Inon Shkedy

455 posts

Inon Shkedy

Inon Shkedy

@InonShkedy

🧘‍♂️🌱 Head of Research @Traceableai | API Security Project Leader @OWASP Falo 🇧🇷/🇦🇷/🇺🇸/🇮🇱/🇹🇭

🌎 Katılım Ocak 2019
431 Takip Edilen3.6K Takipçiler
Sabitlenmiş Tweet
Inon Shkedy
Inon Shkedy@InonShkedy·
@inonst/a-deep-dive-on-the-most-critical-api-vulnerability-bola-1342224ec3f2" target="_blank" rel="nofollow noopener">medium.com/@inonst/a-deep… A Deep Dive On The Most Critical API Vulnerability - Broken Object Level Authorization
English
1
48
108
0
Inon Shkedy
Inon Shkedy@InonShkedy·
@hasolidit אני באופן אישי מוצא קורלציה ישירה בין אנשים שקוראים הרבה ספרי self help ואנשים שלא הייתי רוצה לחיות כמוהם. מרגיש שהמרדף אחרי עוד ידע ועוד כלים ״לחיות את החיים נכון״ בסופו של יום פשוט מאמלל אותך
עברית
0
0
1
481
הסולידית
הסולידית@hasolidit·
הספר האחרון שקראתי הוא "4,000 שבועות: ניהול זמן לבני תמותה" מאת אוליבר בורקמן. הספר מאיר את העובדה העגומה ש-80 שנות אדם מסתכמות במשהו כמו 4,000 שבועות, ומכאן יוצא נגד האובססיה האנושית לגבי ניהול זמן, יעילות ופרודוקטיביות. הטענה הבסיסית שלו היא שהדרך לשלוות נפש עוברת בהבנה שנסיים את חיינו עם המון חלומות שלא התגשמו ומשימות שלא הספקנו. הספר מעודד דווקא קבלה והשלמה עם המגבלות: במקום לפתוח דלתות, הוא קורא לשרוף גשרים. במקום להתמקד ביצירת הזדמנויות, הוא מעודד לבחור במסלול אחד ולהכיר בסגירתם של אחרים. ובמקום להתמודד עם פחד מהחמצה (פומו) הוא דווקא קורא לשמוח מההחמצה (ג'ומו), כדי לפנות משאבים מנטליים להתמקדות דברים שאת כן עושה ולא באין-ספור הדברים שאולי החמצת.
עברית
45
17
925
41.8K
orb
orb@OrBergman·
השראה
orb tweet media
עברית
37
1
382
41.1K
הסולידית
הסולידית@hasolidit·
לא פחות מארבעה משוררים חתומים על הליריקה הזו
הסולידית tweet media
עברית
104
23
1.6K
45.4K
Inon Shkedy retweetledi
Eaton Z.
Eaton Z.@XeEaton·
💥 2 TB internal drive mod for Bad Update users coming soon! 💥
Eaton Z. tweet media
English
16
66
694
88.9K
Inon Shkedy retweetledi
Eaton Z.
Eaton Z.@XeEaton·
📢 Today is the day! After about a year reverse engineering 4 different SSD controller brands, Xbox 360 HDD Maker is now available. For the first time, it is now possible to add an SSD to an unmodified, retail Xbox 360 console.
Eaton Z. tweet mediaEaton Z. tweet media
English
25
198
1.1K
86.1K
Tomer
Tomer@tomergor·
חשבתי שראיתי דברים פריפריאליים בחיי, אבל זה השיא
עברית
92
8
1.4K
210.5K
Inon Shkedy
Inon Shkedy@InonShkedy·
One of my favorite disclosed API breaches, discovered by my colleague @XeEaton I highly recommend reading it on your laptop to see how your cursor turns into a French fries container. eaton-works.com/2024/12/19/mcd…
English
0
2
7
782
Inon Shkedy
Inon Shkedy@InonShkedy·
@yantomr4 מסנן אותי אבל מצייץ בטוייטר אה קלב
עברית
0
0
1
71
האלביתי (the freudian yan)
מישהו מוכן להסביר לי למה לועגים לה (כולל פיטרסון ודמויות משמעותיות אחרות)? כי מה שאני רואה כאן זאת אישה משכילה וחרוצה שמחפשת לעבוד בכל מחיר, גם אם היא ממש אוברקווליפייד. מישהו במקומה לא היה מתוסכל מסיטואציה של חוסר מציאת עבודה במקצוע הנלמד? זה עונש ששמור לשמאלנים פתאום?
Leftism@LeftismForU

A woman is going from business to business in NYC with her resume after realizing that she can't "just be a TikToker," & wonders why places with minimum wage jobs ($15/hr in NYC) are rejecting her despite her having 2 degrees in communications & acting, and speaking 3 languages.

עברית
4
0
5
585
Inon Shkedy
Inon Shkedy@InonShkedy·
@amsterdamski2 AirFly - מאפשר להשתמש באיירפודס/כל אוזניות אל-חוטיות במערכת מולטימדיה של המטוס
עברית
0
0
0
127
Shaul Amsterdamski 🤞
Shaul Amsterdamski 🤞@amsterdamski2·
מה המכשיר החשמלי שלכם שאתם פשוט לא מאמינים שהוצאתם עליו כל כך הרבה כסף ומצד שני זה שווה כל שקל? + תמונה
עברית
390
19
1K
323K
Inon Shkedy
Inon Shkedy@InonShkedy·
Join me in person @ Cincinnati/online! We'll talk about: 🔑Complex multi-step authorization breaches. 🤖Bots: how bad actors exploit the API economy for profit. 🔍Modern vs. Traditional: the shift away from traditional issues like injections, XSS, and XXE. meetup.com/api-security-m…
English
0
3
6
1.9K
Inon Shkedy
Inon Shkedy@InonShkedy·
@yantomr4 סוף סוף נראה כמו בנאדם ולא כמו סמרטוט
עברית
1
0
1
189
האלביתי (the freudian yan)
יצאתי לרענון קצרצר. אני יודע שאני נראה רע אבל הייתם צריכים לראות את הבחור השני!
האלביתי (the freudian yan) tweet media
עברית
5
0
33
1.3K
Inon Shkedy
Inon Shkedy@InonShkedy·
@yantomr4 שמור על עצמך קלב מישהו צריך להכין לי פו טבעוני
עברית
0
0
1
321
האלביתי (the freudian yan)
המ6רל גבוהה, הפלוגה במוטיבציה והראעבק באוויר. נשיב את השקט, ביחד!
האלביתי (the freudian yan) tweet media
עברית
5
0
15
734
Dor.Y.S.M
Dor.Y.S.M@DorDugy·
אגב כל מילואים מחדש נזכר שחיל התקשוב זה החיל בצהל עם הפער הכי גדול בין הדימוי שהוא צורח (סייבר! התקשוב כמכפיל כוח בשדה הקרב! לוחמה התקפית תקשובית!) לבין העובדה שמדובר על חיל שמורכב מהחיילים השבורים ביותר שיש לצהל להציע. גאוני המחשבים הולכים ל8200 והתקשוב אוסף את הפצועים
עברית
22
0
239
26.4K
Inon Shkedy
Inon Shkedy@InonShkedy·
@Alder_Birch_ As long as the EP actually returns data about the accessed object - It's pretty safe to use this method
English
0
0
1
73
Inon Shkedy
Inon Shkedy@InonShkedy·
@Alder_Birch_ Two main exceptions I can think of: 1. EP doesn't return data about the accessed object. For example: DELETE /photo/22 might return just 200 with a JSON : {"status":"ok"} 2. If two different returned objects are exactly the same size. For example:
English
2
0
1
112
Inon Shkedy
Inon Shkedy@InonShkedy·
-API Tip 28/30- #bugbountytip Save time by comparing response sizes instead of response bodies. E.g, - Generate 2 API calls to test for IDOR/BOLA, use 2 different IDs - 2 API responses have the same size? EP is probably not vulnerable
English
1
5
38
3.8K
Inon Shkedy
Inon Shkedy@InonShkedy·
@Alder_Birch_ {"name":"inonsh":"age"28} {"name":"boreal":"age"21} // this one is less likely because usually JSON objects contain multiple params, and the likelihood of 2 objects to be the exact same size is low in most cases
English
0
0
1
33
Bolha Sec
Bolha Sec@BolhaSec·
Dica de #bugbounty Quando estiver num beco sem saída 1. Varie sua rotina tendo hábitos + saudáveis 2. Exercícios físicos, meditação, etc (cross fit não 🚫) 3. Disconecte-se das redes sociais (cuidado com excesso de café) Ps: brincadeira, crossfit pode também 👍 #bolhadev
Inon Shkedy@InonShkedy

-API Tip 30/30- #BugBounty Feeling stuck but have to find a critical vulnerability? 1. Wake up early in the morning. 2. Meditate, do some exercise. 3. Turn off your phone, disconnect from the world for several hours, drink a coffee. 4. Dedicate yourself to the process :)

Português
1
3
1
527
Inon Shkedy
Inon Shkedy@InonShkedy·
-API Tip 30/30- #BugBounty Feeling stuck but have to find a critical vulnerability? 1. Wake up early in the morning. 2. Meditate, do some exercise. 3. Turn off your phone, disconnect from the world for several hours, drink a coffee. 4. Dedicate yourself to the process :)
English
2
14
67
7.7K