🔠 Vidar Infostealer через фейковые GitHub-репозитории | Полный разбор атаки и детекшн
Vidar – это инфостилер, распространяемый по модели Malware-as-a-Service. Он появился как насл…
Читать далее →
Удивительные тренды анонимности и безопасности в 2026
В 2026 году анонимность и безопасность - это больше, чем пароли, шифрование и смена IP.
Вот три тренда, которые вам стоит з…
Читать далее →
✈️ Поиск скрытых HTTP-параметров
Arjun – это инструмент с открытым исходным кодом для обнаружения скрытых HTTP-параметр
✈️ Поиск скрытых HTTP-параметров
Arjun – это инструмент с открытым исходным кодом для обнаружения скрытых HTTP-параметров в веб‑приложениях.
Он используется пентестерами и багхантерами для нахождения недокументированных параметров, которые могут быть уязвимы к инъекциям, IDOR, XSS или другим атакам.
Ключевая особенность Arjun — он обнаруживает параметры, а не их значения.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe
🤒 Книга «Искусство быть невидимым»
Полная невидимость в сети невозможна, но можно сделать так, чтобы слежка за вами стала настолько дорогой и сложной, что 99% наблюдателей потеряю…
Читать далее →
🤒 Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы
В популярном IPsec-решении StrongSwan обнаружена критическая уязвимость в парсере EAP-TTLS AVP, позволяющая удалён…
Читать далее →