Author's channel about cybersecurity and hacking. Resources, training, tasks, cheat sheets. Information is updated daily! Author: @energy_it RKN: https://clck.ru/3QREFhAdvertising on the stock exchange: https://telega.in/c/hacking_ready
This channel is part of the discussion
Hacking Ready | InfoSec appears in 53 event pages on TGListИщем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks. Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks)…
Как поднять временный HTTP-сервер за секунду без установки Nginx, Apache или сторонних зависимостей? Когда нужно быстро отдать файлы по сети, протестировать локальный веб-интерфейс или передать утилиты на целевую машину в изолированном сегменте, разворачивать полноценный…
У нас с начала этого года 36 человек перешли на удалёнку Зарабатывают в среднем 1200$ в месяц. Работают по свободному графику. А всё потому, что Роман Чернов более 12 лет зарабатывает на разработке сайтов, как fullstack-разработчик. И может простым языком объяснить, как это…
Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks. Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks)…
📂 Напоминалка по анализу ролей и прав в веб-приложении! Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты. На картинке —…
📂 Напоминалка по безопасному хранению токенов и API-ключей во фронтенде! Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных…