ما اینجا هستیم تا بهصورت آزاد، یادگیری امنیت و سواد دیجیتال را برای همه آسان کنیم — یادداشتهای میدانی، آموزشهای عملی و نقشهی راهی برای شما.
کاو (از ریشهٔ کاوش، به معنای جستجوگر و پژوهشگر) + لبز (Labs؛ فضایی برای تحقیق و آزمایش مشترک).
همهچیز درباره کاولبز: چرا ساخته شد، چه مسیری را دنبال میکند، چه محتوایی ارائه میدهد و چگونه میتوانید از سواد دیجیتال تا تکنیکهای پیشرفته امنیت سایبری را قدمبهقدم یاد بگیرید.
SSRF یکی از خطرناکترین آسیبپذیریهای دنیای cloud هست. توی این مقاله از صفر یاد میگیری چطور مهاجم میتونه سرور رو وادار کنه به سرورهای داخلی درخواست بزنه، چرا cloud این رو بدتر میکنه، و چطور Capital One با همین یه باگ ۱۵۰ میلیون دلار ضرر کرد.