एक दीवार पर ग्राफिक्स प्रिंट करें, या एक बड़े फ्लैट मॉडल को कैसे काटें

बेडरूम में अपने खाली सफेद दीवार को देखते हुए, मैं इसे तथाकथित "दीवार कला" के लिए सही जगह पर पाया । गहराई प्रभाव के साथ फ्लैट ग्राफिक्स। thingiverseपर उपलब्ध मॉडल के माध्यम से देख, मैं महान डिजाइन का एक बहुत कुछ पाया । मैं विशेष रूप से आपको उपयोगकर्ता से… Continue reading

फोटो से डायल कैसे करें?

यह लेख मूल रूप से कापर डूडा द्वारा प्रकाशित किया गया था अक्सर, अक्सर ऐसा होता है कि हमारे पास प्रशियाई या पुराने से घर की वस्तुएं होती हैं, जिनमें प्रतीक, जंगला या अन्य छोटे या बड़े तत्व नहीं होते हैं जो समग्र पहली छाप को खराब करते हैं। इस… Continue reading

कोरोनावायरस परीक्षणों के सार्वजनिक रूप से उपलब्ध परिणाम – अपने डेटा को सुरक्षित करने के लिए कैसे नहीं

टीएल;डीआर – जन्म तिथि या सामाजिक सुरक्षा संख्या डेटा तक पहुंच सुरक्षित करने के लिए एक अच्छा विचार नहीं है। पहेली – नीचे दो चित्रों के बीच क्या अंतर है? लेकिन शुरू से ही शुरू करते हैं। दुर्भाग्य से, जैसा कि अक्सर आईटी दुनिया में मामला है, सुविधा सुरक्षा के… Continue reading

मैं जेडब्ल्यूटी जेएसओएन वेब टोकन को अधिक सुरक्षित कैसे बनाता हूं?

JWT टोकन हाल ही में वेब अनुप्रयोगों में एक बहुत लोकप्रिय प्रमाणीकरण विधि बन गए हैं। हालांकि यह संसाधनों की रक्षा के लिए सबसे सुरक्षित तरीकों में से एक है, और बाजार पर कोई विकल्प नहीं है-ध्यान रखें कि हर गुलाब स्पाइक्स है और यहां भी कई संभावित जोखिम छिपे… Continue reading

अपनी ऑनलाइन सुरक्षा में सुधार कैसे करें

मैं हाल ही में एक १८० डिग्री चैनल के लिए आमंत्रित किया गया था कि मैं क्या पेशेवर और हमारे डिजिटल जीवन की सुरक्षा के बारे में बात करते हैं । नीचे एक वीडियो/पॉडकास्ट है जिसके परिणामस्वरूप रिकॉर्डिंग बस में इस असामान्य बैठक होती है। यदि आप जानना चाहते हैं… Continue reading

Tplmap – पहचान और टेम्पलेट इंजन का उपयोग करें

जब आप किसी वेब पेज का प्रवेश परीक्षण चलाते हैं जो उपयोगकर्ता द्वारा प्रदान किए गए मूल्यों के साथ टेम्पलेट्स का उपयोग करके गतिशील सामग्री उत्पन्न करता है, तो आपको सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता का सामना करना पड़ सकता है। आप जिस टेम्पलेट इंजन से निपट रहे हैं उसकी मैन्युअल… Continue reading

ATOR – प्रमाणीकरण टोकन प्राप्त करें और प्रतिस्थापित करें – जटिल सत्र तंत्र के लिए बर्प सुइट प्लग-इन

बर्प सुइट टूल पर आओ एक अंतर्निहित सत्र तंत्र है, अधिक से अधिक बार मैं उन स्थितियों को पूरा करता हूं जहां मैं इसे सक्रिय रखने के साथ सामना नहीं कर सकता हूं। यह अक्सर निम्नलिखित कारकों में से एक के कारण होता है: डायनेमिक सीएसआरएफ टोकन अनुरोध के विभिन्न… Continue reading

सीएसपी इवैलुएटर – क्या आपकी सीएसपी पॉलिसी सुरक्षित है?

सीएसपी (सामग्री सुरक्षा नीति) सभी आधुनिक लोकप्रिय वेब ब्राउज़रों में लागू एक सुरक्षा तंत्र है। इसका मुख्य उद्देश्य फ्रंटएंड हमलों से रक्षा करना है – विशेष रूप से XSS कमजोरियों के खिलाफ। सीएसपी नीतियों के विकास में की गई कुछ आम गलतियां इसे दरकिनार करना संभव बनाती हैं । यह… Continue reading

छिपी हुई सामग्री – क्या आप जानते हैं कि क्या देखना है? तैयार अच्छा शब्दकोश।

इस तरह के DIRB के रूप में गणना उपकरण एक विशेष रूप से तैयार शब्दकोश है कि कई बार सबसे आम फ़ोल्डर और फ़ाइल नाम के हजारों की सैकड़ों शामिल की आवश्यकता है । यह प्रौद्योगिकियों लगातार बदल रहे हैं, और उनके साथ प्रतीत होता है छिपा सामग्री के लिए… Continue reading

निष्क्रिय टोटल – छिपे हुए सबडोमेन ढूंढें

बग विद्रोह या प्रवेश परीक्षणों में भाग लेते समय- आपके हमले के उद्देश्य के बारे में जितना संभव हो उतना जानकारी प्राप्त करना अत्यंत महत्वपूर्ण है। हम इसे टोही चरण कहते हैं । कभी-कभी पुराने, भूले या प्रतीत होता है छिपे हुए डोमेन, सबडोमेन या आईपी पतों को संदर्भित करके… Continue reading