מבוא לתקיפות HTTP/2
איך HTTP/2 משנה את משטח התקיפה של האינטרנט - מיקס בקשות על חיבור אחד, דחיסת כותרות, ביטול זרמים בקצב גבוה, ותרגום בין גרסאות שמחזיר בעיות ישנות.
איך HTTP/2 משנה את משטח התקיפה של האינטרנט - מיקס בקשות על חיבור אחד, דחיסת כותרות, ביטול זרמים בקצב גבוה, ותרגום בין גרסאות שמחזיר בעיות ישנות.
מדריך מעשי להנדסת פרומפט - prompt engineering - למתכנתים. איך לתאר משימת קוד כדי לקבל תוצאה שאפשר לסמוך עליה, עם דוגמאות לפני ואחרי.
מה זה Kerberoasting - איך תוקף מבקש בקשה לגיטימית לחלוטין מהדומיין ומקבל בתמורה חומר גלם לפיצוח סיסמאות של חשבונות שירות בעלי הרשאות רחבות.
מבט כללי על נוף כלי ה-AI לפיתוח - שכבת המודלים, כלי הכתיבה היומיומיים, שכבת ההרחבה עם MCP והוקים, ושכבת הבנייה עם API ו-Agent SDK למי שרוצה לבנות.
מדריך מעשי לבניית מיני shell בשפת C - איך fork ו-exec עובדים בפועל, איך מממשים פקודות מובנות כמו cd, ולמה זה הפרויקט שמלמד הכי הרבה על מערכות הפעלה.
תקיפת סביבת ענן שונה מתקיפת רשת מסורתית - היעד הוא הרשאות IAM, שירותי אחסון פתוחים ומטא-דאטה חשוף. הסבר מקצועי על תקיפות ענן ומה בודקים בפועל.
ההבדלים בין npm, Yarn ו-pnpm כמנהלי חבילות ל-Node.js - למה קמו האלטרנטיבות ל-npm, ומתי כל אחד מהכלים האלה עדיין הבחירה הנכונה היום בפועל ובגדול.
אוטנטיקציה בדומיין ווינדוס מוסברת - איך בדיוק זרימת הכרטיסים ב-Kerberos עובדת שלב אחר שלב, למה NTLM עדיין קיים כגיבוי, ולמה זה נותן חוויית התחברות חלקה כל כך.
איך אתרים באמת נפרצים בעולם האמיתי - הדפוסים הנפוצים מאחורי רוב הפריצות, מעבר לחולשה בודדת, ולמה שרשראות של טעויות קטנות מסוכנות יותר מכל דבר אחר.
מה זה io_uring, למה קריאות מערכת רגילות לקלט ופלט יקרות מדי לשרתים בקנה מידה גדול, ואיך שני מעגלי זיכרון משותפים בין תהליך לקרנל פותרים את זה כמעט לגמרי.