en
Feedback
Что-то на пентестерском

Что-то на пентестерском

Open in Telegram

Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy

Show more
2 522
Subscribers
No data24 hours
+27 days
+830 days
Posts Archive
Ежегодная независимая премия для пентестеров — Pentest award возвращается! Раз в году у этичных хакеров появляется шанс громк
Ежегодная независимая премия для пентестеров — Pentest award возвращается! Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award. В этот раз вас ждут 6 номинаций, по три призовых места в каждой: — Пробив WEB 🆕 — Пробив инфраструктуры 🆕 — Девайс 🆕 — Hack the logic — Раз bypass, два bypass — Ловись рыбка Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Не менее главные призы: макбуки, айфоны, смарт-часы, умные колонки, а также бесценные подарки от партнеров проекта BI.ZONE Bug Bounty и VK Bug Bounty. Сбор заявок уже открыт на сайте — https://award.awillix.ru/ Давайте покажем, на что способны этичные хакеры! #pentestaward

Repost from Похек
Розыгрыш билетов на Positive Hack Days Fest 2. Розыгрыш и открытие продаж мерча Похек!! #phd2 В этом году цены на билеты на P
+3
Розыгрыш билетов на Positive Hack Days Fest 2. Розыгрыш и открытие продаж мерча Похек!! #phd2 В этом году цены на билеты на PhD стали сильно дешевле по сравнению с прошлыми годами, но розыгрыш билетов остаётся! 🕺 ➡️Наши вводные: у меня есть 10 билетов на PHD 2, большое желание отдать их вам, форма для предзаказа мерча (и не только)) ➡️Что хочу от вас: написать классную интересную историю, как вы попали в ИТ/ИБ. Чем красочнее и живее вы это напишите, тем лучше) Формат: любой текстовый. Приватность: на ваш выбор, желательно (можно отредактированный вариант) выложить в паблик ➡️Разыгрывается 10 билетов на PhD 2, 10 футболок "RCE для сердца", 10 похекерских шопперов и Вы на PHD2⬅️ Что хочется ещё сказать, как предисловие. Дизайн, который вы увидели выше, создан благодаря сообществу, которые мы с вами создаем в России и не только в ней. Поэтому большое спасибо вам ❤️ По поводу цен, кто-то скажет дорого, кто-то скажет дёшево. Я же скажу, что нормально. Это в любом случае ниже, чем я мог бы поставить и сильно ниже, чем мне советовали. Вне крупных мероприятий цены будут выше. Сейчас это приурочено к PHD 2 спасибо кэп. 🐣➡️ Заказывать мерч здесь ⬅️🐣 📌 Первую партию заказываю конкретно под PHD2, поэтому у вас время на решение ограничено до 7 мая! Чтобы всем успело приехать. Когда вы оставите заявку на предзаказ, я @szybnev или Ваня @Ivanchurakof напишем Вам для уточнения заказа и оплаты. p.s. если у вас есть предложения о дизайне, то пишите мне @szybnev, обсудим. Если дизайн мне и знакомым зайдет, то тоже будет продаваться, тогда договоримся) 🌚 @poxek

Repost from AUTHORITY
Погружаемся в PEB. DLL Spoofing В новой статье описали возможность подмены адреса DLL в PEB, что дает нам возможность изменить результат функции GetModuleHandle. Также реализовали простейшую библиотеку с этим функционалом. Читайте полную статью по ссылке! https://habr.com/ru/articles/811107/

Repost from Innostage
Как получить максимум пользы от Positive Hack Days 2 – мощнейшей прокачки в кибербезе, до которой осталось меньше месяца? Уча
Как получить максимум пользы от Positive Hack Days 2 – мощнейшей прокачки в кибербезе, до которой осталось меньше месяца? Участвуй в вебинарах «Метапродукты и NGFW: взгляд интегратора» и познакомься с главными ИБ новинками года, чтобы на киберфестивале разобрать их более детально. Эксперты ИТ-компании Innostage в преддверии PHD расскажут о практиках применения нашумевшего метапродукта О2 и «боевом крещении» межсетевых экранов PT NGFW. Только практика, только hard skills! 🔥 А еще на каждом вебинаре будет разыграно по 5 билетов в бизнес трек Positive Hack Days 2! Метапродукт О2: функции и практическое применение 📆 14 мая в 11:00 (МСК) — Функционал продукта — О2 и опыт Innostage: внедрение в своей ИТ-инфраструктуре и кейс в банковской сфере — Методология киберустойчивости ❗️Регистрация обязательна PT NGFW: Обсуждение результатов тестирования по нагрузке и функционалу 📆 16 мая в 11:00 (МСК) — Обзор PT NGFW перед выходом коммерческой версии — Жесткое испытание пилота в режиме «нагрузка и функционал» — Роадмап по развитию продукта PT NGFW ❗️Регистрация обязательна Прокачай навыки в сфере результативной кибербезопасности!

Полезный канал для тех, кому интересно сетевое администрирование: 👨‍💻Сетевик Джонни // Network Admin — канал сетевого инженера, который рассказывает про создание и настройку внутренних компьютерных сетей в доступной форме.

Как искать 0-day и как получить CVE? Привет! Если тебе надоел баг баунти, то существует аналог в виде поиска 0-day уязвимостей и получения CVE в open source проектах. Но как именно это делать, где искать и как зарегистрировать CVE — этими секретами сегодня поделится с нами отличный application security специалист с 4-мя CVE за спиной и 4-мя годами опыта работы. Встречайте, друзья, @jonny_shenon 👏 ⏳ Шаг 1. Выбор цели Beginner: Если вы хотите попрактиковаться или начать это дело, то цель можно найти на GitHub'е по поиску, например CMS, но со вкладкой "security". Если вкладка есть, то можно спокойно приступать к поиску багов. Её может и не быть, это значит, что придется искать контакты вендора и общаться с ним напрямую. Также стоит посмотреть, сколько звезд у проекта. Нужно минимум 300 звёзд. Это является небольшой гарантией того, что проект поддерживается, разработчики активные. И чем меньше звезд, тем больше шанс найти багу. Если брать WordPress, у него, хоть и много звёзд но он заисследован до дыр. Skilled: Для более опытных ребят в этой теме существует сайт по баг-баунти для opensource проектов – https://huntr.com. В данный момент он больше делает уклон в AI-проекты, но можно найти и обычные. Также оттуда можно почитать репорты хантеров. 🖥 Шаг 2. Подготовка После того, как вы определили, какой проект будете запускать, его нужно просто развернуть у себя на виртуальной машине. На GitHub я обычно смотрю, как происходит установка проекта; если она проста, то можно использовать. В основном я использую команды Docker для установки и просто разворачиваю проект у себя. 🔍 Шаг 3. Ищем 0-day Чтобы найти 0-day, я читаю код. В первую очередь рассматриваю метод black box. Если какой-то механизм в проекте кажется интересным или payload не работает, я обращаюсь к коду. Также никто ничего не скажет вам, если пройдётесь по коду с использованием SAST и если подтвердить найденную уязвимость через динамику, то можно получить CVE. P.S. Если хочешь увидеть как это делать на практике — загляни в полезные ссылки. 👮‍♀ Шаг 4. Регистрация CVE Получить CVE можно через huntr использовав публикацию отчета, также придется говорить где в коде указать фикс уязвимости. Можно через github, но нужно искать контакты разработчика, он будет сам регистрировать CVE, либо использовать фичу в gihub — advisory database Легко ли найти 0-day? Да, я нашел уязвимость Insufficient Session Expiration. Ее суть в том, что если в двух разных браузерах зайти на ресурс под одним аккаунтом, изменить пароль и разлогиниться, сессия в первом браузере остается активной. За это мне и дали первую CVE 😉 🟢Полезные ссылки: 📶 Методика поиска 0-day уязвимостей на практике от RiotSecTeam 📶 Практика чтения уязвимого кода 📶 Отчеты баг хантеров с сайта huntr ЧТНП | #web

Coming soon... 😉
Coming soon... 😉

⛈ Бесплатные курсы по API Привет! Попался не давно попался ресурс похожий на portswigger. Он посвящен полностью обучению пент
Бесплатные курсы по API Привет! Попался не давно попался ресурс похожий на portswigger. Он посвящен полностью обучению пентеста API а также можно получить сертификаты ASCP(API Security Certified Professional) CASA (Certified API Security Analyst Exam) но это уже платная история Чему учат: 🟢API Penetration Testing 🟢API Security Fundamentals 🟢API Security for Connected Cars and Fleets 🟢API Security for PCI Compliance 🟢API Documentation Best Practices 🟢API Gateway Security Best Practices 🟢OWASP API Top 10 & Beyond 🟢Securing API Servers 🟢Securing LLM & NLP APIs Happy hacking 😉 📶 ApiSecUniversity ЧТНП | #web

⛈ Автоматический сбор самописных скриптов Привет! В дополнение к статье о том, как ломать самописные скрипты в битриксе и не
Автоматический сбор самописных скриптов Привет! В дополнение к статье о том, как ломать самописные скрипты в битриксе и не только, по инициативе специалиста в области информационной безопасности https://t.me/lisasN0tes был написан скрипт для сбора самописных скриптов из AJAX. Функционал ⬜️ Кравлер: собирает ссылки из указанного URL-адреса и записывает в файл urls.txt ⬜️ Парсер: парсер начинает читать ссылки из файла и на основе регулярных выражений ищет самописные скрипты ⬜️ Весь вывод идет в JSON Happy hacking 😉 📶 Скрипт ЧТНП | #web

⛈ Bypass CAPTCHA 1C-Bitrix Привет! Решил опубликовать на хабр своё старое исследование на тему как обходить капчу в битриксе
Bypass CAPTCHA 1C-Bitrix Привет! Решил опубликовать на хабр своё старое исследование на тему как обходить капчу в битриксе 🖥 Краткое содержание статьи ⬜️ Устройство капчи в битриксе ⬜️ Как обходить ⬜️ Эксплойт для обхода капчи Приятного чтения & happy hacking ☺️ 📶 Bypass CAPTCHA 1C-Bitrix ЧТНП | #web

⛈ Как ломать 1С-Битрикс Привет! Теперь я могу выложить статью с помощью которой проскочил на Standoff Hacks. Также команда st
Как ломать 1С-Битрикс Привет! Теперь я могу выложить статью с помощью которой проскочил на Standoff Hacks. Также команда standoff 365 помогла её отредактировать, за что большое спасибо и теперь я выложил её на хабр 👍 Краткое содержание статьи ⬜️ Что делать, если по всем известной методичке про атаки на битрикс ничего не найдено ⬜️ Откуда появляются самописные скрипты в битриксе ⬜️ Охота и разведка на самописные php скрипты разработчиков ⬜️ Атака + кейс с работы Приятного чтения & Happy hacking ☺️ 📶 Как ломать сайты на «1С-Битрикс» ЧТНП | #web

Многие оставляют недоработанными вектора атак с self-XSS или XSS, заблокированной CSP. Иногда стоит уделить достаточно внимания каждой такой находке и посмотреть на уязвимость с другой стороны 😈 В этой статье мы рассмотрим различные методы и техники, которые расширяют границы XSS-атак: эксплуатацию XSS через service-worker, self-XSS в один клик и другие сочетания уязвимостей 💎 https://telegra.ph/XSS-Advanced-Level-01-09

Минут 10 назад узнал что оказывается ежегодный список топ каналов по ИБ, оказалось что и мы там есть 🦔 Большое спасибо кто д
Минут 10 назад узнал что оказывается ежегодный список топ каналов по ИБ, оказалось что и мы там есть 🦔 Большое спасибо кто дал рекомендацию ❤️

С новым годом ❤️

С наступающим новым годом, граждане пентестеры ❤️ Я наконец-то ожил, как вы поживаете и как новогоднее настроение в целом? Пишите в комментариях В этом году нас стало аж 1700+ несмотря на то, что каналу и год нет, за что большое спасибо 🥰 Также было несколько крутых конференций, новый опыт в баунти и плюс скилл, также куча нового мерча Буду стараться вас радовать новыми полезными публикациями чаще чем это было и более качественней Будем и дальше поднимать скилл, расти и покорять новые вершины ☺️ Я желаю в новом году всем вам хорошего настроения, сильной мотивации для исполнения всех ваших идей и мечтаний, а также новых хороший людей на вашем пути. Ваш Что-то на пентестерском 💫

⛈ RCE | Где и как искать Привет! Если ты ещё не находил RCE на баунти и задумывался как было бы здорово получить не дубль и м
RCE | Где и как искать Привет! Если ты ещё не находил RCE на баунти и задумывался как было бы здорово получить не дубль и много деняк, то это видео приоткроет завесу тайны об RCE. В этом видео: разбор кейсов с баг баунти, где, в каких механизмах, и при каких обстоятельствах находили RCE... Happy hacking 😏 📶 Where are all the RCEs? ЧТНП | #web

Repost from Standoff 365
🤓 Тот момент, когда не ты вышел на Wildberries, а Wildberries вышли на тебя… и позвали багхантить. Такое уже было на августо
🤓 Тот момент, когда не ты вышел на Wildberries, а Wildberries вышли на тебя… и позвали багхантить. Такое уже было на августовском Standoff Hacks, когда за поиск уязвимостей в закрытых программах компания выплатила больше 4 млн ₽. А с сегодняшнего дня маркетплейс запускает собственную багбаунти-программу на Standoff 365. Уязвимости можно искать на всех «ягодных» ресурсах: *.wildberries.ru, *.wb.ru, *.paywb.com, *.paywb.ru, *.wb-bank.ru. Самое большое вознаграждение за баги, найденные в основном скоупе, — 250 000 ₽. Здесь предстоит проверить веб-версию и приложения маркетплейса и портала продавцов, сервис «Всем работа», платежный шлюз (только веб) и Balance Pay (только мобилки). Остальные ресурсы включены в дополнительный скоуп, там максимальное баунти в два раза меньше. 😲 Отдельный сценарий — взлом личного кабинета тестового продавца. Если тебе это удастся, получишь 500 000 ₽. Больше информации — в программе на сайте. Читай, изучай, ломай. Верим в тебя!

⛈ Standoff Hacks | Как это было Привет! Хакс закончился а впечатления остались, щас ими и поделюсь и расскажу что было: 🟢Ско
+1
Standoff Hacks | Как это было Привет! Хакс закончился а впечатления остались, щас ими и поделюсь и расскажу что было: 🟢Скоуп Примерно неделю, а может и больше мы ломали приватный скоуп в ВК и Тинькофф Скоуп был на уровне не плохо но и не ужасно, я к сожалению в эти недели болел и по большей части играл в кс + лечился, поэтому достойных багов не нашел 🟢Оффлайн встреча Оффлайн встреча прошла круто, задарили куча мерча и тот самый мемный пивас от standoff 365 только черный Мерча было на 3 пакета, подарили: большой ковер для компа от тинькофф, 2 худи, 1 футболка, заглушка на камеру, маячок для вещей со слежкой по gps(интересно будет зареверсить хех), шапка, шарф, брелок с проводами для телефонов, повербанк прозрачный, подушка для сна в езде с эффектом памяти, мешочек, наклейки. В общем одежды задарили на 3 года вперед, можно даже и в магазин не ходить 🟠Также на встрече ломали локальный скоуп, был он больше похож на ctf'ку, после была наливайка, ребята собрались в центре и ломали ctfку на скорость, если кто-то не справился в раунде - выпивал Также был огромный шведский стол с пиццей, круассанами, креветками, чай, кофе - в общем вкусно Под конец на втором этаже был бесплатный калик а также караоке и пару игральных автоматов на первом этаже. 🔴Завершение В общем и целом - все прошло круто, куча мерча и полезного опыта, если будет возможность попасть как-то на хакс - рекомендую ЧТНП | #блабла

🔐 Изучение рекомендаций по защите Стоит начать изучать к примеру рекомендации по защите jwt от owasp и других комьюнити 📌 С
🔐 Изучение рекомендаций по защите Стоит начать изучать к примеру рекомендации по защите jwt от owasp и других комьюнити 📌 С этим ты начнешь в настоящем проекте видеть отклонения от этих рекомендаций и сможешь понять где уязвимо, также это поможет тебе глубже вникнуть в защиту и ее общие и детальные рекомендации как делать не надо 🔐 Изучение фреймворков К примеру: laravel, django, bitrix и т.д. 📌 При столкновении с ними в реальном проекте ты будешь -+ понимать с чем ты столкнулся, как оно работает и функционирует, оттуда можно и поисследовать проект на мисконфиги, небезопасные скрипты написанные разработчиками и т.д. также будешь понимать какие встроенные защитные механизмы там уже есть по дефолту и будет понимание на какие уязвимости нет смысла тестировать, а каким стоит дать приоритет 💻 Изучение архитектуры Изучение разных архитектур, например: serverless, SPA и т.д. Это поможет тебе понимать веб приложение стоящие перед тобой - полностью или хотя бы частично 📌Анализ архитектуры поможет анализировать компоненты которые взаимосвязаны между собой и поможет в оценке функциональности приложения К примеру: если при написании функционала разработчики везде в коде используют старый DOMPurify для защиты от XSS, то это приведет к уязвимостям во всем функционале, т.к. старый DOMPurify был уязвим к mXSS уязвимости Или используется принцип "хранить все яйца в одной корзине", к примеру ты нашел CDN, прошерстил папки и файлы и нашел конфиденциальные данные пользователей 📌 Полезные ссылки: 📶 Матрица компетенций по веб и инфре 📶 Roadmap недавно обновленный 📶 Атаки на фреймворки и их особенности ЧТНП | #web

⛈ Подход к изучению веб пентеста | Часть 1 Привет! Решил опубликовать свой подход к изучению веб приложений. Этот подход я сф
Подход к изучению веб пентеста | Часть 1 Привет! Решил опубликовать свой подход к изучению веб приложений. Этот подход я сформировал на основе матрицы компетенций которую прикреплю в конце, и на основе зарубежных роадмапов по изучению вебки. Шел я по нему года 2, если не больше, до этого был другой подход, до конца еще не дошел. Можно было и короче, но я часто ленился, вдобавок под каждой темой буду писать зачем это нужно и чем будет полезно 📱 Изучение устройства веба и защитных механизмов Необходимо знать как устроен cors, sop, csp и т.д. с ними нужно научится работать и не много понастраивать 📌Это поможет тебе в понимании более глубокой защиты от базовых уязвимостей, такие как хсс, csrf и другие. Также это может тебе обходить защитные механизмы и получить тот самый алерт от пейлоада xss или поможет в чейне уязвимостей ⚙️ Изучение механизмов Под механизмами я имею ввиду базовые элементы веб приложения такие как: аутентификации, авторизация, поиск и т.д. Их нужно научится программировать на любом языке который связан с вебом 📌Понимание как устроены механизмы поможет тебе в построении верной гипотезы на предмет есть там уязвимость или нет, тем самым ты будешь способен предугадывать наличие разных уязвимостей в конкретном механизме в зависимости от стека технологий, а не тыкать на все уязвимости подряд 👩‍💻 Изучение технологий Изучение базовых технологий веба, такие как jwt, oauth, sso и др, нужно научится с ними работать, желательно кодить, также разобраться с тем как они устроены. 📌Понимание их внутреннего устройства поможет в детальном разборе уязвимостей, также будешь видеть как должно быть настроено нормально и как не правильно, оттуда и появятся свои проверки на разные уязвимости. 📌 Полезные ссылки: 📶 Матрица компетенций по веб и инфре 📶 Roadmap недавно обновленный 📶 Атаки на фреймворки и их особенности ЧТНП | #web