Skip to content

Kodkod Cyber

בלוג סייבר, האקינג ואבטחת מידע

Kodkod Cyber

בלוג סייבר, האקינג ואבטחת מידע

  • Malwares encyclopedia
  • APT'S encyclopedia
  • Home
Application Security

חולשות אבטחה בפרוטוקול OAuth2

  • Posted on 10/08/2025
Read More
GenAI

מחקר חולשות בעולמות ה-GenAI, חלק ב'

  • Posted on 14/07/2025
Read More
GenAI

מחקר חולשות בעולמות ה-GenAI, חלק א'

  • Posted on 11/06/2025
Read More
Hacking

מחקר סיסמאות Windows, המדריך למתחילים

  • Posted on 08/03/2025
Read More
Hacking

היכרות עם Host Header Injection

  • Posted on 22/09/2024
Read More
Malware Analysis

הדמיית רשת במחקר נוזקות עם FakeNet-NG

  • Posted on 09/06/2024
Read More
Web Hacking

OWASP TOP 10, 2021: סיכום קצר של החידושים והשינויים

  • Posted on 20/12/2021
Read More
OSINT

OSINT: איתור כתובות דוא"ל וחקירת רשתות חברתיות

  • Posted on 01/12/2021
Read More
Hacking

פריצת WiFi, המדריך למתחילים

  • Posted on 19/05/2021
Read More
Hacking

סריקה ותקיפה עם Nmap, חלק ב'

  • Posted on 22/03/2021
Read More
Hacking

סריקה ותקיפה עם Nmap, חלק א'

  • Posted on 27/01/2021
Read More
Productivity

שימוש בgit לעבודה עם github, המדריך למתחילים

  • Posted on 09/01/2021
Read More
Web Hacking

פריצה והגנה למערכת wordpress + שימוש בpython לחקירת האתר באופן אוטומטי, המדריך המלא

  • Posted on 10/12/2020
Read More
Hacking

פיתוח: מדריך ליצירת keylogger בפייתון בעזרת המודול pynput

  • Posted on 03/12/2020
Read More
OSINT

איסוף מודיעין ממקורות גלויים בעזרת recon-ng, המדריך המלא

  • Posted on 23/11/2020
Read More
Hacking

פריצה למערכות Android עם Metasploit, המדריך המלא

  • Posted on 16/11/2020
Read More
social engineering

הנדסה חברתית מושלמת ב2 דקות: הכירו את Sherlock, Zphisher וsetoolkit

  • Posted on 08/11/2020
Read More
OSINT

מדריך shodan: הכירו מקרוב את מנוע החיפוש המפחיד באינטרנט

  • Posted on 31/10/2020
Read More

Posts pagination

1 2 3 הבא

הירשמו לעדכונים על פרסומים חדשים!

AI Security Research android android hacking Application Security buster Charming Kitten ettercap Facebook fakenet-ng GenAI GEN AI hacking Host Header Injection HTTP inetsim Instegram kelogger Linkedin Linkedit maltego Malware Analysis MCP mitm Numbered Panda OAuth2 OSINT OSINTgran OWASP TOP 10 OWASP TOP 10 2021 PowerToys Prompt Injection python recon-ng reverse engineering setoolkit sherlock Social Network theHarvester Twitter Vibe Coding Web Hacking wifi cracking windows windows passwords zphisher

קודקוד סייבר Follow

Security Researcher: Vulnerabilities in Web Applications, Cloud, AI | Threat Intelligence | Malware Analysis | OSINT

kodkodcyber
kodkodcyber קודקוד סייבר @kodkodcyber ·
10 אוג

פוסט חדש בבלוג והפעם על פרוטוקול OAuth2, אחד הפרוטוקולים הנפוצים ביותר לביצוע אימות והרשאה.

בפוסט אני מתייחס לצורות המימוש הנפוצות של הפרוטוקול ולחולשות האבטחה הנפוצות שניתן לאתר כאשר הוא ממומש בצורה לא נכונה (כמו כאשר הוא מוגדר עם הגדרות ברירת המחדל).…

Retweet on Twitter קודקוד סייבר Retweeted
websecacademy Web Security Academy @websecacademy ·
6 אוג

🚨New Black Hat research released: Over $200k in bounties earned in just two weeks. Join the movement to kill HTTP/1.1 today ⬇️

🔍PortSwigger’s James Kettle (@albinowax) introduces two new classes of HTTP desync attacks capable of compromising credentials on tens of millions of…

Retweet on Twitter קודקוד סייבר Retweeted
mbrg0 Michael Bargury @mbrg0 ·
7 אוג

we got a persistent 0click on ChatGPT by sharing a doc

that allowed us to exfiltrate sensitive data and creds from your connectors (google drive, sharepoint, ..) + chat history
+ future conversations

it gets worse. we deploy a memory implant

#DEFCON #BHUSA @tamirishaysh

kodkodcyber קודקוד סייבר @kodkodcyber ·
26 יול

קהילת ה-Security התעסקה בשבוע האחרון ב-0day משמעותי שהתגלה ב-SharePoint, פלטפורמת Microsoft לניהול מידע ארגוני ואפשרה לעקוף הרשאות ולהריץ קבצים זדוניים ופקודות.

הפגיעות מסוג Vulnerability Chain (שרשור של מספר חולשות) סווגה כקריטית עם דירוג חומרה CVSS של 9.8 מתוך 10.

>>

Load More

כל הזכויות שמורות לקודקוד סייבר ©, 2025. כל החומר המוצג באתר הינו למטרות לימוד וחינוך של האקינג ומחקר חולשות אתיים בלבד. חל איסור חמור לבצע שימוש לא חוקי בעזרת החומר הנלמד באתר וכל שימוש כזה הינו על אחריות המבצע בלבד