White Hat
12.2K subscribers
1.2K photos
53 videos
17 files
1.29K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Шпаргалки по jQuery

jQuery — это библиотека для языка программирования JavaScript, набор инструментов для веб-разработки.

jQuery была создана программистом Джоном Резигом в январе 2006 года.

Его целью было создать библиотеку, которая устраняла бы различия в JavaScript-реализациях разных браузеров и упрощала бы разработку. 


🗣 Чтиво

#Java #CheatSheet #Library / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1
🖥 HoneyBadger — фреймворк для определения местоположения

HoneyBadger — это крутой веб-ориентированный фреймворк, предназначенный для определения географического местоположения цели, который при помощи HTML5 и Java-апплетов заставляет браузер пользователя выдать свое реальное местоположение, даже если пользователь использует прокси.

🗣 Чтиво

#Mac #Java #HTML #Proxi / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
❤️ Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа.

Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.


— Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar, а для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe.

🎤 Чтиво

#Windows #Malware #Trojan #Java / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки

«Spring Security в действии» Лауренциу Спилкэ – практическое руководство по реализации аутентификации и авторизации в Spring.

Для red team ценность в другом: понять архитектуру фреймворка изнутри значит точно знать, где разработчики чаще всего ошибаются — отключают CSRF, ставят permissive CORS или неправильно цепочат фильтры безопасности.

— В книге разбираются Security Filter Chain, кастомные UserDetailsService, OAuth2 и JWT, защита REST API, метод-левел авторизация через PreAuthorize и типичные ошибки конфигурации.

🎤 Чтиво

#Appsec #Java #SpringSecurity / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1