Security Lab – Telegram
Security Lab
2.98K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
Download Telegram
Этого не должно было случиться: вскрытие уязвимости Это необычный пост в блоге. Обычно я пишу посты, чтобы осветить какую-нибудь скрытую поверхность атаки. В этот раз я хочу рассказать о другом. Эта уязвимость поражает тем, насколько она проста. Она должна была быть обнаружена раньше, и я хочу выяснить, почему этого не произошло.

В 2021 году всем хорошим ошибкам нужно запоминающееся имя, поэтому я назвал эту уязвимость "BigSig".

Сначала давайте посмотрим на ошибку, я объясню, как я ее обнаружил, а затем попытаюсь понять, почему мы так долго ее не замечали.
https://goo.su/VUk
🔥 Какие возможности открывает подход «Инфраструктура как код»?

Узнайте 9 декабря в 20:00 на Demo Day в OTUS! Вебинар проведет Игорь Саблин, руководитель IT-направления с 20-летним опытом работы. Спикер расскажет, как применять этот подход в вашей работе, а также представит программу и формат обучения на онлайн-курсе «Infrastructure as a code». В конце мероприятия вы получите возможность записаться в группу по спец.цене.

👉🏻 Регистрируйтесь на вебинар и готовьте свои вопросы эксперту https://otus.pw/cISY/
log2timeline_cheatsheet.pdf
386.6 KB
Шпаргалка по цифровой криминалистике
Охота за угрозами: настройка лаборатории мониторинга журналов с помощью ELK Elk Stack - это коллекция бесплатного программного обеспечения с открытым исходным кодом от Elastic Company, специально разработанного для централизованного ведения журнала. Это позволяет искать, анализировать и визуализировать журналы из разных источников. в этом руководстве мы научимся устанавливать Elastic Stack в ubuntu. https://goo.su/9R3t
Шпаргалка по Python pentest
quickref.pdf
3.4 MB
Шпаргалка по журналам Windows
Введение в Bash для хакеров, часть 1 Добро пожаловать в Bash Intro для хакеров, часть 1! Этот материал был подготовлен нашим инструктором Саидом Дехканом для нашего курса «Атаки на беспроводные сети» в качестве основной темы для всех, кто хочет автоматизировать свои задачи по тестированию на проникновение https://shly.link/J5mTs
windows_privileges.pdf
123.5 KB
Привилегии Windows для OSCP
🔥 Начните изучать подход «Инфраструктура как код» уже 15 декабря в 20:00!

В OTUS пройдет открытый вебинар «SaltStack. Управление конфигурациями».

Что вас ждет на уроке?
- Научитесь работать с системой управления конфигурациями Saltstack.
- Узнаете, в чем ее отличие от прочих аналогичных систем.
- Рассмотрите, как работать с salt-ssh, salt-master и salt-minion, а также с основными аспектами построения структуры states.

Demo-занятие пройдет в рамках онлайн-курса «Infrastructure as a code» для админов, DevOps-ов и разработчиков. Это возможность попробовать курс и познакомиться с преподавателем.

👉🏻 Пройдите вступительный тест, чтобы попасть на мероприятие https://otus.pw/0m26/
T-Reqs - Инструмент для атак контрабанды HTTP-запросов (HRS) Группа исследователей разработала новый инструмент фаззинга HTTP под названием T-Reqs. Этот инструмент использует осторожный фаззинг для выявления уязвимостей. Исследователи считают, что T-Reqs может значительно помочь сообществу специалистов по безопасности в выявлении потенциальных триггеров контрабанды HTTP-запросов.
https://goo.su/CUO
subnetting.pdf
26.6 KB
Подсети шпаргалка
Что нужно знать о безопасности API: как избежать 5 основных ловушек при аутентификации API
Читайте дальше, чтобы узнать об этих 5 недостатках аутентификации, которые были обнаружены в клиентских средах, что сделало их API уязвимыми для злоумышленников. https://shly.link/HbxWg
Руководство для начинающих по безопасности API
API-интерфейсы в основном используются для обмена информацией, подключения служб и передачи данных, и попадание в ловушку утечки данных приводит к крупным потерям. https://shly.link/V3Tf8
Интеллектуальная карта Log4jShell
Tinfoleak - наиболее полный инструмент с открытым исходным кодом для анализа информации Twitter. https://shly.link/xQtCs Шпаргалка по Active Directory https://shly.link/ghXvB
5 ресурсов по безопасности с открытым исходным кодом за 2021 год
Статьи по безопасности на 2021 год, которые вам стоит прочитать. https://shly.link/ChenB
cURL шпаргалка
Лучшее из Nmap для OSCP