LA REVISIONE DEI TESTI - EDITING✍🏻📕
"Non esistono grandi scritture, ma solo grandi riscritture".
#scrittura#writingtips
✍🏻Prendine atto: non puoi fare a meno di rivedere quello che scrivi, è nella fase della revisione che miglioriamo davvero il testo.
✅ L’editing è una FORMA MENTALE: richiede duttilità di pensiero. Non attaccarti a quello che hai scritto, se è il caso modifica.
✅ L’editing è NECESSARIO, sempre.
✅ L’editing deve essere inteso come IL TEMPO DEL MIGLIORAMENTO.
✅ Il PRIMO EDITING lo deve fare l’autore.
✅ Per fare bene editing è necessario DISTACCAMENTO dal testo altrimenti non sarà mai efficace.
✅ Bisogna DISTINGUERE editing sui tuoi testi dall’editing che potresti fare sui testi degli altri. Cambia del tutto l’approccio. Se analizzo un testo di un altro devo mettermi sulla stessa lunghezza d’onda dell’altro, non devo entrare con i miei gusti, con il mio “mi piace” se no sbaglierei del tutto il lavoro di editing.
✅ L’EDITING AGISCE SUL CERVELLO: quando correggiamo i nostri testi stiamo lavorando sul risultato del pensiero, sul pensiero che ha preso forma. Andare ad agire su quelle parole per migliorarle significa agire sulle connessioni neuronali. Ci pensiamo? Quanto bene faccia alla nostra espressività, al nostro patrimonio intellettuale l’editing?
@writingway
🙌Se ti è piaciuto questo post e pensi possa interessare ad altri, inoltralo cliccando sulla freccia a destra.
• Нашел интересный ресурс, который содержит информацию об основных веб-уязвимостях. Особенность данной платформы в том, что каждый из перечисленных методов можно выполнить самостоятельно, следуя подсказкам и примерам. А еще каждый пример является интерактивным, поэтому вам будет легче воспринимать материал и практиковаться. Содержание следующее:
➡SQL Injection;
➡Cross-Site Scripting;
➡Command Execution;
➡Clickjacking;
➡Cross-Site Request Forgery;
➡Directory Traversal;
➡Reflected XSS;
➡DOM-based XSS;
➡File Upload Vulnerabilities;
➡Broken Access Control;
➡Open Redirects;
➡Unencrypted Communication;
➡User Enumeration;
➡Information Leakage;
➡Password Mismanagement;
➡Privilege Escalation;
➡Session Fixation;
➡Weak Session IDs;
➡XML Bombs;
➡XML External Entities;
➡Denial of Service Attacks;
➡Email Spoofing;
➡Malvertising;
➡Lax Security Settings;
➡Toxic Dependencies;
➡Logging and Monitoring;
➡Buffer Overflows;
➡Server-Side Request Forgery;
➡Host Header Poisoning;
➡Insecure Design;
➡Mass Assignment;
➡Prototype Pollution;
➡Regex Injection;
➡Remote Code Execution;
➡Cross-Site Script Inclusion;
➡Downgrade Attacks;
➡DNS Poisoning;
➡SSL Stripping;
➡Subdomain Squatting.
➡️https://www.hacksplaining.com/lessons
#web
🔴 Уязвимости аутентификации | Безопасность web приложений.
• В этом ролике подробно описаны механизмы аутентификации, чем опасны их уязвимости и как можно их защитить. Также автор рассказывает, как работают механизмы аутентификации и разбирает на примерах прохождение лаб на платформе — https://portswigger.net/web-security
• 0:00 — уязвимости аутентификации;
• 0:22 — аутентификация это / типы аутентификации;
• 1:30 — как возникают уязвимости / последствия уязвимостей;
• 2:16 — как используются уязвимости на практике / Лаба 1;
• 6:18 — как используются уязвимости на практике / Лаба 2;
• 8:45 — как защитить механизмы аутентификации;
• 10:32 — где проходить лаборатории.
➡️https://youtu.be/lWYJ1vD9OEM
#web