
# SecurityExplained SecurityExplained — это новая серия после предыдущего цикла обучающих заданий #Learn365. Цель серии #SecurityExplained — создавать информационный контент в различных форматах и делиться им с сообществом, чтобы способствовать созданию знаний и обучению.
SecurityExplained — новая серия, продолжающая предыдущий цикл обучающих испытаний #Learn365. Цель серии #SecurityExplained — создавать информационный контент в разных форматах и делиться им с сообществом, чтобы способствовать получению знаний и обучению. Ниже перечислены различные активности и форматы, запланированные в рамках серии #SecurityExplained:
Подписывайтесь на меня в Twitter для регулярных обновлений: Harsh Bothra.
Примечание: Обратите внимание, что эта серия будет выходить по нерегулярному графику, и публиковать контент ежедневно или на регулярной основе не обязательно.
| № | Тема |
|---|---|
| 1 | AMA-1: AMA с Harsh Bothra |
| 2 |
| 13 | Уязвимый фрагмент кода - 2 |
| 14 | Эксплуатация XXE в JSON-эндпоинтах |
| 15 | Уязвимый фрагмент кода - 3 |
| 16 | Уязвимый фрагмент кода - 4 |
| 17 | Уязвимый фрагмент кода - 5 |
| 18 | Уязвимый фрагмент кода - 6 |
| 19 | Уязвимый фрагмент кода - 7 |
| 20 | Уязвимый фрагмент кода - 8 |
| 21 | Уязвимый фрагмент кода - 9 |
| 22 | Уязвимый фрагмент кода - 10 |
| 23 | Уязвимый фрагмент кода - 11 |
| 24 | Уязвимый фрагмент кода - 12 |
| 25 | Уязвимый фрагмент кода - 13 |
| 26 | Уязвимый фрагмент кода - 14 |
| 27 | Уязвимый фрагмент кода - 15 |
| 28 | Уязвимый фрагмент кода - 16 |
| 29 | Уязвимый фрагмент кода - 17 |
| 30 | Уязвимый фрагмент кода - 18 |
| 31 | Уязвимый фрагмент кода - 19 |
| 32 | Методология перехвата аккаунтов |
| 33 | Уязвимый фрагмент кода - 20 |
| 34 | Уязвимый фрагмент кода - 21 |
| 35 | Уязвимый фрагмент кода - 22 |
| 36 | Уязвимый фрагмент кода - 23 |
| 37 | Уязвимый фрагмент кода - 24 |
| 38 | Уязвимый фрагмент кода - 25 |
| 39 | Уязвимый фрагмент кода - 26 |
| 40 | Уязвимый фрагмент кода - 27 |
| 41 | Уязвимый фрагмент кода - 28 |
| 42 | Уязвимый фрагмент кода - 29 |
| 43 | Уязвимый фрагмент кода - 30 |
| 44 | Уязвимый фрагмент кода - 31 |
| 45 | Уязвимый фрагмент кода - 32 |
| 46 | Уязвимый фрагмент кода - 33 |
| 47 | Уязвимый фрагмент кода - 34 |
| 48 | Уязвимый фрагмент кода - 35 |
| 49 | Уязвимый фрагмент кода - 36 |
| 50 | Уязвимый фрагмент кода - 37 |
| 51 | Уязвимый фрагмент кода - 38 |
| 52 | Уязвимый фрагмент кода - 39 |
| 53 | Уязвимый фрагмент кода - 40 |
| 54 | Уязвимый фрагмент кода - 41 |
| 55 | Уязвимый фрагмент кода - 42 |
| 56 | Уязвимый фрагмент кода - 43 |
| 57 | Уязвимый фрагмент кода - 44 |
| 58 | Уязвимый фрагмент кода - 45 |
| 59 | Ruby ERB SSTI |
| 60 | Введение в CWE |
| 61 | CWE-787: Запись за пределами границ |
| 62 | Уязвимый фрагмент кода - 46 |
| 63 | CWE-20: Некорректная проверка входных данных |
| 64 | Уязвимости в аутентификации на основе cookie |
| 65 | С чего начать в кибербезопасности? — Мой взгляд и путь обучения! |
| 66 | Методология разведки на основе скоупа: тактики умной разведки |
| 67 | Техники обхода MFA |
| 68 | Уязвимый фрагмент кода - 47 |
| 69 | Уязвимый фрагмент кода - 48 |
| 70 | Уязвимый фрагмент кода - 49 |
| 71 | Уязвимый фрагмент кода - 50 |
| 72 | Уязвимый фрагмент кода - 51 |
| 73 | Уязвимый фрагмент кода - 52 |
| 74 | Уязвимый фрагмент кода - 53 |
| 75 | Уязвимый фрагмент кода - 54 |
| 76 | Уязвимый фрагмент кода - 55 |
| 77 | Уязвимый фрагмент кода - 56 |
| 78 | Уязвимый фрагмент кода - 57 |
| 79 | Уязвимый фрагмент кода - 58 |
| 80 | Уязвимый фрагмент кода - 59 |
| 81 | Уязвимый фрагмент кода - 60 |
| 82 | Уязвимый фрагмент кода - 61 |
| 83 | Уязвимый фрагмент кода - 62 |
| 84 | Уязвимый фрагмент кода - 63 |
| 85 | Уязвимый фрагмент кода - 64 |
| 86 | Уязвимый фрагмент кода - 65 |
| 87 | CWE-200: Раскрытие чувствительной информации неавторизованному лицу |
| 88 | CWE-732: Некорректное назначение прав для критического ресурса |
| 89 | CWE-522: Недостаточно защищённые учётные данные |
| 90 | CWE-918: Подделка серверных запросов (SSRF) |
| 91 | CWE-611: Некорректное ограничение ссылок на внешние сущности XML |
| 92 | CWE-476: Разыменование нулевого указателя |
| 93 | CWE-276: Некорректные права по умолчанию |
| 94 | CWE-862: Отсутствующая авторизация |
| 95 | CWE-119: Некорректное ограничение операций в границах буфера памяти |
| 96 | CWE-798: Использование жёстко заданных учётных данных |
| 97 | CWE-287: Некорректная аутентификация |
| № | Тема |
|---|
| 1 | Выпуск-1 |
| 2 | Выпуск-2 |
| 3 | Выпуск-3 |
| 4 | Выпуск-4 |
| 5 | Выпуск-5 |
| 6 | Выпуск-6 |
| 7 | Выпуск-7 |
| 8 | Выпуск-8 |
| 9 | Выпуск-9 |
| 10 | Выпуск-10 |
| 11 | Выпуск-11 |
| 12 | Выпуск-12 |
| 13 | Выпуск-13 |
| 14 | Выпуск-14 |
| 3 | AMA-3: AMA с Brumens |
| № | Тема |
|---|