Skip to content

Kodkod Cyber

בלוג סייבר, האקינג ואבטחת מידע

Kodkod Cyber

בלוג סייבר, האקינג ואבטחת מידע

  • Malwares encyclopedia
  • APT'S encyclopedia
  • Home

תגית: List of HTTP header fields

HTTP

אבטחת web: רשימת הresponse Headers של HTTP ומניעת information disclosure

  • Posted on 31/10/2020
Read More

הירשמו לעדכונים על פרסומים חדשים!

AI Security Research android android hacking Application Security buster Charming Kitten ettercap Facebook fakenet-ng GenAI GEN AI hacking Host Header Injection HTTP inetsim Instegram kelogger Linkedin Linkedit maltego Malware Analysis MCP mitm Numbered Panda OAuth2 OSINT OSINTgran OWASP TOP 10 OWASP TOP 10 2021 PowerToys Prompt Injection python recon-ng reverse engineering setoolkit sherlock Social Network theHarvester Twitter Vibe Coding Web Hacking wifi cracking windows windows passwords zphisher

קודקוד סייבר Follow

Security Researcher: Vulnerabilities in Web Applications, Cloud, AI | Threat Intelligence | Malware Analysis | OSINT

kodkodcyber
kodkodcyber קודקוד סייבר @kodkodcyber ·
10 אוג

פוסט חדש בבלוג והפעם על פרוטוקול OAuth2, אחד הפרוטוקולים הנפוצים ביותר לביצוע אימות והרשאה.

בפוסט אני מתייחס לצורות המימוש הנפוצות של הפרוטוקול ולחולשות האבטחה הנפוצות שניתן לאתר כאשר הוא ממומש בצורה לא נכונה (כמו כאשר הוא מוגדר עם הגדרות ברירת המחדל).…

Retweet on Twitter קודקוד סייבר Retweeted
websecacademy Web Security Academy @websecacademy ·
6 אוג

🚨New Black Hat research released: Over $200k in bounties earned in just two weeks. Join the movement to kill HTTP/1.1 today ⬇️

🔍PortSwigger’s James Kettle (@albinowax) introduces two new classes of HTTP desync attacks capable of compromising credentials on tens of millions of…

Retweet on Twitter קודקוד סייבר Retweeted
mbrg0 Michael Bargury @mbrg0 ·
7 אוג

we got a persistent 0click on ChatGPT by sharing a doc

that allowed us to exfiltrate sensitive data and creds from your connectors (google drive, sharepoint, ..) + chat history
+ future conversations

it gets worse. we deploy a memory implant

#DEFCON #BHUSA @tamirishaysh

kodkodcyber קודקוד סייבר @kodkodcyber ·
26 יול

קהילת ה-Security התעסקה בשבוע האחרון ב-0day משמעותי שהתגלה ב-SharePoint, פלטפורמת Microsoft לניהול מידע ארגוני ואפשרה לעקוף הרשאות ולהריץ קבצים זדוניים ופקודות.

הפגיעות מסוג Vulnerability Chain (שרשור של מספר חולשות) סווגה כקריטית עם דירוג חומרה CVSS של 9.8 מתוך 10.

>>

Load More

כל הזכויות שמורות לקודקוד סייבר ©, 2025. כל החומר המוצג באתר הינו למטרות לימוד וחינוך של האקינג ומחקר חולשות אתיים בלבד. חל איסור חמור לבצע שימוש לא חוקי בעזרת החומר הנלמד באתר וכל שימוש כזה הינו על אחריות המבצע בלבד