О prototype pollution, полный гайд в том числе о сохраненной на сервере, когда полюшен вызывается даже если пользователь посетил ссылку без наших действий(stored prototype pollution).
https://habr.com/ru/companies/huawei/articles/547178/
https://habr.com/ru/companies/huawei/articles/547178/
Хабр
JavaScript prototype pollution: практика поиска и эксплуатации
Если вы следите за отчетами исследователей, которые участвуют в bug bounty программах, то наверняка знаете про категорию уязвимостей JavaScript prototype pollution. А если не следите и встречаете это...
Comparative Analysis of Open-Source Tools for Conducting Static Code Analysis
https://www.mdpi.com/1424-8220/23/18/7978
#Beacon
https://www.mdpi.com/1424-8220/23/18/7978
#Beacon
MDPI
Comparative Analysis of Open-Source Tools for Conducting Static Code Analysis
The increasing complexity of web applications and systems, driven by ongoing digitalization, has made software security testing a necessary and critical activity in the software development lifecycle. This article compares the performance of open-source tools…
Forwarded from CyberSecurityTechnologies (-CST-)
AI_vuln_fixes.pdf
292.7 KB
#Sec_code_review
"AI-powered patching: the future of automated vulnerability fixes", 2024.
"AI-powered patching: the future of automated vulnerability fixes", 2024.
Огромный список базовых инструментов - от багбаунти и ханипотов до различных репорт билдеров, бинарной эксплуатации
https://inventory.raw.pm/tools.html
#Beacon
https://inventory.raw.pm/tools.html
#Beacon
inventory.raw.pm
Rawsec's CyberSecurity Inventory
An inventory of tools and resources about CyberSecurity
K9M-01-K-9-Mail-Mobile-Audit.pdf
1.1 MB
K9M-01-K-9-Mail-Mobile-Audit.pdf
Репорт об аудите аутсорсовой компанией соурс кода mozilla с помощью semgrep(pdf файл)
Репорт об аудите аутсорсовой компанией соурс кода mozilla с помощью semgrep(pdf файл)
Forwarded from CYBER-SEC ™️
Binary_Offensive_Modern_Initial_Access_and_Evasion_Tactics_hide01.001
2 GB
Forwarded from CYBER-SEC ™️
Binary_Offensive_Modern_Initial_Access_and_Evasion_Tactics_hide01.002
2 GB
Forwarded from CYBER-SEC ™️
Binary_Offensive_Modern_Initial_Access_and_Evasion_Tactics_hide01.003
2 GB
Forwarded from CYBER-SEC ™️
Binary_Offensive_Modern_Initial_Access_and_Evasion_Tactics_hide01.004
2 GB
Forwarded from CYBER-SEC ™️
Binary_Offensive_Modern_Initial_Access_and_Evasion_Tactics_hide01.005
1.2 GB
Forwarded from kintal mulin
Binary Offensive - Initial Access and Evasion Tactics.torrent
201.9 KB
Modern Initial Access and Evasion Tactics Sep13
kintal mulin
Binary Offensive - Initial Access and Evasion Tactics.torrent
Еще торрентик нашел с этим курсом
x33fcon23_Mariusz_Banach_Modern_Initial_Access_and_Evasion_Tactics.pdf
6.6 MB
x33fcon23_Mariusz_Banach_Modern_Initial_Access_and_Evasion_Tactics.pdf
🔥1