g3n3r4l21
-
Real World Crypto 2023 Recap | Trail of Bits Blog (blog.trailofbits.com)
-
Why is OAuth still hard in 2023? (nango.dev)
-
How to fix a ReDoS | The GitHub Blog (github.blog)
-
Cyberowl | CyberOwl (cyberowl.org)
-
SLSA • SLSA specification (slsa.dev)
-
CS:GO: From Zero to 0-day — Neodyme (neodyme.io)
-
Privilege Escalations through Integrations (blog.stratumsecurity.com)
-
Introducing resocks - An Encrypted Back-Connect SOCKS Proxy for Network Pivoting (blog.redteam-pentesting.de)
-
Dependabot Confusion: Gaining Access to Private GitHub Repositories using Dependabot (giraffesecurity.dev)
-
Automating C2 Infrastructure with Terraform, Nebula, Caddy and Cobalt Strike (blog.malicious.group)
-
0VIX Exploit Post-Mortem & Steps to Recovery (0vixprotocol.medium.com)
-
Remediating AWS IMDSv1 (docs.google.com)
-
Cross Site Smallish Scripting (XSSS) (trustedsec.com)
-
Russian Hacker “Wazawaka” Indicted for Ransomware – Krebs on Security (krebsonsecurity.com)
-
Google Online Security Blog: New Android & Google Device Vulnerability Reward Program Initiatives (security.googleblog.com)
-
Testing Zero Touch Production Platforms and Safe Proxies (blog.doyensec.com)
-
Security-by-Design and -Default (cisa.gov)
y0utube2
-
Prompt Injection, explained (youtube.com)
g1thub3
-
Fizzadar/pyinfra (github.com)
-
racepwn/racepwn (github.com)
-
GyulyVGC/sniffnet (github.com)