GitHub'ненько
1.07K subscribers
196 photos
2 videos
4 files
595 links
Интересные репозитории GitHub 🚀

- Отправляй интересные репозитории
- Пуль, пушь да комить!
Download Telegram
Forwarded from Social Engineering
📝 HackerOne reports.

• Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).

Tops 100:
Top 100 upvoted reports;
Top 100 paid reports.

Tops by bug type:
Top XSS reports;
Top XXE reports;
Top CSRF reports;
Top IDOR reports;
Top RCE reports;
Top SQLi reports;
Top SSRF reports;
Top Race Condition reports;
Top Subdomain Takeover reports;
Top Open Redirect reports;
Top Clickjacking reports;
Top DoS reports;
Top OAuth reports;
Top Account Takeover reports;
Top Business Logic reports;
Top REST API reports;
Top GraphQL reports;
Top Information Disclosure reports;
Top Web Cache reports;
Top SSTI reports;
Top Upload reports;
Top HTTP Request Smuggling reports;
Top OpenID reports;
Top Mobile reports;
Top File Reading reports;
Top Authorization Bypass reports;
Top Authentication Bypass reports;
Top MFA reports.

Tops by program:
Top Mail.ru reports;
Top HackerOne reports;
Top Shopify reports;
Top Nextcloud reports;
Top Twitter reports;
Top X (formerly Twitter) reports;
Top Uber reports;
Top Node.js reports;
Top shopify-scripts reports;
Top Legal Robot reports;
Top U.S. Dept of Defense reports;
Top Gratipay reports;
Top Weblate reports;
Top VK.com reports;
Top New Relic reports;
Top LocalTapiola reports;
Top Zomato reports;
Top Slack reports;
Top ownCloud reports;
Top GitLab reports;
Top Ubiquiti Inc. reports;
Top Automattic reports;
Top Coinbase reports;
Top Verizon Media reports;
Top Starbucks reports;
Top Paragon Initiative Enterprises reports;
Top PHP (IBB) reports;
Top Brave Software reports;
Top Vimeo reports;
Top OLX reports;
Top concrete5 reports;
Top Phabricator reports;
Top Localize reports;
Top Qiwi reports.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Zane Ops
A self-hosted PaaS for your web services, web apps, databases and everything you need for your next startup
#selfhosted #vercel #docker #
https://github.com/zane-ops/zane-ops
👎2
OpenCloud
Self-Hosted File Sharing
Secure, Simple and Reliable
The first release will be in March 2025
#owncloud #selfhosted #filesharing #go
https://github.com/opencloud-eu
Четверг, а значит время проектов от подписчиков! 🌝

Тем, кто пропустил, что такое четверговые проекты от подписчиков, можно прочитать тут - https://t.iss.one/tech_b0lt_Genona/4983

Слово автору @flexagoon

---
Однажды врач выписал мне вместо лекарства непонятные гомеопатические таблеточки. Минздрав на официальную жалобу ответил мне, что ничего плохого в этом нет, потому что эти таблеточки проверены одним исследованием, которое устраивал производитель среди 15 вручную выбранных человек.

История, к сожалению, довольно частая - в России практически нет никаких гарантий, что лекарства, которые вам выписывают, чем то подтверждены и прошли хоть какое то тестирование.

Я сделал сайт, который помогает быстро оценить надёжность лекарства. Он скачивает информацию о доступных исследованиях, показывает их количество и генерирует сводку через эйай.

Конечно, это не самый точный подход, но в большинстве случаев он справляется и определяет, насколько можно доверять препарату. Ну и даже примерная оценка все равно лучше чем никакая.

Сайт
https://med.fxgn.dev/

Исходный код
https://github.com/flexagoon/med
---
👍7
bitmagnet
A self-hosted BitTorrent indexer, DHT crawler, content classifier and torrent search engine with web UI, GraphQL API and Servarr stack integration.
#dht #torrent #selfhosted
https://github.com/bitmagnet-io/bitmagnet
Forwarded from DOFH - DevOps from hell
Кто юзает Nextcloud и 2FA, не обновляйтесь до 31 версии, иначе получите невозможность залогиниться. Мне пришлось откатываться из бэкапа.
2FA пилится отдельной командой, и не успевает за развитием Nextcloud: https://github.com/nextcloud/twofactor_gateway/issues/624
Chromium-Gost — веб-браузер с открытым исходным кодом на основе Chromium с поддержкой криптографических алгоритмов ГОСТ при установке защищённых соединений через интерфейс msspi
#chromium #cryptography #gost
https://github.com/deemru/Chromium-Gost
👍11👎5
Forwarded from Кубертатный период (Pavel Klyuev)
💡 kubectl explain

А вы знали, что kubectl explain выдает полную спеку ресурса с описанием всех параметров?

Например kubectl explain pods.spec.containers

🚨 А еще, если добавить
--recursive
, то покажет все возможные поля с описанием.

А так же, есть плагин https://github.com/keisku/kubectl-explore

What’s lacking in the original kubectl-explain?

- kubectl explain requires knowing in advance the resource name/fields.
- kubectl explain requires typing the accurate path to the resource name/field, which is a tedious and typo-prone.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Zero-Trust access management with true WireGuard® 2FA/MFA
Defguard is a true Zero-Trust WireGuard® VPN with 2FA/Multi-Factor Authentication, as each connection requires MFA (and not only when logging in into the client application like other solutions)
#vpn #wireguard #otp
https://github.com/DefGuard/defguard
👍3
📖 Runbooks that run
Runbooks that Run. A local-first, executable runbook editor for real terminal workflows. Atuin Desktop looks like a doc, but runs like your terminal.
#kb #documentation #ops
https://github.com/atuinsh/desktop

feat:
Magical shell history
👍 https://github.com/atuinsh/atuin
Я давно уже мучаюсь с проблемой курицы и яйца при сетапе k8s и вот я наконец решил для себя эту проблему!

Был взят kubeprism из Talos и "по мативам" выделен в самостоятельный проект.

Если очень коротко, то это LB, который при старте смотрит на захардкоженные эндпоинты, а когда уже может достучаться до kubeapi — начинает использовать список реальный kubeapi. (Конфигурируется)

Доступен на localhost, так что ничего дополнительно конфигурять не надо, только потребителям задать этот эндпоинт (localhost уже есть в TLS SAN).

Буду рад вашим звёздочкам <3

https://github.com/lexfrei/extractedprism
👎1