.NET Kings

.NET Kings

Аудитория: 8 380 подписчиков
Категория: Курсы и гайды
Если вам интересны: осинт, нетсталкинг, анонимность - этот канал для вас.

Поддержать проект: @v_meshke
По рекламе: @Molzka

Весь материал публикуется в познавательных целях и имеет образовательный характер. Автор не несет ответсвенность за чужие десйтвия

Статистика канала

8 380 подписчиков

Последние посты

.NET Kings
Превью публикации
👁‍🗨Hello world~GraphQL: Эффективный язык запросов• Я уже рассматривал, что такое API и REST API, сегодня поговорим о такой интересной вещи, как GraphQL.• GraphQL — это язык запросов к API и среда выполнения этих запросов. Он предназначен для более эффективного и гибкого взаимодействия между клиентом и сервером.• В отличие от REST, где данные приходят в фиксированной структуре, GraphQL позволяет клиенту точно указать, какие поля нужны. Это решает проблему overfetching (запрос лишних данных) и underfetching (недостаток нужных данных).• Вот основные моменты, которые нужно знать про GraphQL: • GraphQL API обычно использует одну конечную точку, например /graphql, в отличие от REST, где обычно под каждую структуру выделяется свой эндпоинт. • GraphQL имеет строгую типизацию, для этого используется схема — строго определённое описание всех доступных типов данных, запросов и мутаций. • Для изменения данных (создание, обновление, удаление) используются мутации — специальный тип запросов в GraphQL.• Не всегда и не везде нужен GraphQL, к примеру для API, где нужно кэширование, он не всегда удобен, и для новичков с него не стоит начинать. Удачи!• Поддержать автора монеткой: @v_meshke
2 940
.NET Kings
Превью публикации
👁‍🗨Hello world~Словарь для фаззинга• Словарей для фаззинга достаточно много, вот тот, что часто использую я.• GitHub — *тык*
2 790
.NET Kings
Превью публикации
👁‍🗨Hello world~Как работают cистемы предотвращения вторжений (IPS)• Мы рассмотрели IDS системы и кратко проговорили их отличие от IPS, сегодня более детально разберем что это такое.• IPS (Intrusion Prevention System) — система предотвращения вторжений, как можно понять из названия, предназначенна она для обнаружения и автоматической блокировки вредоносной активности в сети или на хосте в реальном времени.• В отличие от IDS (Intrusion Detection System), которая лишь обнаруживает и уведомляет, IPS активно вмешивается в сетевой трафик, чтобы остановить угрозу до её реализации.• Процесс обнаружения атак IPS напоминает работу антивируса, он включает: • Анализ сигнатур: Поиск в трафике известных шаблонов вредоносной активности. Эффективен для известных атак, но бесполезен против новых эксплойтов. • Поведенческий анализ: Динамический анализ аномалий, IPS формирует модель "нормального поведения" и фиксирует отклонения.• Классификация IPS: • Сетевые (NIPS): Размещаются в точке входа/выхода трафика и полностью его контролируют. • Системные (HIPS): Устанавливаются на конкретных хостах и контролируют системные вызовы, процессы и т.д. • Беспроводные (WIPS): Обнаруживают и предотвращают атаки в Wi-Fi сетях, включая попытки подмены SSID, несанкционированные точки доступа и т.д. • Сетевые периметральные IPS в облаке (Cloud IPS): Работают на уровне виртуализованных инфраструктур и часто интегрированы в облачные платформы.• Популярные IDS/IPS решения: • Snort: IDS/IPS с сигнатурным движком. • Suricata: Популярная опенсурс IPS/IDS платформа, поддерживающая сигнатуры Snort. • Zeek (Bro): Больше фокусируется на поведенческом анализе.• В будущем еще разберем SIEM системы. Удачи!• Поддержать автора монеткой: @v_meshke
3 000
.NET Kings
Превью публикации
👁‍🗨Hello world~Как пишутся вирусы: Обнаружение сигнатур с ThreatCheck• Ответвление от темы про антивирусы, побудем на стороне нападающих. Тут нам понадобятся знания про статический анализ и AMSI.• ThreatCheck — это опенсурс утилита для анализа вредоносного кода, позволяющая точно определить, какие байты или фрагменты файла вызывают срабатывание антивирусов (например, Windows Defender или AMSI).• ThreatCheck принимает бинарный файл или скрипт (локально или по URL) и: • Делит его на части (байты/фрагменты). • Подаёт эти части на проверку выбранному антивирусу. • Определяет, какая конкретная часть вызывает срабатывание. • Показывает триггерящие байты (что полезно для обхода сигнатур).• Применение:ThreatCheck.exe -f payload.exe• Проверит payload.exe локально с использованием Windows Defender.• Или например:ThreatCheck.exe -u http://example.com/payload.exe -e AMSI• Скачает файл и проверит через AMSI-интерфейс.• GitHub — *тык*• Поддержать автора монеткой: @v_meshke
2 960
.NET Kings
Превью публикации
👁‍🗨Hello world~Удаление метаданных: mat2• mat2 — опенсурс инструмент для удаления метаданных, написанный на Python.• В основе — библиотека, которую использует одноимённый интерфейс командной строки, а также несколько расширений для файловых менеджеров.• Ссылка — *тык*
2 940

Оставить комментарий/отзыв

Рекомендации

Обучение Лайм

Обучение Лайм

@ob_lime
10K подписчиков

Все обучения здесь

🥭 Курс на успех | Сливки курсов

🥭 Курс на успех | Сливки курсов

Приватный
10K подписчиков

Сливки топовых курсов бесплатно.

Коучинг и менторинг от Александры Прицкер

Коучинг и менторинг от Александры Прицкер

@aleksandrapritsker
9.5K подписчиков

•MCC ICF •Founder Международного университета Global Coaching •Президент АМК «Национальная федерация профессио...

Курсы Annamama

Курсы Annamama

@annamamaclass
8.6K подписчиков

Анна Левадная, врач-педиатр, неонатолог, к.м.н Регистрируйтесь на вебинар по кишечным инфекциям - https://clc...

ᴏбучᴇниᴇ ᴏᴛ иʍᴀн✨

ᴏбучᴇниᴇ ᴏᴛ иʍᴀн✨

Приватный
8.4K подписчиков

Вᴄᴇʍ Аᴄᴄᴀᴧᴀʍу 1ᴀᴧᴀйᴋуʍ

Школа Эзотерики "Ключ Жизни"

Школа Эзотерики "Ключ Жизни"

@tarolegko
8.4K подписчиков

Доброго времени суток! С Вами Елена Бондаренко — основатель школы «Ключ Жизни», а также практикующий таролог...

ПРЕСЕТЫ Lightroom

ПРЕСЕТЫ Lightroom

@Presets_Light
8.3K подписчиков

Пресеты, курсы, обработка, гайды Связь с администратором @crazyyy_mama

🍒 Курс на успех | Чек-листы. Гайды

🍒 Курс на успех | Чек-листы. Гайды

Приватный
8.3K подписчиков

Полезные чек-листы

Образование Онлайн

Образование Онлайн

Приватный
8.2K подписчиков

Публикуем анонсы бесплатных лекций, курсов и образовательных программ. Для тех, кто хочет и любит учиться.

Хранилище Образования

Хранилище Образования

@ed_lect
8.2K подписчиков

По вопросам @slivymsg