#Beacon
1.19K subscribers
272 photos
26 videos
130 files
1.83K links
Прожаренный цуберпохек

[educational channel/white hat only] - do not try the knowledge from here on your home or other people's microwaves
Download Telegram
CYBER-SEC ™️
Photo
Forwarded from kintal mulin
Binary Offensive - Initial Access and Evasion Tactics.torrent
201.9 KB
Modern Initial Access and Evasion Tactics Sep13
kintal mulin
Binary Offensive - Initial Access and Evasion Tactics.torrent
Еще торрентик нашел с этим курсом
x33fcon23_Mariusz_Banach_Modern_Initial_Access_and_Evasion_Tactics.pdf
6.6 MB
x33fcon23_Mariusz_Banach_Modern_Initial_Access_and_Evasion_Tactics.pdf
🔥1
Сохраняем код секьюрным при разработке, особенно стоит выделить sonarlint для visual studio, находит всякий неиспользуемый код+уязвимости+бест практис смотрит

(В том числе интересное решение для devsecops, так как мануально исследовать бывает затруднительно, но у нас появляются подсказки с этим экстеншеном)

https://habr.com/ru/companies/selectel/articles/517486/
👍1
KARTAL: Web Application
Vulnerability Hunting Using Large
Language Models
Novel method for detecting logical vulnerabilities in web
applications with finetuned Large Language Models


Продукт, который я сейчас реализовываю основываясь на данной статье
👍2👀1
FULLTEXT01.pdf
769.3 KB
FULLTEXT01.pdf
👍2👀1
Логические уязвимости с помощью нейронки
👍2
#Beacon
DevSecOpsTools-ActivitiesGuidebook.pdf
Из внутрянки defence.gov - devsecops guide
HCL AppScan CodeSweep is a lightweight and free SAST tool used as an extension in development environments to detect security vulnerabilities during application development. It supports various languages and frameworks from PHP, to Kotlin, to JavaScript, and so on

https://github.com/marketplace/actions/hcl-appscan-codesweep
#Beacon
HCL AppScan CodeSweep is a lightweight and free SAST tool used as an extension in development environments to detect security vulnerabilities during application development. It supports various languages and frameworks from PHP, to Kotlin, to JavaScript, and…
Работает как экстеншен для гита, visual studio и т.д.
Бесплатная тулза чтобы сделать код более безопасным от HCL
(Btw, hcl cloud sast - лучшее чем я пользовался из састов)