Supply Chain Attack ו-SRI mitigation
וידוא של שלמות קובץ של ספק צד שלישי של סקריפטים באתר.
וידוא של שלמות קובץ של ספק צד שלישי של סקריפטים באתר.
הבדיקה נשברת? הקומפוננטה לא עובדת? כך מבצעים דיבאגינג
אני כותב המון על אבטחה ומשתדל שגם האתר הזה מאובטח. בדף הזה אני מפרט על מדיניות האבטחה שלי באתר הזה ואיך לדווח על פרצה וגם איך לבדוק את הפרצות. אבטחת האתר קוד: האתר בנוי על וורדפרס ותוספים. באתר הזה לא רץ קוד שכתבתי למעט התאמות CSS. התוספים הם תוספים פופולריים, עם יותר ממאה אלף הורדות […]
כך פיצ׳ר ממש חביב שאנשי SEO משתמשים בו הפך לחולשת אבטחה
הרמת שרת node\express שתומך ב-https באמצעות docker compose
להפעיל אתר וורדפרס עם docker compose ולתפעל אותו עם wp-cli. הכי פשוט בעולם.
איך נכנסים לקונטיינר שרץ עם docker compose? ולמה? במאמר הזה אני מסביר עם php error log
דוגמת קוד ואפילו דוגמה חיה לאיך עושים ראוטינג באפליקצית ריאקט
אם אנו רוצים להפעיל כמה וכמה קונטיינרים בו זמנית לאפליקציות יותר מורכבות - docke
אני צריך אתר מלא בחולשות אבטחה כדי להדגים עליו wpscan. מזל שיש את בנק לאומי
כך מתקינים קאלי על EC2 בלי להתאמץ בכלל עם אפס ידע טכני בדבאופס.
הנה אני מצליח לעשות בשבע דקות מה שבנק לאומי לא הצליח לעשות בשבוע: להפוך אתר וורדפרס לכזה שעובד בפרוטוקול HTTPS
פייסבוק החלו לחסום אתרי תוכן לשיתוף בקיר או במסנג'ר הפרטי שלכם
תאמינו או לא, אבל יש כאלו שרוצים להדפיס את המאמרים שאתם מפרסמים באתר - כך תקלו עליהם
מבוא ל-Jenkins, החלופה הבוגרת ל-TravisCI. וכן, כדאי למתכנתים להכיר אותה.
כך אתר מסחר גדול חשף את ממשק הניהול שלו ואיפשר לכל אחד גישה אליו
פרטים של עשרות אלפי אזרחים ברשת גלויים לאין כל בגלל בעיות קשות בפרקטיקת אבטחת מידע
עוד מפלגה חושפת את מאגר הבוחרים שלה כלפי חוץ ולאף אחד לא ממש אכפת
שיטות חדשות (וגאוניות) של השתלת קוד זדוני לכרית מטבע קריפטוגרפי באתרים ובתוכנות באמצעות תוספים ומודולים
איך בונים כלי שמנצל חולשת ברוט פורס עם קצת זמן ו-node.js
כל הזכויות שמורות לרן בר-זיק ולאינטרנט ישראל | מדיניות הפרטיות של אתר אינטרנט ישראל | אתר אינטרנט ישראל נגיש לפי תקן WCAG 2.0 AA | הצהרת הנגישות של האתר | אבטחת מידע ודיווח על בעיית אבטחת מידע