Size: a a a

2020 May 31

GS

Gordon Shumway in secinfosec
Куда не плюнь, везде хацкеры кого-то ломают!)
источник

P

PP in secinfosec
Шах и Мат, Шароверы!
источник

P

PP in secinfosec
नमस्ते
источник

S

Stanislav in secinfosec
Ты группой не ошибся?
источник

AK

Aleksandr Kosolapov in secinfosec
Ребята, а перечитал обзор по баге в sso apple 3 раза, но все равно не понял механики эксплуатации.
> I found I could request JWTs for any Email ID from Apple and when the signature of these tokens was verified using Apple’s public key, they showed as valid. This means an attacker could forge a JWT by linking any Email ID to it and gaining access to the victim’s account.

Он наугад выбирает ящик и получает по нему jwt, а дальше ...  — если он подписан (как jwt может быть не подписан?) хрень какая-то.
источник

Z

Zer🦠way in secinfosec
Aleksandr Kosolapov
Ребята, а перечитал обзор по баге в sso apple 3 раза, но все равно не понял механики эксплуатации.
> I found I could request JWTs for any Email ID from Apple and when the signature of these tokens was verified using Apple’s public key, they showed as valid. This means an attacker could forge a JWT by linking any Email ID to it and gaining access to the victim’s account.

Он наугад выбирает ящик и получает по нему jwt, а дальше ...  — если он подписан (как jwt может быть не подписан?) хрень какая-то.
источник

Z

Zer🦠way in secinfosec
Может как то так...
источник

CS

Colmanno Sebastiani in secinfosec
на удивление максимально бесполезная подборка
источник

AK

Aleksandr Kosolapov in secinfosec
ну если Нолик разобрался, я пойду дальше двор мести
источник

Z

Zer🦠way in secinfosec
Aleksandr Kosolapov
ну если Нолик разобрался, я пойду дальше двор мести
Я не разобрался, я даже хз что там с ссо у ейпл
источник

Z

Zer🦠way in secinfosec
И вообще пофиг;)))
источник

AK

Aleksandr Kosolapov in secinfosec
там олигополия, если ты на iOS приложении делаешь авторизацию через соц.сети, то с осени обязан вдендять их sso к себе.
источник

Z

Zer🦠way in secinfosec
Ого
источник

AK

Aleksandr Kosolapov in secinfosec
ну как бы можешь не внедрять, но тогда и они обязательства по размещению приложиения в appstore с себя снимают — свобода как она есть
источник

q

qap in secinfosec
Colmanno Sebastiani
на удивление максимально бесполезная подборка
Накидайте полезных ссылок для новичков. Часто спрашивают
источник

CS

Colmanno Sebastiani in secinfosec
что есть новичок? в плане это вообще человек ничего не знает?
источник

CS

Colmanno Sebastiani in secinfosec
есть вот отличная инфографика
https://i.lensdump.com/i/iYjWfT.png
источник

CS

Colmanno Sebastiani in secinfosec
ну наверно тогда как-то в таком порядке
https://cs50.harvard.edu/x/2020/
https://www.coursera.org/specializations/intro-cyber-security тут рекомендуют к прочтению TCPIP Illustrated, Volume 1, но для неподготовленного сложна к пониманию, можно начать с Computer Networking A Top-Down Approach
https://www.coursera.org/learn/crypto
Network+
линукс сертификация на выбор
https://www.edx.org/micromasters/ritx-cybersecurity
ну и дальше плясать от сертификаций и направления
источник

CS

Colmanno Sebastiani in secinfosec
по питону отличная специализация есть от мфти
https://www.coursera.org/specializations/programming-in-python
источник

CS

Colmanno Sebastiani in secinfosec
вот еще референс неплохой
https://github.com/rmusser01/Infosec_Reference
книги брать тут
https://1lib.eu/
источник