Size: a a a

2020 May 31

CS

Colmanno Sebastiani in secinfosec
в целом этого должно быть с головой для старта
источник

AK

Anton Kirsanov 🐸 in secinfosec
Aleksandr Kosolapov
Ребята, а перечитал обзор по баге в sso apple 3 раза, но все равно не понял механики эксплуатации.
> I found I could request JWTs for any Email ID from Apple and when the signature of these tokens was verified using Apple’s public key, they showed as valid. This means an attacker could forge a JWT by linking any Email ID to it and gaining access to the victim’s account.

Он наугад выбирает ящик и получает по нему jwt, а дальше ...  — если он подписан (как jwt может быть не подписан?) хрень какая-то.
эта история может быть обманом чтобы собрать классы
источник

AK

Anton Kirsanov 🐸 in secinfosec
как и "android debug bridge rce exploit"
источник

AK

Aleksandr Kosolapov in secinfosec
Anton Kirsanov 🐸
эта история может быть обманом чтобы собрать классы
интересно, спасибо за мысль
источник

T

TopNotchIdiot in secinfosec
зачем вам все эти курсы... книги часто лучше. просто на курсах разжевывают очень долго
источник

CS

Colmanno Sebastiani in secinfosec
ну вон пускай тогда у человека мозги плавятся от тененбаума и прочих томов по 1.5к стр
источник

m

moi cyberkotik in secinfosec
в книгах больше воды может быть
источник

CS

Colmanno Sebastiani in secinfosec
я иногда читаю и пишу тезисы, и в примерно половине случаев таки вода водой, а иногда и просто пересказы
источник

CS

Colmanno Sebastiani in secinfosec
стартовать с cs50 признак хорошего тона
источник

A

ArcticFox in secinfosec
Colmanno Sebastiani
ну вон пускай тогда у человека мозги плавятся от тененбаума и прочих томов по 1.5к стр
вообще-то ну[д,ж]но и то и другое. например vendor specific в книжках не раскрывается
источник

CS

Colmanno Sebastiani in secinfosec
вендор спесифик есть выше на инфографике
источник

CS

Colmanno Sebastiani in secinfosec
то отдельная песня
источник

IM

Igor Mikhaylov in secinfosec
TopNotchIdiot
зачем вам все эти курсы... книги часто лучше. просто на курсах разжевывают очень долго
Зависит от политики издательства
источник

T

TopNotchIdiot in secinfosec
ну это да. ну я про хорошие книги
источник

CS

Colmanno Sebastiani in secinfosec
так в курсах как раз и рекомендуют хорошие книги...
источник

CS

Colmanno Sebastiani in secinfosec
большая часть работы там это не видосы смотреть, а самому прорабатывать по рекомендуемой лит-ре
источник

y

yugoslavskiy in secinfosec
Colmanno Sebastiani
есть вот отличная инфографика
https://i.lensdump.com/i/iYjWfT.png
судя по тому что вы предлагаете в замен (конченные графики сертификаций, которые по вашему «отличные») и кастрированные курсы по сетям вместо полноценной базы - лучше вам и вовсе не советовать ничего
источник

A

Al in secinfosec
yugoslavskiy
судя по тому что вы предлагаете в замен (конченные графики сертификаций, которые по вашему «отличные») и кастрированные курсы по сетям вместо полноценной базы - лучше вам и вовсе не советовать ничего
Зачем маркетолога обижаешь, ведь CEH это же "круто", с руками оторвут, главное бумажку показать и Kali поставить😁😁
источник

y

yugoslavskiy in secinfosec
Colmanno Sebastiani
на удивление максимально бесполезная подборка
тем не менее, если вы хотите чтобы ваша «подборка» не осталась максимально бесполезной - пишите issue, делайте pr. ребята добавят ваши материалы
источник

CS

Colmanno Sebastiani in secinfosec
yugoslavskiy
тем не менее, если вы хотите чтобы ваша «подборка» не осталась максимально бесполезной - пишите issue, делайте pr. ребята добавят ваши материалы
мне не надо ничего добавлять, я всего лишь увидел хреновую подборку и выразил свое мнение
источник