en
Feedback
Andrey Galdin

Andrey Galdin

Open in Telegram

Личный блог ИТ-эксперта.

Show more
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
🤖 Bjorn: тамагочи для хакера Для тех, кто любит поностальгировать: Bjorn — это инструмент для комплексного сканирования сете
🤖 Bjorn: тамагочи для хакера Для тех, кто любит поностальгировать: Bjorn — это инструмент для комплексного сканирования сетей и оценки их уязвимости с модульной конструкцие. Самое главное: реализован он в виде тамагочи с виртуальным викингом, за каждые успешные сканирования или взломы вы получаете игровую валюту и прокачиваете викинга. Для изготовления понадобится: ➡️Raspberry PI Zero W или Zero 2 W ➡️2,13-дюймовый e-ink экран с драйвером, подключаемый к GPIO 🔗Ссылка на гитхаб

⚡️ Напоминаем: у нас можно (и нужно) купить рекламу → Более 60 телеграм-каналов по всем направлениям IT → Почти 1,2 миллиона аудитории → Собственное медиа и сайт с DAU 25 000 — можем усилить продвижение → Классные email-рассылки → И, конечно же, крутые контент-менеджеры, которые сделают нативную интеграцию/придумают виральный пост/реализуют любые контентные предпочтения Для заказа пишите сюда:

Все рекомендуют создать свою методологию, когда вы начинаете...🧐 Но что это такое на самом деле? И как ее создать будучи нов
Все рекомендуют создать свою методологию, когда вы начинаете...🧐 Но что это такое на самом деле? И как ее создать будучи новичком, у которого почти нет опыта? В последнем гайде от Intigriti подробно рассматривается, что требуется для создания своей багбаунти-методологии. Врывайтесь👇 🥷 Читать #bugbounty #bestpractices

🥷 Хотите успешно сдать OSCP? Тогда вам однозначно понадобится хорошая дисциплина и системный подход! Кирилл Филимонов, тимли
+3
🥷 Хотите успешно сдать OSCP? Тогда вам однозначно понадобится хорошая дисциплина и системный подход! Кирилл Филимонов, тимлид круга Offensive Security в Rad Cop, получил сертификат OSCP и делится опытом сдачи в статье. Да, он сдал со второго раза, но для новичков главное — уловить подход к подготовке и самой сдаче, чтобы потом не кусать 💪 (локти). #career #infosec

⚒️ zizmor — инструмент для поиска проблем безопасности в настройках CI/CD GitHub Actions CI/CD пайплайны сейчас активно испол
⚒️ zizmor — инструмент для поиска проблем безопасности в настройках CI/CD GitHub Actions CI/CD пайплайны сейчас активно используются в цикле разработке ПО, поэтому могут стать отличной целью в ходе пентеста. Одна из самых популярных систем CI/CD — GitHub Actions. Ловите инструмент, который пополнит вашу коллекцию этичного хакера:
cargo install zizmor
или
brew install zizmor
👉 GitHub & Документация #tools #devops #devsecops

🔥🥷 Ранее в этом году группа исследований безопасности Assetnote обнаружила уязвимость в Sitecore XP (CVE-2024-46938), котор
+1
🔥🥷 Ранее в этом году группа исследований безопасности Assetnote обнаружила уязвимость в Sitecore XP (CVE-2024-46938), которая может привести к pre-auth RCE. Баги в порядке выполнения операций — одни из самых интересных. Читайте исследование и вдохновляйтесь на новые высоты👇💵 🔗 Читать #writeup #pentest #bugbounty

👩‍💻 Логические операторы присваивания в JavaScript для эксплуатации XSS — как еще один пример того, насколько важно уходить
👩‍💻 Логические операторы присваивания в JavaScript для эксплуатации XSS — как еще один пример того, насколько важно уходить в сторону от привычных пэйлоадов.
window&&=(window&&=opener||=alert)?.(1??0,)
#bugbounty #tips

🪲 Брутфорс директорий и файлов: простой пример использования gobuster, но также вы можете работать с ffuf, feroxbuster и другими инструментами • dir: режим сканирования директорий • -u: целевой URL • -w: путь к словарю Другие полезные параметры: • -x: расширения файлов (.php,.html) • -t: количество потоков • -c: cookie #tools #bugbounty

🕵️‍♂️ Полный гайд по поиску большего количества уязвимостей с помощью Shodan и Censys Гайд для молодых багхантеров и тех, кт
🕵️‍♂️ Полный гайд по поиску большего количества уязвимостей с помощью Shodan и Censys Гайд для молодых багхантеров и тех, кто не имеет опыта использования поисковых систем для поиска уязвимостей. И да, хоть он и ограничен только Shodan и Censys, вы все равно можете применять те же методы к Fofa, Netlas, ZoomEye и другим инструментам. 👉 Читать #recon #tools

🥷🔎 Что делать в пятницу вечером? Можно отдохнуть, а можно разреверсить новую фичу iOS Inactivity Reboot В iOS 18 появилась
+3
🥷🔎 Что делать в пятницу вечером? Можно отдохнуть, а можно разреверсить новую фичу iOS Inactivity Reboot В iOS 18 появилась новая функция безопасности: перезагрузка бездействия (inactivity reboot). От чего она защищает и как работает? Узнайте подробнее обо всех подробностях, включая расширение ядра и Secure Enclave Processor👇 🔗 Читать #mobile #reverse

🥷🏿🐧 Linux Process Injection: полный гайд для этичного хакера Вы наверняка привыкли видеть подобные темы в контексте Window
+4
🥷🏿🐧 Linux Process Injection: полный гайд для этичного хакера Вы наверняка привыкли видеть подобные темы в контексте Windows (читайте доклад по теме), но в Linux тоже немало способов внедрения в живые, запущенные процессы. А приведенный гайд от исследователя из Akamai можно использовать в качестве шпаргалки 👇 🔗 Читать гайд 🔗 Linux Process Injection: коллекция пруфов на GitHub #linux #practice

Не забудьте оставить комментарий с вашими мыслями об ИИ в программировании! Какие преимущества и недостатки вы видите? Какие инструменты рекомендуете попробовать коллегам? 🤔💬

Привет, друзья! 👋 Мы готовим статью об ИИ-инструментах для программирования в 2024 году и хотим услышать ваше мнение! 🤖💻 Поделитесь своим опытом и помогите нам сделать материал ещё полезнее. Самые интересные ответы войдут в статью! 🏆

🔐 Понимание уязвимостей, связанных с внедрением команд в Go Если вы вызываете системные утилиты из кода, вы можете предприня
🔐 Понимание уязвимостей, связанных с внедрением команд в Go Если вы вызываете системные утилиты из кода, вы можете предпринять некоторые базовые, но важные меры предосторожности, чтобы избежать проблем с безопасностью (вы ведь не хотите, чтобы кто-то мог убедить ваш сервер запустить rm или что-то похуже). 👉 Читать гайд

🔐 Понимание уязвимостей, связанных с внедрением команд в Go Если вы вызываете системные утилиты из кода, вы можете предпринять некоторые базовые, но важные меры предосторожности, чтобы избежать проблем с безопасностью (вы ведь не хотите, чтобы кто-то мог убедить ваш сервер запустить rm или что-то похуже). 👉 Читать гайд

🌐 Браузеры — отличное место для поиска багов, особенно когда ты в числе первых врываешься в новую багбаунти-программу. Именн
🌐 Браузеры — отличное место для поиска багов, особенно когда ты в числе первых врываешься в новую багбаунти-программу. Именно так и было у автора статьи. В браузере Arc ему удалось найти UXSS, Local File Read, Arbitrary File Creation и Path Traversal для RCE. 👉 Читайте о каждой уязвимости на Medium или в PDF (файл в комментариях) #bugbounty #writeup

🤔🎄🎁 Какой подарок вы бы хотели на Новый год? Да, начинать готовиться к Новому году никогда не рано 😉 #интерактив
🤔🎄🎁 Какой подарок вы бы хотели на Новый год? Да, начинать готовиться к Новому году никогда не рано 😉 #интерактив

🔎🕵️‍♂️ Shazzer — онлайн-фаззер, позволяющий проводить фаззинг всех видов поведения браузера. Поделитесь результатами фаззин
+1
🔎🕵️‍♂️ Shazzer — онлайн-фаззер, позволяющий проводить фаззинг всех видов поведения браузера. Поделитесь результатами фаззинга со всем миром и найдите новые баги! Шпаргалки, представленные на сайте, созданы из всех соответствующих векторов атаки. 🐛 Искать баги #tools #bugbounty

Вакансии «Библиотеки программиста» — ждем вас в команде! Мы постоянно растем и развиваемся, поэтому создали отдельную страницу, на которой будут размещены наши актуальные вакансии. Сейчас мы ищем: 👉контент-менеджеров для ведения телеграм-каналов Подробности тут Мы предлагаем частичную занятость и полностью удаленный формат работы — можно совмещать с основной и находиться в любом месте🌴 Ждем ваших откликов 👾

💡🔍 Отфильтруйте активные имена хостов из списка пассивных поддоменов, а затем проверьте наличие активных HTTP-сервисов и определите используемые технологии с помощью опции httpx -td! Все это можно получить с помощью простого однострочника👆 #bugbounty #recon #tips bu bugcrowd

Andrey Galdin - Statistics & analytics of Telegram channel @virtualneuralnetwork_mf