Что-то на пентестерском
Open in Telegram
Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy
Show more2 522
Subscribers
No data24 hours
+27 days
+830 days
Posts Archive
13-14 ноября 2024 все летят на
III Международный Технологический Форум
THE TRENDS
⚡️ Ведь за последний год THE TRENDS стал одним из главных событий для блокчейн и AI индустрий в СНГ!
4500 человек: визионеры, инноваторы, лидеры мнений, предприниматели и топ-менеджеры из Blockchain, AI и IT отраслей, представители СМИ и креативной индустрии.——————————————— 🟩 2 Сцены, 50 стендов и топовые привозы спикеров:
Justin Sun, Основатель и СЕО Tron Jeremie Davinci, топ 10 инфл в крипте Andres Meneses, Chairman of OG Media Group Serge Ajamian, Основатель Centauri Digital Asset Group, сооснователь Ordinals (UAE) Alessandro Rocco Pietrocola, CЕО Astorts Group (United Kingdom) Сергей Безделов, Президент ассоциации промышленного майнинга Владимир Смеркис, Сооснователь Blum. Бывший директор BINANCE в СНГ Эдгар Григорян, Основатель ATF MEDIA и сооснователь DAOPEOPLE Alex Gajic, Сооснователь децентр. соцсети DAOPEOPLE (Serbia, UAE) Иван Шемелин, Директор по развитию JJO в странах СНГ Олег Артемьев, Автор канала Ленивый инвестор Александр Рахманин, вице-президент Росбанк Сергей Марков, Управляющий директор «Салют» ПАО Сбербанк И еще 70 топ спикеров из блокчейн и других индустрий🟩 VIP зона с премиальным баром и кальянами, а также убойное AFTERPARTY на Арбате (Для VIP билетов) ——————————————— 🔗 По этой ссылке вы получите скидку 10% на любой билет (скидка сработает при переходе на страницу оплаты)
Форум проходит при поддержке генерального спонсора JJO - сервис для индексного инвестирования в рынок криптовалют. JJO - это S&P 500 в мире децентрализованной экономики.ВИПов и Бизнес билетов уже почти не осталось - так что не теряем свой шанс поймать ТРЕНДЫ
Repost from AKTIV.CONSULTING
⚡️Что такое Bug Bounty, какие модели программ есть в мире и каковы перспективы развития?
Обсудили в новом выпуске подкаста «Безопасный выход» с Петром Уваровым, Head of VK Bug Bounty.
Смотрите подкаст и вы узнаете:
• какие самые крупные площадки Bug Bounty существуют в России;
• в чем разница пентеста и Bug Bounty;
• как много багхантеров в России, и сколько они могут зарабатывать;
• какие бонусы для своих багхантеров готовит площадка VK;
• какая ответственность предусмотрена для платформ Bug Bounty и багхантеров в России.
▶️VK Видео
▶️Rutube
▶️YouTube
🎼Podster
Делитесь своими впечатлениями в комментариях под видео!
#подкаст #БезопасныйВыход
⛈ Android, Web, Hardware Pentest Course
Привет! Нашел интересный курс по андроид пентесту который разработал Google соместно с ютубером LiveOverflow
Курс мне показался достаточно интересным.
🟢Что еще не мало важно в первую очередь тебя учат как создавать свои мобильные приложения, а уже потом реверсить, перехватывать трафик и атаковать компоненты мобильного приложения
Также чуть-чуть материала по веб и hardware пентесту тоже имеется 💾
🟢Но насколько он бесплатный я так и не понял, вроде бы функционал подписки у них есть, а вроде бы модули открываются и без нее
Happy hacking 😘
📶 Курс
📶 Видео
ЧТНП | #mobile #web #hardware
А ты ведешь заметки во время изучения темы/прохождения CTF или работы?
⛈ Android App Reverse Engineering
Отличный бесплатный материал где дают основы для старта в реверс инжиниринге андроид приложений. Что не менее важно, учат ещё и реверсить Native Libraries, т.к. по мере роста своего опыта, придется всё больше и больше с ними сталкиваться, а там тебя уже будет ждать бинарщина и pwn. Happy hacking 👍
Чему научат:
🟢Introduction
🟢Android Application Fundamentals
🟢Getting Started with Reversing Android Apps
🟢Reverse Engineering Android Apps - DEX Bytecode
🟢Reverse Engineering Android Apps - Native Libraries
🟢Reverse Engineering Android Apps - Obfuscation
📶 Курс
ЧТНП | #mobile
🔥 Придумай идею инновационного гаджета для информационной безопасности и реализуй его на технологическом конкурсе Security Gadget Challenge от АО «НИЦ»!
⚙️ Для чего участвовать:
– Предложи концепцию принципиально нового устройства на рынке ИБ;
– Поборись за призовой фонд 1 000 000 рублей!;
– Получи возможность бесплатно напечатать плату своего устройства!
– Реализуй пилотный проект вместе с НИЦ ИБ;
🙌 Кого мы ждём на конкурсе:
– Студентов технических вузов;
– Специалистов по информационной безопасности;
– Предпринимателей и аналитиков в сфере ИБ;
– Инженеров.
Если нет команды – поможем её собрать!
📌 Регистрация доступна на сайте https://clck.ru/3Cugca
Repost from FEFU CTF💻
🏆 Всем привет! 🏆
Приготовьтесь к захватывающему 24-часовому киберспортивному вызову! TQL CTF - это новое соревнование, организованное @fefucyber и @fefuctf в сотрудничестве с командами со Standoff365 и Федерацией Спортивного Программирования!
Состязание начнется 3 сентября в 12:00 и продлится до 12:00 4 сентября, у вас будет целый день и ночь, чтобы проверить свои навыки кибербезопасности 😈
TQL CTF проверит ваши способности в различных направлениях: AD/Network, Web, Quest, Cryptography, Reverse, OSINT, Steganography, Misc и Forensics! 💪
Состязание сопровождается солидным призовым фондом:
🥇 1-е место: $2000
🥈 2-е место: $1000
🥉 3-е место: $500
Независимо от того, являетесь вы опытным или только начинаете свой путь, здесь найдутся задачи для всех, чтобы было возможно учиться, расти и общаться с другими энтузиастами кибербезопасности! 💯
🍋🟩Посетите tqlctf.com, чтобы узнать больше и зарегистрироваться, присоединяйтесь к каналу мероприятия и чату мероприятия, не упустите возможность побороться за славу и выиграть большие призы!
Пришло время проверить свои навыки и оставить свой след в мире кибербезопасности! 🏆
⛈ Аналитическое мышление | Основа основ хакерства
Привет! Ещё лет 5-6 назад мне на собеседовании задали вопрос, после которого, будучи новичком в те времена, я изменил свой взгляд и подход к ИБ. Вопрос был такой:
— "Кто такой хакер, одним словом?"Недолго думая, я ответил — "Взломщик" Мне объяснили, что, со времен Кевина Митника, хакер это исследователь. После окончания собеседования, я пошел думать, а как же все таки подходить под это слово "Исследователь", спустя приличное время ресёрча, я нашел ответ. Ответ крылся в аналитическом мышлении. Давай чуть глубже познакомимся с тем, что это такое, и возможно новичку в этой сфере это поможет смотреть на вещи другими глазами и изменит подход к обучению. 🔎 Слова "Аналитика" и "Мышление" Во времена, когда я учился по курсам Сергея Клевогина, он научил не только ИБ, но еще и изучать правильно темы и материалы. В его подходе все начинается с изучения значения слов. Не изменяя традициям мы так и поступим:
Анали́тика (др.-греч. άναλυτικά, букв. «искусство анализа») — часть искусства рассуждения — логики, рассматривающая учение об анализе — операции мысленного или реального расчленения целого (вещи, свойства, процесса или отношения между предметами) на составные части, выполняемая в процессе познания или предметно-практической деятельности человека— Окей, а что такое анализ?
Ана́лиз (др.-греч. ἀνάλυσις «разложение, разделение, расчленение, разборка») — метод исследования, характеризующийся выделением и изучением отдельных частей объектов исследования. Анализ - это методология исследования, включающая в себя разбор и нахождение причинно-следственных связей в изучении любого объекта, явления, системы.— Окей, а что такое мышление?
Мышление – это осознанное восприятие окружающего мира во всех проявлениях, создание представлений о предмете и явлениях, поиск связей и решений задач, а также умение абстрагироваться.Если соединить все вместе, получается что аналитическое мышление это способность разделить сложную систему на составляющие и увидеть взаимосвязи между ними, чтобы сделать вывод, подтвердить или опровергнуть предположение. 💿 Как этому научится? Возьмите любой предмет в своем окружении и задумайтесь, как он устроен, из каких элементов состоит, что заставляет его работать. Далее попробуйте найти в нем нестандартные способы применения и "уязвимости". Пример: У нас есть компьютерное кресло, в нем есть сиденье, опора для спины, регулятор высоты и ограничение по весу Основная функция кресла это сидеть. Первая "уязвимость" состоит в том, что если на кресло положить вес в тонну, то оно сломается и не будет работать должным образом, но тем не менее мы все равно сможем на нем сидеть, получается что это "уязвимость" не сильно лишает нас основной функциональности кресла. Значит вектора атак придется строить на само сиденье. Теперь попробуй применить это к любой информационной технологии или к механизму веба, ты проведешь свое исследование и поймешь какие слабые и сильные стороны у той или иной технологии. ⛓ Выводы: Как и философия является наукой для технических наук, можно сказать что это мета-наука, или душа для остальных наук. Так и аналитическое мышление является своим родом душой для хакерского дела. Happy hacking 😉 📶 Как развить аналитическое мышление (Видео YT) 📶 Как развить аналитическое мышление (Видео VK) 📶 Что такое аналитическое мышление и как его развивать (Статья) ЧТНП | #base
Repost from AUTHORITY
Недокументированные функции загрузки DLL. Стек вызовов LoadLibrary
Рассмотрели недокументированные способы загрузки DLL и написали инструмент с нестандартным способом получения адресов
Прочитать статью можно по ссылке:
https://habr.com/ru/articles/829892/
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
Repost from NETRUNNER GROUP
Мы готовы представить вам наш новый продукт, и это достойно вашего внимания! ⛈
THE WAY TO THE SENIOR (WTTS)
Пост читаем внимательно, так как инфы очень много, можно упустить суть и то почему мы шли к этому долгих 2 года. 🧐
Основываясь лишь на опыте и ошибках, мы начали разрабатывать новый продукт, завязанный на совершенно других принципах и методологии обучения.
Задача была не в том что бы просто бездумно пообещать вам что после успешного окончания курса вы сможете претендовать на должность в нашей или в любой другой компании которая занимается кибербезом или даже "гарантировать" вам трудоустройство, а визуально показать и доказать что это возможно. Оказывается для этого не нужен целый отдел который поможет вам найти работу. 😉 Что бы понять о чем я, смотрим PDF файл WTTS P1, а после мы продолжаем читать пост.
Для тех кто только вливается или хочет потрогать платформу, курс, род деятельности, будет доступен WTTS START абсолютно бесплатно. ❤️
Прикреплен PDF. P.S. Оставляем за собой право на расширение WTTS START, возможно не конечная версия.
Поскольку мы все адекватные и понимаем что люди склонны к выгоранию и так далее, наш нелегкий путь до работы мечты будет разделен на множество небольших этапов, после WTTS START и первой части WTTS вы можете претендовать на должность стажера, да, это негусто, но согласно последней версии матрицы компетенций 1221 RC это до 60000Р, таких вакансий довольно мало, но их можно урвать, ну и естественно кратно окупиться, а ведь это только начало.
❗️Обязательно к прочтению:
Подробно о всех достоинствах и нововведениях вы можете узнать в Телеграф. Информации действительно очень много.
Ссылка отдельно (https://telegra.ph/THE-WAY-TO-THE-SENIOR-06-21).
А цена как всегда крайне демократичная:
21000Р 16990Р - на первый поток обучения. 😊
Обращаться на запись можно к @netrunner_1G или ко мне напрямую @TripiniFKYL.
Старт обучения планируется на 15 Августа.
P.S. Возможны задержки связанные с разработкой платформы.
Мы выделяемся на фоне других очень "популярных" агрегаторов обучения, материал делают действительно профессионалы своего дела, которые активно участвуют в текущих пентест заказах нашей компании.
С любовью к комьюнити, команда NETRUNNER GROUP ❤️
Repost from Just Security
Дедлайн близко 😱
Продолжаем поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Браво, всем, кто уже прислал заявки: форма и содержание, креативная подача, мемные иллюстрации и точные метафоры — все это божественно прекрасно. Не зря мы твердим, что пентест самая творческая ИБ-профессия. Гордимся всеми участниками за ум, инициативность и смелость!
Не упускайте шанс побороться за звание лучшего этичного хакера, получить призы и потусить с единомышленниками в камерной атмосфере на церемонии награждения.
Делитесь своими наработками — https://award.awillix.ru/
#pentestaward
Repost from AUTHORITY
Мы наконец-то дошили и сфотографировали наши футболки!
❗️ Идеальная упаковка
❗️ Идеальные швы
❗️ Тщательно подобранные ткань и лекало
❗️ Выверенная временем технология печати
Подробнее прочитать о том, как мы готовились к пошиву:
https://dzen.ru/b/ZizdXl0E8ArxpMda
Стоимость футболок:
💸WHOAMI - 1900 р.
💸HACK YOU - 1800 р.
Оставить заявку для покупки:
https://forms.yandex.ru/u/666e0f0ed046882fedf89201/
⛈ Wow! Митап?
Привет! Соскучился по классическим андреграудным тусовкам в мире ИБ? Тогда тебе сюда
🟢Когда и где?
20 июня 2024, в одном из баров Москвы.
Как и в прошлый раз - от комьюнити для комьюнити. Никакого пиара и продуктов.
Точную локацию пришлет ТГ-бот.
17:00 - начало митапа.
📶 Какие будут доклады?
https://telegra.ph/Offensive-Meetup-2-05-30
🎫 Как получить проходку?
Регистрация: @PentestMeetupBot
Успей забронировать своё место, так как их количество ограничено.
⚡Как выступить на митапе?
Инфо: @PentestMeetupBot
Ждем тебя на встрече! ⏳
Mobile Hacking Labs Free Course | Раскрытие
Привет! Я являюсь тим лидом по пентесту мобилок и я прошел тот бесплатный курс, общая средняя оценка — заебись, новичкам рекомендую
🖥 Android Basics — этот модуль учит тому, как устроена архитектура и безопасность Android. Всё рассказано по полочкам, в конце тебя будет ждать тест из 20 вопросов. Проходя тест, я успешно половину забыл тому, чему учили и отвечал на вопросы исходя из опыта. Успешно на всё ответив я получил бесплатный сертификат Android Application Security Basics, что неожиданно и приятно
🌃 Android Penetration Testing Basics — этот модуль я благополучно пропустил, т.к. учат основным вещам в мире мобилок. Учат как работать с ADB, Burp Suite, MobSF, Frida, перехват трафика и т.д. Все эти вещи я использую постоянно на проектах, поэтому чтоб не тратить время, я сделал вид что всё прошел и перешел к следующему модулю
💾 Reverse Engineering — норм модуль, отличная база для понимания как реверсить приложения. Радует что показали как модифицировать smali код и как обратно пересобрать и подписать приложение. Ещё давно у нас был проект где была ебейшая защита от root пользователя, ничего лучше, чем убрать защиту вручную и подправить smali код я ничего не придумал. Пересобрав приложение и подписав его — защита была успешно снята и можно было нормально пентестить дальше. Так что вполне реалистично
🔍 Discovering the Android Attack Surface — пожалуй самый вкусный модуль в этом курсе. Учат как тому, как работают компоненты и механизмы андроид приложений а также учат как их идентифицировать, атаковать и эксплуатировать. Например если в activity стоит exported тру флаг, то активити можно вызвать и тем самым можно обойти форму регистрации, активити где требуют пин-код и т.д. Дип линки частая точка входа, которой уделяется внимание при пентесте мобилок. К примеру на одном из проектов в жизни удалось сделать csrf, где можно было получить паспортные данные юзера. Более подробней писал об этом тут — click
Осталось пройти платный экзамен, ожидайте 😉
ЧТНП | #mobile
Рекомендуем подписаться на новый блог @mirea
*
Все о web уязвимостях, парсинге, внутренней инфры (Active Directory и т.д), авторские статьи, заметки, утилиты.
*
Все статьи написаны на личном опыте, не несут теоретический характер, только то, что может встретиться на периметре🛡
🔒—> ПОДПИСАТЬСЯ <—🔍
p/s скоро открываем форум по информационной безопасности. Следи за новостями🐸
⛈ Бесплатный курс по AppSec & Pentesting Android App
Mobile Hacking Labs, которая делает сложные курсы по фаззингу, бинарной эксплуатации в андроиде и делает очень реалистичные бесплатные лабы за которых можно получить халявно сертификат — не давно выпустила бесплатный курс по мобилкам, который вмещает в себя темы из emapt, tcm mobile и прочих курсов, которые были мягко говоря так себе, так еще и стоили прилично. Приятного обучения 😏
Темы курса:
🟢Введение
🟢Android Basics
🟢Android Penetration Testing Basics
🟢Reverse Engineering
🟢Discovering the Android Attack Surface
🟢Certified Android Penetration Tester Exam
📶 Курс
📶 Курс, но на youtube
ЧТНП | #mobile
