Security Lab – Telegram
Security Lab
2.98K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
Download Telegram
windows_privileges.pdf
123.5 KB
Привилегии Windows для OSCP
🔥 Начните изучать подход «Инфраструктура как код» уже 15 декабря в 20:00!

В OTUS пройдет открытый вебинар «SaltStack. Управление конфигурациями».

Что вас ждет на уроке?
- Научитесь работать с системой управления конфигурациями Saltstack.
- Узнаете, в чем ее отличие от прочих аналогичных систем.
- Рассмотрите, как работать с salt-ssh, salt-master и salt-minion, а также с основными аспектами построения структуры states.

Demo-занятие пройдет в рамках онлайн-курса «Infrastructure as a code» для админов, DevOps-ов и разработчиков. Это возможность попробовать курс и познакомиться с преподавателем.

👉🏻 Пройдите вступительный тест, чтобы попасть на мероприятие https://otus.pw/0m26/
T-Reqs - Инструмент для атак контрабанды HTTP-запросов (HRS) Группа исследователей разработала новый инструмент фаззинга HTTP под названием T-Reqs. Этот инструмент использует осторожный фаззинг для выявления уязвимостей. Исследователи считают, что T-Reqs может значительно помочь сообществу специалистов по безопасности в выявлении потенциальных триггеров контрабанды HTTP-запросов.
https://goo.su/CUO
subnetting.pdf
26.6 KB
Подсети шпаргалка
Что нужно знать о безопасности API: как избежать 5 основных ловушек при аутентификации API
Читайте дальше, чтобы узнать об этих 5 недостатках аутентификации, которые были обнаружены в клиентских средах, что сделало их API уязвимыми для злоумышленников. https://shly.link/HbxWg
Руководство для начинающих по безопасности API
API-интерфейсы в основном используются для обмена информацией, подключения служб и передачи данных, и попадание в ловушку утечки данных приводит к крупным потерям. https://shly.link/V3Tf8
Интеллектуальная карта Log4jShell
Tinfoleak - наиболее полный инструмент с открытым исходным кодом для анализа информации Twitter. https://shly.link/xQtCs Шпаргалка по Active Directory https://shly.link/ghXvB
5 ресурсов по безопасности с открытым исходным кодом за 2021 год
Статьи по безопасности на 2021 год, которые вам стоит прочитать. https://shly.link/ChenB
cURL шпаргалка
Лучшее из Nmap для OSCP
Лучшие инструменты для пентестинга
Введение в анализ вредоносных программ и обратное проектирование https://shly.link/022Dz
🔒Как взломать любой сайт
[ЧАСТЬ -3 Использование доверия] https://shly.link/mdmEEP 🔒5 тенденций в области кибербезопасности, за которыми стоит следить в 2022 году https://shly.link/R3YwY
Шпаргалка по рабочему процессу тестирования на проникновение
Обучение и ресурсы по кибербезопасности https://shly.link/nMx2Q
Metasploit-cheat-sheet.pdf
375.9 KB
Шпаргалка по Metasploit для начинающих