רד טים מול בדיקת חדירות - מה באמת ההבדל, ומתי כל אחד מהם רלוונטי
רד טים מול בדיקת חדירות - מה באמת ההבדל בין שני התחומים, מי הלקוח שצריך כל אחד מהם, ולאיזה כיוון כדאי לכוון קודם אם אתם רק מתחילים את הדרך בתחום.
רד טים מול בדיקת חדירות - מה באמת ההבדל בין שני התחומים, מי הלקוח שצריך כל אחד מהם, ולאיזה כיוון כדאי לכוון קודם אם אתם רק מתחילים את הדרך בתחום.
מדריך מעשי לעבודה עם JSON ובקשות HTTP בפייתון - שימוש במודול requests לשליחת בקשות לשרת, ומודול json לפענוח ויצירה של נתונים, עם דוגמאות קוד מלאות.
השבוע הראשון בעבודה חדשה בהייטק מרגיש מציף כמעט לכולם. מה מותר לא לדעת עדיין, אילו שאלות כדאי לשאול, ואיך לא להוכיח יותר מדי מהר מדי בימים הראשונים.
מה זה הסלמת הרשאות - Privilege Escalation, למה כמעט כל בדיקת חדירות מסתיימת בה בפועל, ואילו סוגי טעויות תצורה הופכות משתמש רגיל למנהל מערכת מלא.
מה זה Subdomain Takeover, איך רשומת CNAME שנשארה מצביעה על שירות ענן לא תפוס מאפשרת השתלטות על תת-דומיין שלם, ואיך חוקרי אבטחה מאתרים רשומות DNS תלויות.
מה קורה בפועל בתוך קרנל לינוקס כשחבילת רשת מגיעה מכרטיס הרשת ועד לתוכנית שלכם, מה זה sk_buff, ואיך socket שקוראים לו מהקוד שלכם מתחבר לכל המנגנון הזה.
איך תוקפים את פרוטוקול OAuth 2.0 - redirect_uri לא מאומת, state חסר, open redirect ודליפת טוקנים, ולמה קל כל כך לממש אותו לא נכון גם כשהפרוטוקול עצמו בטוח.
מדריך לעבודה עם קבצים בפייתון - שימוש נכון ב-open ו-with, ההבדל בין מצבי קריאה, כתיבה והוספה, ודרכים שונות לקרוא קובץ בלי לבזבז זיכרון מיותר.
מבוא לתקיפת Active Directory - למה כמעט כל ארגון בעולם מריץ אותו, למה זה יעד מרכזי לתוקפים, ואילו סוגי התקפות הופכות אותו לנקודת התורפה הגדולה ביותר.
מה זה path traversal - חולשה שמאפשרת לצאת מהתיקייה שהאתר מתכנן ולקרוא קבצים רגישים בשרת, כמו קבצי סיסמאות. הסבר פשוט עם דוגמה, בעברית.