en
Feedback
Andrey Galdin

Andrey Galdin

Open in Telegram

Личный блог ИТ-эксперта.

Show more
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
Listen to the Whispers: Web Timing Attacks that Actually Work James Kettle наконец-то выступил с докладом по теме своего иссл
Listen to the Whispers: Web Timing Attacks that Actually Work James Kettle наконец-то выступил с докладом по теме своего исследования, связанного с новыми концепциями атак. Они позволяют узнать секреты сервера, включая скрытые неверные конфигурации, слепое внедрение структур данных, скрытые роуты к запрещенным зонам и обширную область невидимых поверхностей атак. 👉 Смотреть #bugbounty #research

📦 Тестирование на проникновение методом белого ящика: как отлаживать JavaScript-уязвимости На примере уязвимого для prototyp
+3
📦 Тестирование на проникновение методом белого ящика: как отлаживать JavaScript-уязвимости На примере уязвимого для prototype pollution веб-приложения вы узнаете все необходимое про отладку JavaScript в VS Code + научитесь отслеживать пэйлоад на протяжении всего процесса разработки кода и разберетесь, как фильтры безопасности могут скрывать уязвимости. 👉 Читать гайд #tools #bugbounty

⚒️🔥 BlindBrute — настраиваемый Python-инструмент для обнаружения слепых атак с использованием SQL-инъекций Он поддерживает н
⚒️🔥 BlindBrute — настраиваемый Python-инструмент для обнаружения слепых атак с использованием SQL-инъекций Он поддерживает несколько методов обнаружения, включая проверку кода состояния, длины содержимого, сравнение ключевых слов и проверку по времени. Инструмент также позволяет гибко внедрять пэйлоад с помощью заголовков, строк запроса, данных запроса и сырых шаблонов HTTP-запросов, что делает его пригодным для широкого спектра кейсов. 👉 GitHub #tools #pentest #recon

🚀 Linux Redirection Cheat Sheet: ускоряемся в работе с потоками Используя STDIN, STDOUT и STDERR, мы можем контролировать, к
🚀 Linux Redirection Cheat Sheet: ускоряемся в работе с потоками Используя STDIN, STDOUT и STDERR, мы можем контролировать, как перенаправлять данные, будь то в файл или null, или объединять ошибки с выводом. Например, чтобы поймать все ошибки скрипта в отдельный лог-файл, легко использовать 2> error.log, а если хотите собрать всё вместе, можно воспользоваться 2>&1. 💡 Знаете ли вы, что порядок перенаправлений имеет значение? Команды command > /dev/null 2>&1 и command 2>&1 > /dev/null делают совершенно разные вещи! Так что будьте внимательны. 😉 #linux #tips by sysxplore

🛠️ 4 новых вектора атак на веб-приложения: за заметку этичному хакеру Один из способов увеличения шансов на успешное обнаруж
🛠️ 4 новых вектора атак на веб-приложения: за заметку этичному хакеру Один из способов увеличения шансов на успешное обнаружение багов — поиск новых векторов атак, которые могут пропускаться другими багхантерами. Из очередного гайда от Intigriti вы узнаете про: ☑️ LLM prompt injection ☑️ Prototype pollution ☑️ Client-side path traversals ☑️ Dependency confusion 👉 Читать #bugbounty #recon

🥷 Command injection в параметре name для D-Link NAS Неаутентифицированное удаленное выполнение кода в четырех различных сете
🥷 Command injection в параметре name для D-Link NAS Неаутентифицированное удаленное выполнение кода в четырех различных сетевых устройствах хранения данных, более 60 000 из которых доступны из Интернета. Настолько простой баг, который можно найти простым фаззингом:
curl "http://[Target-IP]/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;<INJECTED_SHELL_COMMAND>;%27"
#pentest #bugbounty

Кстати, на Standoff появилась возможность раскрывать отчеты багхантеров. Залетайте👇 🥷 Изучить раскрытые отчеты #bugbounty
Кстати, на Standoff появилась возможность раскрывать отчеты багхантеров. Залетайте👇 🥷 Изучить раскрытые отчеты #bugbounty

Если предположить, что политика CORS не настроена... Какой сниппет уязвим для CSRF? Присылайте ответы в комментарии👇 #этобаз
Если предположить, что политика CORS не настроена... Какой сниппет уязвим для CSRF? Присылайте ответы в комментарии👇 #этобаза

Топ-10 ресурсов для практики: на заметку начинающим багхантерам 🪳 PortSwigger Web Security Academy 🐛 HackTheBox 🕷 TryHackM
Топ-10 ресурсов для практики: на заметку начинающим багхантерам 🪳 PortSwigger Web Security Academy 🐛 HackTheBox 🕷 TryHackMe 🪲 PentesterLab 🐞 XSS game 🪳 OWASP Juice Shop 🐛 bWAPP 🕷 CTF365 🪲 Web Application Exploits and Defenses 🐞 flAWS challenge #ctf #practice

💣 Токсичный разработчик: гений или бомба замедленного действия? Токсичный разработчик — это специалист, с которым крайне нек
💣 Токсичный разработчик: гений или бомба замедленного действия? Токсичный разработчик — это специалист, с которым крайне некомфортно работать. Разбираемся в статье — как к нему относиться: 🔗 Ссылка

🤯 Шпаргалка для обхода проверки URL-адресов: новые сумасшедшие пэйлоады Вся мощь подобных шпаргалок заключается в том, что о
+2
🤯 Шпаргалка для обхода проверки URL-адресов: новые сумасшедшие пэйлоады Вся мощь подобных шпаргалок заключается в том, что они поддерживаются сообществом багхантеров по всему миру, и сегодняшнее обновление не является исключением. Внутри вас ждут: ☑️ Новые методы обхода проверки IP-адресов ☑️ Кейсы обхода проверки CORS и многое другое #cheatsheet

🔐 🔑 OAuth 2: как работает современная авторизация Помнишь кнопку «Войти через Google»? Та самая кнопка, которая избавляет о
🔐 🔑 OAuth 2: как работает современная авторизация Помнишь кнопку «Войти через Google»? Та самая кнопка, которая избавляет от необходимости запоминать очередной пароль. Сегодня разберем, как работает эта магия изнутри, почему гиганты вроде Spotify и Medium используют такой способ входа, и как внедрить его в свое приложение. Спойлер: это проще, чем кажется, и гораздо безопаснее традиционной формы регистрации. Читать статью

🤯 Эксплуатация Fortune 500 через скрытые связи в цепочке поставок Цепочки поставок программного обеспечения становятся все б
+1
🤯 Эксплуатация Fortune 500 через скрытые связи в цепочке поставок Цепочки поставок программного обеспечения становятся все более сложными, с бесчисленными зависимостями, формирующими костяк современных приложений. Несмотря на всю сложность, многие атаки, нацеленные на эти зависимости, на удивление просты. Хотя на обеспечение безопасности и функциональности отдельных пакетов тратится значительное время, связи между ними часто остаются незамеченными. Под катом — история о том, как команде Lupin & Holmes удалось раскрыть атаку на цепочку поставок, нацеленную на Consul (инструмент с открытым исходным кодом компании HashiCorp для обнаружения сервисов и автоматизации сетей), а также какое влияние она оказала на крупную компанию из списка Fortune 500. 🤑 Вознаграждение за обнаружение уязвимости — $17 000. 👉 Читать #redteam

🐧 Простая шпаргалка по написанию bash-скриптов: на заметку этичному хакеру #cheatsheet by sysxplore
🐧 Простая шпаргалка по написанию bash-скриптов: на заметку этичному хакеру #cheatsheet by sysxplore

😎 CTF — веселый и увлекательный способ улучшить навыки этичного хакера! Но, к сожалению, они довольно сложны для новичков...
😎 CTF — веселый и увлекательный способ улучшить навыки этичного хакера! Но, к сожалению, они довольно сложны для новичков... В последней статье от Intigriti автор поделится 10 практическими советами, которые помогут вам самостоятельно решить вашу первую задачу: от изучения основ и документирования своих действий, до использования интеллектуальных инструментов и коллаборации с другими участниками. 👉 Читать #ctf

Не знаете, с чего начать разведку? Ловите простой однострочник, который: 🐞 Найдет все поддомены 🐛 Запросит все DNS-записи 🪲 Получит коды состояния, иконки, заголовки и скриншоты с каждого хоста 🪳 Получит URL-адреса с каждого хоста с помощью пассивных источников 🕷 Сохранит все это в понятно организованных директориях и файлах
for d in $(cat domains.txt); do
    mkdir ./$d;
    subfinder -d $d | anew ./$d/subs.txt;
    cat ./$d/subs.txt | dnsx --recon | anew ./$d/dns.txt;
    cat ./$d/subs.txt | httpx -sc -favicon -title -ss | anew ./$d/web.txt;
    cat ./$d/subs.txt | gau | anew ./$d/urls.txt;
done;
#bugbounty #tips

Привет, друзья! 👋 Мы готовим статью о секретах мастерства в программировании и хотим узнать ваше мнение! 💻

🪲 Начинаем в багбаунти: доступно об уязвимостях типа Broken Access Control Этот гайд — часть серии Positive Technologies для
+2
🪲 Начинаем в багбаунти: доступно об уязвимостях типа Broken Access Control Этот гайд — часть серии Positive Technologies для начинающих багхантеров. Вы узнаете, что это очень распространенный баг, который может проявляться самыми разными способами. Автор показывает, как отловить четыре разных вида этой уязвимости в лабах Web Security Academy. 👉 Читать #bugbounty #guide

🔥 Bug Bounty Cheat Sheet — не самая свежая, но довольно интересная коллекция пэйлоадов, советов и рекомендаций для багхантер
🔥 Bug Bounty Cheat Sheet — не самая свежая, но довольно интересная коллекция пэйлоадов, советов и рекомендаций для багхантеров. Автор — EdOverflow + сообщество. 👉 GitHub #bugbounty #pentest

🤯 Server-side request forgery в Copilot Studio Команда Tenable Research обнаружила критическую уязвимость SSRF в Microsoft C
+2
🤯 Server-side request forgery в Copilot Studio Команда Tenable Research обнаружила критическую уязвимость SSRF в Microsoft Copilot Studio, что позволило исследователям получить доступ к потенциально конфиденциальной информации о внутренней работе сервиса. Узнайте подробнее, как им удалось получить доступ к внутренней инфраструктуре Microsoft для Copilot Studio, включая сервис Metadata Service (IMDS) и внутренние инстансы Cosmos DB. 👉 Читать #research #pentest #bugbounty