ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 065
المشتركون
-124 ساعات
-47 أيام
-430 أيام
أرشيف المشاركات
Repost from Pentest HaT
🔄 🚩 💻Список площадок для оттачивания навыков этичного хакинга, подойдет для тренировок CTF. 😉 Hack The Box Windows, *nix
🔄 🚩 💻Список площадок для оттачивания навыков этичного хакинга, подойдет для тренировок CTF. 😉 Hack The Box
Windows, *nix машины для самостоятельного пентеста. Во free тарифе всегда доступно 20 машин. Обучение, академия, лабы и т.д. Есть огромное количество CTF заданий в различных категориях. Возможность сдать экзамены и получить сертификаты CBBH (Certified Bug Bounty Hunter), CPTS (Certified Penetration Testing Specialist), CWEE (Certified Web Exploitation Expert) и CDSA (Certified Defensive Security Analyst) 🙃
😉 TryHackMe
Аналог HackTheBox без CTF заданий. Академия в наличии, также присутствует free тариф 😁
😉 PortSwigger
Академия веб пентеста от создателей BurpSuite. Для сдачи экзамена необходима активная подписка на Burp Suite Professional, цена экзамена 99$ 😈
😉 CTFtime
Информацию почти обо всех прошедших и предстоящих CTF соревнованиях можно найти здесь
😉 Codeby.games
Русскоязычная площадка 😎. Большое (300+) количество CTF задач в самых различных категориях (web, crypto, rev, pwn, osint и т.д.), в наличии Windows и Linux машины. Есть бесплатный тариф
😉 CryptoHack
Один из лучших ресурсов с задачами по криптографии. Нравится криптография ? Вам сюда, от азов до сложнейших задач
😉 Standoff365
Киберполигон от компании 😎 Positive Technologies. Это виртуальная инфраструктура с реалистичными копиями IT-систем из разных отраслей. Достаточно высокий порог вхождения. Ежегодно проводятся турниры, куда вы можете отобраться со своей командой
😉 TaipanByte CTF
Русскоязычная площадка от ребят из команды TaipanByte, большое кол-во тасков (80+) во всех основных категориях
😉 pwn.college
Образовательная платформа, позволяющая изучать и практиковать основные концепции кибербезопасности. Рассчитана на новичков
😉 Kontra
Appsec тренировки, LLM, owasp top10, owasp api top10, aws top10 и т.д.
😉 Linux Journey
Путешествие в мир Linux, основные команды, лабы, руководства
😉 OverTheWire Bandit
Игра из 34 уровней для изучения Linux
😉 Crackmes
Большое количество (~4000) крякми для изучения. Подойдет реверсерам
😉 Pwnable
Для любителей бинарной эксплуатации (PWN)
😉 Cyber-Ed
Русскоязычная площадка. One task of the month - выкладывают по 1ой CTF задаче в месяц, в этом году планируют 10 заданий в категориях: web, pwn, crypto, reverse, misc и т.д.
😉 Root Me
Огромное (500+) кол-во заданий в самых разных категориях
😉 picoCTF
Площадка с CTF заданиями начального уровня, почти на все задания можно найти райтапы
😉 Exploit Education
ВМ Phoenix для изучения уязвимостей, разработки эксплойтов, отладки программного обеспечения и общих проблем кибербезопасности Темы - Network programming, Stack overflows, Format string vulnerabilities, Heap overflows
😉 0xf.at
Парольные загадки (ребусы), например, пароль это сумма чисел от 1 до 446, соответственно надо написать простенькую автоматизацию и ввести в поле ввода
😉 Hacker Test
Простенький хакер квест состоящий из 20 уровней
⚠️ P.S. Если вы знаете подобные площадки, лично проверяли и они заслуживают внимания, пишите пожалуйста в бота обратной связи - @pt_feedback_bot #htb #crackmes #bandit #hacking #ctf #ethical ✈️ Pentest HaT

Repost from #memekatz
Как читают отчет по пентесту (нецензурная версия)

Repost from PRO:PENTEST
Привеееет! Всем спасибо за такое количество обратной связи и за то, что вникаете в проблемы канала. Я решил сделать закрытый канал, чтобы избежать различных блокировок, канал будет бесплатным, а кто захочет прсото сможет за интересную информацию задонатить🫡 Желаю вам приятного обучения или просто чтения, просьба не флудить, соблюдать правила, уважать друг друга, не сливать материалы, пользоваться по назначению полученными знаниями, делиться знаниями в ответ и помогать своим товарищам. Сделал много веток, поскольку и контент у меня разносольный. Велком в наш закрытый клуб: https://t.me/+0H-FyThRQl1lMzVi Ссылка на приватный чат также будет в описании этого канала.

CVE-2024-38193: Windows LPE PATCHED: August 13, 2024 https://github.com/Nephster/CVE-2024-38193 P.S. Протестил на Win11, рабо
CVE-2024-38193: Windows LPE PATCHED: August 13, 2024 https://github.com/Nephster/CVE-2024-38193 P.S. Протестил на Win11, работает #git #exploit #lpe #pentest #redteam

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈 P.s. сейчас там открылся набор в PFS Academy

Repost from Proxy Bar
AWS Unauthorized Access to Metadata and User Data * Link
AWS Unauthorized Access to Metadata and User Data * Link

🔗Ссылка: https://opennet.ru/62326/

Repost from Social Engineering
🗞 Paged Out #5. • В свободном доступе есть один интересный журнал по информационной безопасности и этичному хакингу. Единств
🗞 Paged Out #5. • В свободном доступе есть один интересный журнал по информационной безопасности и этичному хакингу. Единственный минус - журнал публикуется на английском языке, но его формат (1 страница = 1 статья) является весьма интересным, а перевести информацию на нужный язык не составит особого труда (особенно chatgpt и deepl). • Так вот, неделю назад был опубликован 5-й выпуск. Журнал весьма ламповый и полностью бесплатный, а контент собирают авторы со всего света. К слову, Вы можете направить свой материал для публикации, который пройдет модерацию и будет опубликован. Скачать все выпуски можно по ссылке: https://pagedout.institute. Приятного чтения =) S.E. ▪️ infosec.work ▪️ VT

Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики! Сегодня вам расскажем о свежей уязвимости с высокой степенью опасности, затрагивающую утилиту Needrestart, используемую в Linux для проверки того, какие службы требуют перезапуска после обновления библиотек. Уязвимость позволяет злоумышленникам выполнять произвольный код с правами суперпользователя (root), манипулируя переменной окружения. https://teletype.in/@giscyberteam/Needrestart_CVE_2024_48990 #LPE #Linux #Needrestart

Какие у вас системы ? 🧐 (Виртуалки тоже)
Anonymous voting

Ваш уровень в OSINT ? 🤔
Anonymous voting