cookie

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك. بالنقر على "قبول الكل"، أنت توافق على استخدام ملفات تعريف الارتباط.

avatar

🇺🇦 Security QA

Книги по тестуванню, інструменти по хакінгу, відео з конференцій. Хто ми? — https://evo.company Написати мені @SvyatLogin

إظهار المزيد
مشاركات الإعلانات
5 150
المشتركون
-524 ساعات
-177 أيام
-2630 أيام

جاري تحميل البيانات...

معدل نمو المشترك

جاري تحميل البيانات...

00:31
Video unavailableShow in Telegram
Вимкнули світло? Не знаєте чим себе зайняти ввечері? Заїпалі росіяни? То доєднуйтесь до ініциативи #socialdrone або #victorydrone, або будь якої іншої ініциативи і вам завжди буде чим зайнятися, да і з дитиною весело проведете цей час😏 Ще є варіант закинути мені на банку https://send.monobank.ua/jar/4i7BTKcGiu і буду збирати їх я.🥹 P.S. Збираю ті дрони, які ви мені на день народження подарували, зараз вже частина приїхала, а деяка заблочилась на митниці, бо сильно багато замовив😀 Вперше стикнувся з перевищеним лімітом за який треба сплачувати пошліну.
إظهار الكل...
IMG_0176.mp413.08 MB
👍 18🤣 3🔥 2 1🤔 1
00:22
Video unavailableShow in Telegram
Зручне розширення до Burp - Shell FWD/LFI Все просто, знайшли вразливе місце, далі його передали у розрирення і готово. https://github.com/gnothiseautonlw/burp-shell-fwd-lfi
إظهار الكل...
shell_command_injection_mode_without_config.gif.mp40.91 KB
👍 4
Якщо у вас закодовані <> і не виходить добитись XSS, можна залити {{$on.constructor('alert(1)')()}} але це звісно, що спрацює, якщо у вас сайт використовує AngularJS. Перевірити це можна двома способами - шукати директиви, такі як ng-app, ng-model, ng-repeat, для розширення HTML або закинути в консольку =============== if (window.angular) { console.log("AngularJS is being used on this page."); } else { console.log("AngularJS is not detected on this page."); } =============== Попрактикуватись можна тут https://portswigger.net/web-security/cross-site-scripting/dom-based/lab-angularjs-expression
إظهار الكل...
Lab: DOM XSS in AngularJS expression with angle brackets and double quotes HTML-encoded | Web Security Academy

This lab contains a DOM-based cross-site scripting vulnerability in a AngularJS expression within the search functionality. AngularJS is a popular ...

🔥 10 1
RedTeam - ChatGTP може хакнути вашу тачку, сусідів, котів і все решта до чого дотягнеться 😊 А по факту, зручно бо не треба описувати історії невинності у звичайному чаті щоб витягунти шкідливу підказку чи експлойт 😈 https://chatgpt.com/g/g-03nVt600N-red-team-mentor
إظهار الكل...
ChatGPT - Red Team Mentor

A mentor for aspiring red team professionals, offering advice, hints, and tool knowledge.

🔥 12 1
Photo unavailableShow in Telegram
Високе навантаження для систем, а не для вас 🥵 Робити декілька завдань одночасно — не завжди погано. Особливо, коли йдеться про асинхронне програмування. Не потрібно чекати, поки завершиться одна операція, щоб почати виконувати іншу. Всі процеси тривають паралельно → в результаті підвищується продуктивність, дані обробляються швидко, покращується користувацький досвід Опанувати підходи Асинхронного програмування на Python допоможе Сергій Руських, Lead Python Software Engineer у SoftServe На курсі ви навчитеся: 🐍 використовувати асинхронний підхід для написання коду 🐍 працювати з asyncio й створювати вебсервіси з FastAPI та SQLAlchemy 🐍 інтегрувати й оптимізувати бази даних із застосуванням асинхронних бібліотек 🐍 розв’язувати й уникати проблем використання синхронних та асинхронних підходів Програма містить: 12 онлайн-занять 8 практичних завдань курсовий проєкт Приєднатись до навчання ⬅️ 📌 До 21 червня в robot_dreams діє акція «1+1=1» — придбайте будь-який курс і обирайте ще один у подарунок
إظهار الكل...
🔥 3 1
Photo unavailableShow in Telegram
Mindmap Nmap Якщо ви користуєтесь nmap і не зручно тримати десь у себе в голові схемку чекліст, для того, щоб не забути зробити ту чи іншу перевірку, то ось вам допоможе цей mindmap по nmap https://github.com/Ignitetechnologies/Mindmap/blob/main/Nmap/nmap%20HD.png
إظهار الكل...
👍 23
А тепер по нашій спеціальності, OSINT CHEAT SHEET - List OSINT Tools Він містить величезний список інструментів OSINT, підказки OSINT, набори даних та інші. В цей список входять як безкоштовні так і платні інструменти, якими ви можете користуватися. Ці ресурси рекомендовані для: ІТ-безпеки Програвачів CTF Журналістів Слідчих Дослідників Правоохоронець Загальний https://github.com/Jieyab89/OSINT-Cheat-sheet
إظهار الكل...
GitHub - Jieyab89/OSINT-Cheat-sheet: OSINT cheat sheet, list OSINT tools, dataset, article, book and OSINT tips

OSINT cheat sheet, list OSINT tools, dataset, article, book and OSINT tips - Jieyab89/OSINT-Cheat-sheet

👍 12🤣 1
Замовив вже комплектуху на 5 дронів та скинув ще 20к на збір по наземному дрону, військові кажуть що треба це направлення теж розвивати, вони не розбиваються при включені РЕБ, а після виключення можуть знову продовжувати бойові завдання та розкладати міни для подарунків. рашистам
إظهار الكل...
🔥 23
Дякую усім за привітання, ви надарували мені на дрончики для ЗСУ аж 40 тисяч грн, а я як і обіцяв подвоюю цю суму, закинув 40 тисяч також і ми зараз маємо 80 тиссяч грн на дрончики, а це 6 дронів 8 дюймові. Сьогодні займусь замовленням комплетуючих на них та чекаю як вони приїдуть і буду збирати. Фоточки пришлю як зберу.
إظهار الكل...
26🔥 4
00:14
Video unavailableShow in Telegram
Той випадок, як розробники встигають фіксити залітаючі знайдені вразливості, після пентесту.🥲😅
إظهار الكل...
Мій фільм.mp427.76 MB
🤣 17
اختر خطة مختلفة

تسمح خطتك الحالية بتحليلات لما لا يزيد عن 5 قنوات. للحصول على المزيد، يُرجى اختيار خطة مختلفة.