Skip to content
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Lux)
  • No Skin
Collapse
Ukraine Tryzub and Canada Leaf
  1. UKRAINIANS ON THE CANADA MAP
  2. Categories
  3. Вільне спілкування
  4. (UA) IT/Tech Ukrainians in Canada

(UA) IT/Tech Ukrainians in Canada

Scheduled Pinned Locked Moved Вільне спілкування
647.4k Posts 3.6k Posters 372.0k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • T Offline
    T Offline
    Vt XK 🪬🌚🇺🇦
    wrote on last edited by
    #84327
    А ще наче можна сюди www.virustotal.com/gui/home/url (не пам’ятаю - там по базах шукають чи прям сканять)
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vlad
    wrote on last edited by
    #84328
    Та я з інкогніто і відкрив, глянути що він шле, скоріш за все реально просто видалили скам якийсь на рівні хостингу
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vt XK 🪬🌚🇺🇦
    wrote on last edited by
    #84329
    можна з віртуальної машини (яку не жалко) відкрити браузером і дивитись network tab. Або curl тикати (він не інтерпретує js) але може там реально пусто - вже хостінг потер контент
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vlad
    wrote on last edited by
    #84330
    Це робимо регулярно, але цікаво було що скамерам пустий лінк дає
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yev
    wrote on last edited by
    #84331
    3rd party - окунь, виз, берп
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yev
    wrote on last edited by
    #84332
    www.synopsys.com/glossary/what-is-sast.html
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yev
    wrote on last edited by
    #84333
    www.microfocus.com/en-us/what-is/dast
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vt XK 🪬🌚🇺🇦
    wrote on last edited by
    #84334
    скоріше всього ви використовуєте якісь frameworks/libraries - просто тримайте їх оновленими (як і сервери). А ще попросіть додати в деплой (ci/cd pipeline) якусь сканилку dependencies («зависимостей»). Як мінімум часто є вбудоване типу npm audit (для nodejs). А за свій код мабуть також статичні аналізатори. Ще можна на GitHub закинути файлик package менеджера - бо він автоматично сканить ваші залежності і на email алерти присилає.
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yay Wow
    wrote on last edited by
    #84335
    RCE у вебкіт єпл
    1 Reply Last reply
    0
  • t301435992T Offline
    t301435992T Offline
    Russian warship Idi Nahuy
    wrote on last edited by
    #84336
    OWASP top 10 OWASP має cheat sheet як захищатися від кожного типу вразливостей. Але і темні сторона не спить. Я відносно нещодавно дізнався, наприклад, що можна використати XSS у картинці JPEG 🧐
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yev
    wrote on last edited by
    #84337
    если цены не пугают, то очевидно что торонто
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Maksym Voloshyn
    wrote on last edited by
    #84338
    Народ а підкажіть що краще Калгарі чи Торонто? Подивились що по Торонто вакансій в рази більше і по погоді наче не так холодно
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Maksym Voloshyn
    wrote on last edited by
    #84339
    Ми не встигаємо тому що дітям треба паспорта подовжити, кажуть можно написати в кризис форму і потім відправити паспорта з листом з поясненнями
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vlad
    wrote on last edited by
    #84340
    Воу, дякую, це реально цікаво, спробую переглянути чи мої проекти мають такі вулнерабіліті
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Yev
    wrote on last edited by
    #84341
    слишком умно для людей, которые пихают линк без домена
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vt XK 🪬🌚🇺🇦
    wrote on last edited by
    #84342
    в теорії можуть спробувати XSS. Редіректами пробігти по популярних сайтах де ви залоговані (типу зчитатати куки/сессії ). Але зазвичай сайти захищені від такого
    1 Reply Last reply
    0
  • t665864174T Offline
    t665864174T Offline
    Max
    wrote on last edited by
    #84343
    Zero-click attacks exploit existing loopholes in the data-verification function of apps and operating systems. Any system that parses data it receives to see if that data can be trusted is vulnerable to a zero-click attack.
    1 Reply Last reply
    0
  • T Offline
    T Offline
    Vlad
    wrote on last edited by
    #84344
    А як це можливо?) професійний інтерес
    1 Reply Last reply
    0
  • t665864174T Offline
    t665864174T Offline
    Max
    wrote on last edited by
    #84345
    Дякую що завітали, далі буде історія де крадуть гроші з картки…
    1 Reply Last reply
    0
  • t370380887T Offline
    t370380887T Offline
    Мятненький
    wrote on last edited by
    #84346
    Хз. Херовые скамеры наверное. Обычно там клон страничек для ввода каких-то данных
    1 Reply Last reply
    0

  • Login

  • Don't have an account? Register

  • Login or register to search.
  • First post
    Last post
0
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups