ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 064
订阅者
-224 小时
-67 天
+430 天
帖子存档
💻 Сканирование сетевых портов в Linux – команда nmap #cybersec #pentest #cheatsheet
💻 Сканирование сетевых портов в Linux – команда nmap #cybersec #pentest #cheatsheet

Repost from AP Security
#soc Threat Hunting Краткое руководство по изучению структуры вредоносных кампаний.

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

👉🏻

Repost from Похек
На моё искреннее удивление 0_0 ответы поделились практически по ровну 50/50 Я выделил некоторые проблемы, с котороыми сталкивались вы или я сам и как их можно решить Часть 1 Часть 2 ➡️Я боюсь, что мои работы никто не заметит Решение: ▪️Продвигайте свои проекты: публикуйте ссылки на Github, активно участвуйте в профильных чатах, а не read-only формат. ▪️Ведите личный блог в виде сайтика или Telegram-канала, где будете делиться своими наработками. ▪️Ребята уже в 16 лет выступают на крупных конфах, чем вы хуже? Абсолютно точно ничем. Поэтому, даже если есть страх выступления/сцены, то возможно его стоит перебороть. ➡️Я не знаю, как рассказать о своём вкладе в командные проекты Решение: ▪️Описывайте конкретные задачи, за которые вы отвечали. Это же относиться к резюме. Например: "Я в команде Аудита занимался автоматизацией, т.к. мне были выданы доступы к N сотен объектов, безопасность которых нужно проверять постоянно." Что-нибудь в таком духе) ▪️Упоминайте, какие навыки вы использовали или приобрели в процессе работы. К примеру у меня первая запись в трудовой книжке - это работа младшим аналитиком. Я занимался ручной разметкой сырых данных для нейросети. Изучал алгоритмы и подходы машинного обучения. Я думаю вам стало понятнее, как пробиться на работу и те 168 юзеров, кто проголосовами за Да, есть проблемы смогут их разрешить) P.S. важная сноска. Последнее время много пишут с просьбой оценить резюме. Ребят, это занимает достаточно времени. Поэтому в порядке очереди + по настроению на это отвечаю. Для всего остального есть расчётный счёт :) Если остались какие-то глобальные вопросы, то задавайте в комментариях к этому посту и отвечу в следующей части, если наберём на неё! 🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

Repost from Похек
На моё искреннее удивление 0_0 ответы поделились практически по ровну 50/50 Я выделил некоторые проблемы, с котороыми сталкивались вы или я сам и как их можно решить Часть 1 Часть 2 ➡️У меня нет опыта работы, а все требуют проекты и достижения Решение: ▪️Участвуйте в CTF (Capture the Flag) соревнованиях. Даже начинающие задачи могут быть значимым вкладом в портфолио. ▪️Опишите выполненные учебные проекты, например, анализ уязвимостей или создание простых систем безопасности. ▪️Учавствуйте в BugBounty, сейчас этот рынок РФ быстро растёт и уже с прошлого года вижу как в вакансиях появился новый пункт в разделе Будет плюсом об участии в багбаунти. Понятно, что надо и баги найти, а не просто зарегаться :D ➡️Я не знаю, что добавить в портфолио, чтобы это заинтересовало работодателей Решение: ▪️Пишите writeup'ы (райтапы) по лабам HackTheBox/TryHackMe/PortSwigger Academy. С помощью грамотного описания как вы поломали что-то вы улучшите: понимание темы/уязвимости/системы, навык написания отчётов (что нужно не только для техписов/аналитиков), грамотную подачу мыслей. ▪️Документируйте свои исследования: анализ уязвимостей, best practice использование инструментов, какие-то автоматизации. К примеру был кейс, когда пришёл одному парню в компании1 дали задачу написать крутой сетевой сканер (типо naabu от Project Discovery, только тогда naabu ещё не существовало)). В итоге парня сократили в компании1, т.к. сказали что разработка больше не нужна. Он пришёл на собес к одной из ИБ компаний в России и чё-то как-то начал рассказывать и когда он сказал, чем он занимался и что у него уже есть на руках, то его практически сразу взяли на работу. Ведь наши знаний, как кандидата на место в компанию, могут стоить для компании кратно дороже, чем мы их сами оцениваем) ➡️Я не умею правильно оформить своё портфолио Решение: ▪️Используйте GitHub, как платформу для публикации проектов. Систематизируйте репозитории по категориям. Делитесь с сообществом своими наработками, компаниям это нравится. ▪️Не надо думать, что вы дофига дизигнер и нарисуете сами или через какой-то сервис генерации красивое, красочное резюме. Когда ко мне приходят с оценкой резюме и я вижу каракули — практически всегда это выглядит как детская поделка на субботнем утренике. У нас есть генератор резюме на hh, как стандарт. HRы в крупных компаниях тратят буквально несколько секунд на беглый осмотр вашего резюме. Всё что не укладывается в стандартизированный формат, будет либо скипнуто, либо запомниться недовольством о вашем резюме. ➡️Мои проекты выглядят слишком простыми — как показать свой потенциал? Решение: ▪️Сходи к психологу и проработай свой синдром самозванца. Скромным не дают много деняг, потому что они не умеют требовать. ▪️Добавляйте пояснения, чего вы хотели достичь проектом и какие выводы сделали. Например: "Задача проекта — понять механизмы SQL-инъекций и предложить эффективные защиты." ▪️Покажите процесс решения задачи: от поиска проблемы до её устранения. Т.е. опишите ваш flow (не переводится) мышления, тогда либо вашему будущему руководителю, либо HRу будет понятно, как вы думаете и подходит ли ваше мышление для отдела. ▪️Если всё ещё счиатете проекты простыми, то выходите из зоны комфорта и ставьте цели кратно сложнее. Даже если не добъётесь конечного результата, за вами уже будет ковровая дорожка. 🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

sticker.webp0.40 KB

В новом ролике, как можно ВЗЛОМАТЬ ЧЕРЕЗ ССЫЛКУ, мы обсуждаем такие угрозы, как Beef-XSS, CSRF-атаки и RAT-вирусы. 💻🔒 Однако, увы, звук в некоторых местах вышел не очень хорошим, и сама озвучка пошла не по плану. Надеюсь, это не помешает вам получить полезную информацию! https://youtu.be/Vunq5bTAxbk

sticker.webp0.23 KB

Repost from Ralf Hacker Channel
Telegram по неизвестной причине удалил канал 1N73LL1G3NC3. Однако автор решил продолжить делиться крутыми штуками и начал канал заново. Делюсь https://t.me/P0x3k_1N73LL1G3NC3

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
📖 nuclei poc Приветствую друзья! В очередных поисках всякого интересного на просторах нашего необъятного интернета нашел отл
📖 nuclei poc Приветствую друзья! В очередных поисках всякого интересного на просторах нашего необъятного интернета нашел отличный репозиторий от наших китайских товарищей с огромным количеством шаблонов для nuclei Обновляется на ежедневной основе с помощью Github Actions и содержит более 110k! шаблонов. В файле repo.csv указаны источники для обновлений Все шаблоны разбиты по категориям и вендорам Установка:
git clone https://github.com/adysec/nuclei_poc
cd nuclei_poc
Примеры:
nuclei -t poc/ -u http://example.com

nuclei -t poc/web/ -u http://example.com

nuclei -t poc/wordpress/ -u http://example.com
😹 Home 😹 Eng. version #nuclei #pentest #web #poc ✈️ Pentest HaT