojan #Java / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
«Spring Security в действии» Лауренциу Спилкэ – практическое руководство по реализации аутентификации и авторизации в Spring.
Для red team ценность в другом: понять архитектуру фреймворка изнутри значит точно знать, где разработчики чаще всего ошибаются — отключают CSRF, ставят permissive CORS или неправильно цепочат фильтры безопасности.
— В книге разбираются Security Filter Chain, кастомные UserDetailsService, OAuth2 и JWT, защита REST API, метод-левел авторизация через PreAuthorize и типичные ошибки конфигурации.
#Appsec #Java #SpringSecurity / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1