Forwarded from SHADOW:Group
🪙 Блокчейн-сеть защищена! Но не приложения и их интеграции
Сеть блокчейна действительно трудно взломать, поскольку блокчейн имеет защищенную сеть для создания децентрализованных приложений, однако архитектура приложения, исходный код, рабочий процесс, логика и конфигурации всегда открыты для атак.
Читать статью
#web3
Сеть блокчейна действительно трудно взломать, поскольку блокчейн имеет защищенную сеть для создания децентрализованных приложений, однако архитектура приложения, исходный код, рабочий процесс, логика и конфигурации всегда открыты для атак.
Читать статью
#web3
Telegraph
Блокчейн-сеть защищена! Но не приложения и их интеграции
Оригинал на английском тут. Обзор Во время оценки безопасности веб-приложения на основе блокчейна было замечено, что некоторые функции уязвимы к передаче ETH без проверки подлинности из кошелька администратора в кошелек злоумышленника. Веб-приложение представляло…
Forwarded from The Bug Bounty Hunter
Groovy Template Engine Exploitation – Notes from a real case scenario https://security.humanativaspa.it/groovy-template-engine-exploitation-notes-from-a-real-case-scenario/
hn security
Groovy Template Engine Exploitation - Notes from a real case scenario - hn security
Java web applications are far from […]
Caching the Un-cacheables - Abusing URL Parser Confusions (Web Cache Poisoning Technique)
https://nokline.github.io/bugbounty/2022/09/02/Glassdoor-Cache-Poisoning.html
https://nokline.github.io/bugbounty/2022/09/02/Glassdoor-Cache-Poisoning.html
#Beacon
https://youtu.be/HlL2NZK5fVU?list=PLtZtNPs3fJyB37loFSAM5OD-IEnn18gu9
YouTube
Beginner to Advanced Bug Bounty Hunting Course | 2022
All my videos are for educational purposes with bug bounty hunters and penetration testers in mind YouTube don't take down my videos 😉
Ethical hacking web application hacking and bug bounty hunting
Follow me on Twitter = https://twitter.com/PhD_Security…
Ethical hacking web application hacking and bug bounty hunting
Follow me on Twitter = https://twitter.com/PhD_Security…
Forwarded from The Bug Bounty Hunter
Regulator: A unique method of subdomain enumeration
https://cramppet.github.io/regulator/index.html
https://cramppet.github.io/regulator/index.html
Forwarded from Deleted Account
Удар_по_контейнерам_Пентестим_Docker_и_Kubernetes_в_облаке_Amazon.pdf
4 MB
Forwarded from GAFRAS
Облака_под_угрозой_Как_пентестить_инфру_в_AWS_—_Хакер.pdf
2.7 MB