
#SecurityExplained è una nuova serie dopo la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è creare contenuti informativi in più formati e condividerli con la community per favorire la creazione di conoscenza e l'apprendimento.
SecurityExplained è una nuova serie che segue la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è creare contenuti informativi in più formati e condividerli con la community per favorire la creazione di conoscenza e l'apprendimento. Di seguito sono elencate le varie attività e i formati previsti nell'ambito della serie #SecurityExplained:
Seguimi su Twitter per aggiornamenti regolari: Harsh Bothra.
Nota: tieni presente che questa serie seguirà un programma irregolare e non è necessario produrre e condividere contenuti su base regolare o quotidiana.
| S.No. | Argomento |
|---|---|
| 1 | AMA-1: AMA con Harsh Bothra |
| 2 |
| S.No. | Argomento |
|---|---|
| 1 | Tecniche di account takeover |
| 2 | CWE TOP 10 (2021) |
| 13 | Frammento di codice vulnerabile - 2 |
| 14 | Sfruttare XXE su endpoint JSON |
| 15 | Frammento di codice vulnerabile - 3 |
| 16 | Frammento di codice vulnerabile - 4 |
| 17 | Frammento di codice vulnerabile - 5 |
| 18 | Frammento di codice vulnerabile - 6 |
| 19 | Frammento di codice vulnerabile - 7 |
| 20 | Frammento di codice vulnerabile - 8 |
| 21 | Frammento di codice vulnerabile - 9 |
| 22 | Frammento di codice vulnerabile - 10 |
| 23 | Frammento di codice vulnerabile - 11 |
| 24 | Frammento di codice vulnerabile - 12 |
| 25 | Frammento di codice vulnerabile - 13 |
| 26 | Frammento di codice vulnerabile - 14 |
| 27 | Frammento di codice vulnerabile - 15 |
| 28 | Frammento di codice vulnerabile - 16 |
| 29 | Frammento di codice vulnerabile - 17 |
| 30 | Frammento di codice vulnerabile - 18 |
| 31 | Frammento di codice vulnerabile - 19 |
| 32 | Metodologia per l'account takeover |
| 33 | Frammento di codice vulnerabile - 20 |
| 34 | Frammento di codice vulnerabile - 21 |
| 35 | Frammento di codice vulnerabile - 22 |
| 36 | Frammento di codice vulnerabile - 23 |
| 37 | Frammento di codice vulnerabile - 24 |
| 38 | Frammento di codice vulnerabile - 25 |
| 39 | Frammento di codice vulnerabile - 26 |
| 40 | Frammento di codice vulnerabile - 27 |
| 41 | Frammento di codice vulnerabile - 28 |
| 42 | Frammento di codice vulnerabile - 29 |
| 43 | Frammento di codice vulnerabile - 30 |
| 44 | Frammento di codice vulnerabile - 31 |
| 45 | Frammento di codice vulnerabile - 32 |
| 46 | Frammento di codice vulnerabile - 33 |
| 47 | Frammento di codice vulnerabile - 34 |
| 48 | Frammento di codice vulnerabile - 35 |
| 49 | Frammento di codice vulnerabile - 36 |
| 50 | Frammento di codice vulnerabile - 37 |
| 51 | Frammento di codice vulnerabile - 38 |
| 52 | Frammento di codice vulnerabile - 39 |
| 53 | Frammento di codice vulnerabile - 40 |
| 54 | Frammento di codice vulnerabile - 41 |
| 55 | Frammento di codice vulnerabile - 42 |
| 56 | Frammento di codice vulnerabile - 43 |
| 57 | Frammento di codice vulnerabile - 44 |
| 58 | Frammento di codice vulnerabile - 45 |
| 59 | Ruby ERB SSTI |
| 60 | Introduzione a CWE |
| 61 | CWE-787: Scrittura fuori dai limiti |
| 62 | Frammento di codice vulnerabile - 46 |
| 63 | CWE-20: Validazione non corretta dell'input |
| 64 | Vulnerabilità nell'autenticazione basata su cookie |
| 65 | Come iniziare nella cybersecurity? — La mia prospettiva e il percorso di apprendimento! |
| 66 | Metodologia di recon basata sullo scope: esplorare tattiche per un recon intelligente |
| 67 | Tecniche di bypass dell'MFA |
| 68 | Frammento di codice vulnerabile - 47 |
| 69 | Frammento di codice vulnerabile - 48 |
| 70 | Frammento di codice vulnerabile - 49 |
| 71 | Frammento di codice vulnerabile - 50 |
| 72 | Frammento di codice vulnerabile - 51 |
| 73 | Frammento di codice vulnerabile - 52 |
| 74 | Frammento di codice vulnerabile - 53 |
| 75 | Frammento di codice vulnerabile - 54 |
| 76 | Frammento di codice vulnerabile - 55 |
| 77 | Frammento di codice vulnerabile - 56 |
| 78 | Frammento di codice vulnerabile - 57 |
| 79 | Frammento di codice vulnerabile - 58 |
| 80 | Frammento di codice vulnerabile - 59 |
| 81 | Frammento di codice vulnerabile - 60 |
| 82 | Frammento di codice vulnerabile - 61 |
| 83 | Frammento di codice vulnerabile - 62 |
| 84 | Frammento di codice vulnerabile - 63 |
| 85 | Frammento di codice vulnerabile - 64 |
| 86 | Frammento di codice vulnerabile - 65 |
| 87 | CWE-200: Esposizione di informazioni sensibili a un attore non autorizzato |
| 88 | CWE-732: Assegnazione errata dei permessi per una risorsa critica |
| 89 | CWE-522: Credenziali protette in modo insufficiente |
| 90 | CWE-918: Server-Side Request Forgery (SSRF) |
| 91 | CWE-611: Restrizione impropria del riferimento a entità esterne XML |
| 92 | CWE-476: Dereferenziazione del puntatore NULL |
| 93 | CWE-276: Permessi predefiniti non corretti |
| 94 | CWE-862: Autorizzazione mancante |
| 95 | CWE-119: Restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria |
| 96 | CWE-798: Uso di credenziali hard-coded |
| 97 | CWE-287: Autenticazione non corretta |
| S.No. | Argomento |
|---|
| 1 | Numero 1 |
| 2 | Numero 2 |
| 3 | Numero 3 |
| 4 | Numero 4 |
| 5 | Numero 5 |
| 6 | Numero 6 |
| 7 | Numero 7 |
| 8 | Numero 8 |
| 9 | Numero 9 |
| 10 | Numero 10 |
| 11 | Numero 11 |
| 12 | Numero 12 |
| 13 | Numero 13 |
| 14 | Numero 14 |
| AMA-2: AMA con Six2dez |
| 3 | AMA-3: AMA con Brumens |
| S.No. | Argomento |
|---|