Andrey Galdin
Open in Telegram
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
2 675
😎 Ищете быстрый и простой в использовании инструмент для тестирования механизмов загрузки файлов?
Upload Bypass — тот самый инструмент, который сначала попытается загрузить безвредный файл, а в случае успеха проэксплуатирует уязвимость и загрузит вам интерактивный веб-шелл.
👉 Github
#pentest #bugbounty #tools
2 675
💬 Поделитесь опытом: на каком ноутбуке вы сейчас работаете и почему он вам нравится (или не нравится)? 🌟
Ждем ваши ответы в комментариях! Самые полезные советы войдут в нашу статью. 📝💡
Спасибо за участие! 🙌
2 675
Привет, друзья! 👋
Готовим статью «Лучший ноутбук для программирования в 2024 году» и хотим узнать ваше мнение! 👇💻✨
2 675
🔍 Глубокое погружение в RCU Race Condition: анализ TCP-AO UAF (CVE-2024–27394)
Эта уязвимость для Linux use-after-free (UAF) была исправлена в апреле 2024 года, но подробное описание и PoC стали доступны только в этом посте. Статью в формате PDF скинули в комментарии.
#cve #pentest #writeup
2 675
Jason Haddix знает о чем говорит. Не зря он сейчас так активно «смотрит» в сторону ИИ 🤖
#infosec #tips
2 675
+5
🔦 Обзор криминалистических артефактов Windows
Сергей Кислухин работает аналитиком 3 линии SOC, и ему есть чем поделиться в области реагирования на компьютерные инциденты на хостах под управлением Windows. Под катом вас ждет наиболее полный список источников информации, которые могут быть полезны для выявления следов вредоносной активности:
• Типы артефактов
• Артефакты активности в Windows
• Информация о системе
• Выполнение команд
• Выполнение приложений
• Открытие файлов и папок
• Удаленные элементы и существование файлов
• Сетевая активность
• Использование внешних устройств/USB
#incedentresponse #blueteam
2 675
💼🤝 Как айтишнику найти работу через рекрутинговое агентство
Самостоятельный поиск работы — это, конечно, хорошо. Однако иногда возникают ситуации, когда нужна дополнительная помощь, поддержка и взгляд со стороны.
В нашей статье мы рассмотрим, как айтишнику искать (и найти работу) через рекрутинговое IT-агентство, а также поделимся полезными примерами и лайфхаками.
🔗 Ссылка на статью
2 675
🔥 Шпаргалка по обходу валидации URL-адресов
Обходы валидации URL являются основной причиной многочисленных уязвимостей, включая множество кейсов SSRF, неправильной конфигурации CORS и open redirection.
Они работают, используя неоднозначные URL, чтобы вызвать расхождения в парсинге URL и обход валидации. Однако многие из этих методов плохо документированы и в результате игнорируются.
Команда PortSwigger создала шпаргалку, которая объединяет все известные пэйлоады, экономя ваше время и усилия на поиск и сбор информации по всему Интернету.
#cheatsheet
2 675
🍉 Подборка лучших статей «Библиотеки программиста» за август: сохраняй в заметки, чтобы не пропустить #самыйсок
🔧 Proxy в JavaScript и TypeScript: 7 способов использования
💻 15 продвинутых лайфхаков для работы в терминале Linux
🕸️ 7 HTML-трюков, которые вам нужно знать
📖 ТОП-10 книг по JavaScript для начинающих разработчиков в 2024 году
🏠 5 способов создания DOM-элементов из HTML-строк методами JavaScript
🔧 Компилятор своими руками: краткий гид для начинающих
💪 VS Code на стероидах: 15 полезных расширений для фронтендера
🖼️ 5 стратегий рендеринга веб-страниц: как выжать максимум из вашего сайта
⚛️🛠️ 14 React-инструментов, которые упростят вашу жизнь
🤖🛠️ ТОП-25 опенсорсных инструментов для вашего ИИ-проекта
🔝 React не нужен: 5 альтернативных фреймворков/библиотек
🎨 ТОП-7 библиотек визуализации данных в 2024 году: обзор и сравнение
🆕📜 Что нового в TypeScript 5.5: 4 ключевых улучшения
🎮📖 Библиотека геймдизайнера: 10 must-read книг 2024 года
2 675
+3
🔥Полное руководство по взлому контейнеров AWS S3
😎 Вы всегда пропускаете тестирование AWS S3 бакетов? Возможно, после прочтения гайда от Intigriti вы больше не будете этого делать. Под катом:
• Поиск и идентификация AWS S3 бакетов
• Тестирование неправильно настроенных list permissions в AWS S3
• Тестирование неправильно настроенных разрешений на чтение в AWS S3
• Тестирование неправильно настроенных разрешений на загрузку в AWS S3
• Тестирование неправильно настроенных разрешений на запись в AWS S3
• Тестирование разрешений на чтение в списках контроля доступа (ACL)
• Тестирование разрешений на запись в списках контроля доступа (ACL)
• Тестирование на предмет отсутствия ограничений по типу файла
• Тестирование версий S3
• Автоматизированные инструменты
#bugbounty #pentest
2 675
🤠 Начинаем в багбаунти: какие базовые знания нужны, чтобы находить уязвимости
Видео от багхантера Анны Куреновой aka SavAnna и руководителя Standoff Bug Bounty Анатолия Иванова aka c0rv4x для тех, кто только начинает познавать ремесло поиска багов.
Вы узнаете про API, веб-сокеты, HTTP, клиент-серверную архитектуру и URL. На примере Juice Shop вы увидите, какие баги оттуда действительно встречаются в проде.
📺 YouTube & Rutube
#bugbounty
2 675
Привет, друзья! 👋
Мы готовим статью о самых странных и уникальных дистрибутивах Linux, и нам нужно ваше мнение! 🤔💬
1️⃣ Какой самый необычный дистрибутив Linux вы когда-либо пробовали? Почему он вас удивил?
2️⃣ Есть ли у вас советы для новичков, которые только начинают работать с Linux? 🐧✨
Поделитесь своими идеями в комментариях! Самые интересные идеи и предложения мы обязательно включим в нашу статью. Спасибо за участие! 🙌
2 675
+5
🔦 Ваш цифровой след: погружение в форензику Windows
Форензика Windows — отдельная вселенная, которую, кажется, можно изучать бесконечно. Под катом — обзор основных методов поиска информации в винде для новичков, включая сведения о пользователях и входах, базовой информации системы, сетевых подключениях, а также о восстановлении удаленных файлов, просмотрe открывавшихся документов, выявлении подключавшихся флешек и многом другом.
👉 Читать
#forensic
2 675
+4
Кстати, ИБ-команда Red Bull отправляет исследователям ящик энергетика за найденные баги. Конечно, не вместо выплат 😉
Как вам такая инициатива?
#bugbounty
2 675
💉 SQL-инъекция для прохода в аэропорт без очереди
На прошлой неделе исследователи Сэм Карри и Иэн Кэрролл сообщили о серьезной уязвимости в одном из сервисов, используемых для обеспечения безопасности в аэропортах США. Контроль безопасности во всех аэропортах передан общей администрации, известной как Transportation Security Administration. TSA обеспечивает в том числе специальные программы TSA PreCheck, ускоряющие проход для обычных пассажиров. Для пилотов и членов экипажей, как правило, предусмотрена отдельная очередь. Как выяснили Карри и Кэрролл, для записи в «члены экипажа» существует отдельная система, открытая для ряда сторонних организаций. И в одном из таких сторонних сервисов обнаружилась довольно банальная уязвимость.
Систему контроля доступа FlyCASS оказалось легко обойти: веб-сервис был подвержен банальной уязвимости, обеспечивающей возможность SQL-инъекции. Используя логин
' or '1'='1 и пароль ') OR MD5('1')=MD5('1 исследователи смогли получить доступ к админке одной из использующих сервис ...2 675
😀 Платные подписки есть? А если найду?!
💬 А у вас есть? На какие сервисы? Поделитесь в комментариях👇
#холивар
2 675
🛠️ ffuf — один из любимых инструментов багхантеров. Почему бы не позволить ИИ выбирать расширения для ffuf? Это может сделать автоматизацию намного точнее и полезнее.
Ловите ffufai, wrapper на базе ИИ для популярного ffuf. Он автоматически предлагает расширения файлов для фаззинга на основе целевого URL и его заголовков, используя либо модели OpenAI GPT, либо модели Anthropic Claude AI.
👉 GitHub
#tools #recon
