en
Feedback
Andrey Galdin

Andrey Galdin

Open in Telegram

Личный блог ИТ-эксперта.

Show more
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
😎 Ищете быстрый и простой в использовании инструмент для тестирования механизмов загрузки файлов? Upload Bypass — тот самый
😎 Ищете быстрый и простой в использовании инструмент для тестирования механизмов загрузки файлов? Upload Bypass — тот самый инструмент, который сначала попытается загрузить безвредный файл, а в случае успеха проэксплуатирует уязвимость и загрузит вам интерактивный веб-шелл. 👉 Github #pentest #bugbounty #tools

💬 Поделитесь опытом: на каком ноутбуке вы сейчас работаете и почему он вам нравится (или не нравится)? 🌟 Ждем ваши ответы в комментариях! Самые полезные советы войдут в нашу статью. 📝💡 Спасибо за участие! 🙌

Привет, друзья! 👋 Готовим статью «Лучший ноутбук для программирования в 2024 году» и хотим узнать ваше мнение! 👇💻✨

Шпаргалка по работе с вашим любимым текстовым редактором Vim #linux #cheatsheet by sysxplore
Шпаргалка по работе с вашим любимым текстовым редактором Vim #linux #cheatsheet by sysxplore

🔍 Глубокое погружение в RCU Race Condition: анализ TCP-AO UAF (CVE-2024–27394) Эта уязвимость для Linux use-after-free (UAF) была исправлена в апреле 2024 года, но подробное описание и PoC стали доступны только в этом посте. Статью в формате PDF скинули в комментарии. #cve #pentest #writeup

Jason Haddix знает о чем говорит. Не зря он сейчас так активно «смотрит» в сторону ИИ 🤖 #infosec #tips
Jason Haddix знает о чем говорит. Не зря он сейчас так активно «смотрит» в сторону ИИ 🤖 #infosec #tips

🔦 Обзор криминалистических артефактов Windows Сергей Кислухин работает аналитиком 3 линии SOC, и ему есть чем поделиться в о
+5
🔦 Обзор криминалистических артефактов Windows Сергей Кислухин работает аналитиком 3 линии SOC, и ему есть чем поделиться в области реагирования на компьютерные инциденты на хостах под управлением Windows. Под катом вас ждет наиболее полный список источников информации, которые могут быть полезны для выявления следов вредоносной активности: • Типы артефактов • Артефакты активности в Windows • Информация о системе • Выполнение команд • Выполнение приложений • Открытие файлов и папок • Удаленные элементы и существование файлов • Сетевая активность • Использование внешних устройств/USB #incedentresponse #blueteam

💼🤝 Как айтишнику найти работу через рекрутинговое агентство Самостоятельный поиск работы — это, конечно, хорошо. Однако ино
💼🤝 Как айтишнику найти работу через рекрутинговое агентство Самостоятельный поиск работы — это, конечно, хорошо. Однако иногда возникают ситуации, когда нужна дополнительная помощь, поддержка и взгляд со стороны. В нашей статье мы рассмотрим, как айтишнику искать (и найти работу) через рекрутинговое IT-агентство, а также поделимся полезными примерами и лайфхаками. 🔗 Ссылка на статью

🐧 Шпаргалка по командам netcat: на заметку этичному хакеру #linux #cheatsheet by sysxplore
🐧 Шпаргалка по командам netcat: на заметку этичному хакеру #linux #cheatsheet by sysxplore

🔥 Шпаргалка по обходу валидации URL-адресов Обходы валидации URL являются основной причиной многочисленных уязвимостей, вклю
🔥 Шпаргалка по обходу валидации URL-адресов Обходы валидации URL являются основной причиной многочисленных уязвимостей, включая множество кейсов SSRF, неправильной конфигурации CORS и open redirection. Они работают, используя неоднозначные URL, чтобы вызвать расхождения в парсинге URL и обход валидации. Однако многие из этих методов плохо документированы и в результате игнорируются. Команда PortSwigger создала шпаргалку, которая объединяет все известные пэйлоады, экономя ваше время и усилия на поиск и сбор информации по всему Интернету. #cheatsheet

🍉 Подборка лучших статей «Библиотеки программиста» за август: сохраняй в заметки, чтобы не пропустить #самыйсок 🔧 Proxy в J
🍉 Подборка лучших статей «Библиотеки программиста» за август: сохраняй в заметки, чтобы не пропустить #самыйсок 🔧 Proxy в JavaScript и TypeScript: 7 способов использования 💻 15 продвинутых лайфхаков для работы в терминале Linux 🕸️ 7 HTML-трюков, которые вам нужно знать 📖 ТОП-10 книг по JavaScript для начинающих разработчиков в 2024 году 🏠 5 способов создания DOM-элементов из HTML-строк методами JavaScript 🔧 Компилятор своими руками: краткий гид для начинающих 💪 VS Code на стероидах: 15 полезных расширений для фронтендера 🖼️ 5 стратегий рендеринга веб-страниц: как выжать максимум из вашего сайта ⚛️🛠️ 14 React-инструментов, которые упростят вашу жизнь 🤖🛠️ ТОП-25 опенсорсных инструментов для вашего ИИ-проекта 🔝 React не нужен: 5 альтернативных фреймворков/библиотек 🎨 ТОП-7 библиотек визуализации данных в 2024 году: обзор и сравнение 🆕📜 Что нового в TypeScript 5.5: 4 ключевых улучшения 🎮📖 Библиотека геймдизайнера: 10 must-read книг 2024 года

🔥Полное руководство по взлому контейнеров AWS S3 😎 Вы всегда пропускаете тестирование AWS S3 бакетов? Возможно, после прочт
+3
🔥Полное руководство по взлому контейнеров AWS S3 😎 Вы всегда пропускаете тестирование AWS S3 бакетов? Возможно, после прочтения гайда от Intigriti вы больше не будете этого делать. Под катом: • Поиск и идентификация AWS S3 бакетов • Тестирование неправильно настроенных list permissions в AWS S3 • Тестирование неправильно настроенных разрешений на чтение в AWS S3 • Тестирование неправильно настроенных разрешений на загрузку в AWS S3 • Тестирование неправильно настроенных разрешений на запись в AWS S3 • Тестирование разрешений на чтение в списках контроля доступа (ACL) • Тестирование разрешений на запись в списках контроля доступа (ACL) • Тестирование на предмет отсутствия ограничений по типу файла • Тестирование версий S3 • Автоматизированные инструменты #bugbounty #pentest

🤠 Начинаем в багбаунти: какие базовые знания нужны, чтобы находить уязвимости Видео от багхантера Анны Куреновой aka SavAnna и руководителя Standoff Bug Bounty Анатолия Иванова aka c0rv4x для тех, кто только начинает познавать ремесло поиска багов. Вы узнаете про API, веб-сокеты, HTTP, клиент-серверную архитектуру и URL. На примере Juice Shop вы увидите, какие баги оттуда действительно встречаются в проде. 📺 YouTube & Rutube #bugbounty

Привет, друзья! 👋 Мы готовим статью о самых странных и уникальных дистрибутивах Linux, и нам нужно ваше мнение! 🤔💬 1️⃣ Как
Привет, друзья! 👋 Мы готовим статью о самых странных и уникальных дистрибутивах Linux, и нам нужно ваше мнение! 🤔💬 1️⃣ Какой самый необычный дистрибутив Linux вы когда-либо пробовали? Почему он вас удивил? 2️⃣ Есть ли у вас советы для новичков, которые только начинают работать с Linux? 🐧✨ Поделитесь своими идеями в комментариях! Самые интересные идеи и предложения мы обязательно включим в нашу статью. Спасибо за участие! 🙌

🔦 Ваш цифровой след: погружение в форензику Windows Форензика Windows — отдельная вселенная, которую, кажется, можно изучать
+5
🔦 Ваш цифровой след: погружение в форензику Windows Форензика Windows — отдельная вселенная, которую, кажется, можно изучать бесконечно. Под катом — обзор основных методов поиска информации в винде для новичков, включая сведения о пользователях и входах, базовой информации системы, сетевых подключениях, а также о восстановлении удаленных файлов, просмотрe открывавшихся документов, выявлении подключавшихся флешек и многом другом. 👉 Читать #forensic

Кстати, ИБ-команда Red Bull отправляет исследователям ящик энергетика за найденные баги. Конечно, не вместо выплат 😉 Как вам
+4
Кстати, ИБ-команда Red Bull отправляет исследователям ящик энергетика за найденные баги. Конечно, не вместо выплат 😉 Как вам такая инициатива? #bugbounty

💉 SQL-инъекция для прохода в аэропорт без очереди На прошлой неделе исследователи Сэм Карри и Иэн Кэрролл сообщили о серьезн
💉 SQL-инъекция для прохода в аэропорт без очереди На прошлой неделе исследователи Сэм Карри и Иэн Кэрролл сообщили о серьезной уязвимости в одном из сервисов, используемых для обеспечения безопасности в аэропортах США. Контроль безопасности во всех аэропортах передан общей администрации, известной как Transportation Security Administration. TSA обеспечивает в том числе специальные программы TSA PreCheck, ускоряющие проход для обычных пассажиров. Для пилотов и членов экипажей, как правило, предусмотрена отдельная очередь. Как выяснили Карри и Кэрролл, для записи в «члены экипажа» существует отдельная система, открытая для ряда сторонних организаций. И в одном из таких сторонних сервисов обнаружилась довольно банальная уязвимость. Систему контроля доступа FlyCASS оказалось легко обойти: веб-сервис был подвержен банальной уязвимости, обеспечивающей возможность SQL-инъекции. Используя логин ' or '1'='1 и пароль ') OR MD5('1')=MD5('1 исследователи смогли получить доступ к админке одной из использующих сервис ...

😀 Платные подписки есть? А если найду?! 💬 А у вас есть? На какие сервисы? Поделитесь в комментариях👇 #холивар
😀 Платные подписки есть? А если найду?! 💬 А у вас есть? На какие сервисы? Поделитесь в комментариях👇 #холивар

🛠️ ffuf — один из любимых инструментов багхантеров. Почему бы не позволить ИИ выбирать расширения для ffuf? Это может сделат
🛠️ ffuf — один из любимых инструментов багхантеров. Почему бы не позволить ИИ выбирать расширения для ffuf? Это может сделать автоматизацию намного точнее и полезнее. Ловите ffufai, wrapper на базе ИИ для популярного ffuf. Он автоматически предлагает расширения файлов для фаззинга на основе целевого URL и его заголовков, используя либо модели OpenAI GPT, либо модели Anthropic Claude AI. 👉 GitHub #tools #recon

Простые советы для администраторов Linux #linux #tips by sysxplore
Простые советы для администраторов Linux #linux #tips by sysxplore