🛡 Книга «Android глазами хакера»
Книга Евгения Зобнина — это практическое руководство по анализу защищенности мобильных приложений и операционной системы Android.
Она рассчитана…
Читать далее →
✈️ Перебор API-эндпоинтов с учётом структуры современных приложений
Kiterunner – инструмент для обнаружения контента, ориентированный на современные веб-приложения и API
Он выход…
Читать далее →
🤒 Шпаргалка по командам WPScan
WPScan — инструмент для проверки безопасности сайтов на WordPress, сканер уязвимостей, п
🤒 Шпаргалка по командам WPScan
WPScan — инструмент для проверки безопасности сайтов на WordPress, сканер уязвимостей, предназначен он для выявления уязвимостей в ядре WordPress, плагинах и темах
— Результаты сканирования WPScan сортирует по важности и даёт прямую ссылку на описание уязвимости в WPVulnDB
ℹ️ Дополнительный материал:
1. Шпаргалка в Max
2. Репозиторий на GitHub
3. WPScan — мощный фреймворк для пентеста WordPress
📂 ИБ Книга // max.ru/itbook_library
🛡 Атаки на цепочку поставки ПО | Виды угроз и как с ними бороться
Атаки на цепочку поставки – одна из самых устойчивых угроз для разработки программного обеспечения.
Злоумышленни…
Читать далее →
🤒 MindMap по iOS Attack
— Данный mindmap представляет собой визуализацию тактик и техник атак на iOS, структурированную по методологии MITRE ATT&CK
На схеме отражены ключевые эт…
Читать далее →