cookie

We use cookies to improve your browsing experience. By clicking «Accept all», you agree to the use of cookies.

avatar

PRO:PENTEST

Чат: https://t.me/pro_pentest_chat Автор канала: @r00t_owl Этот блог посвящен моей работе

Show more
Advertising posts
14 657
Subscribers
-2724 hours
-947 days
-5 29230 days

Data loading in progress...

Subscriber growth rate

Data loading in progress...

Repost from Похек
Розыгрыш билетов на Positive Hack Days Fest 2. Розыгрыш и открытие продаж мерча Похек!! #phd2 В этом году цены на билеты на PhD стали сильно дешевле по сравнению с прошлыми годами, но розыгрыш билетов остаётся! 🕺 ➡️Наши вводные: у меня есть 10 билетов на PHD 2, большое желание отдать их вам, форма для предзаказа мерча (и не только)) ➡️Что хочу от вас: написать классную интересную историю, как вы попали в ИТ/ИБ. Чем красочнее и живее вы это напишите, тем лучше) Формат: любой текстовый. Приватность: на ваш выбор, желательно (можно отредактированный вариант) выложить в паблик ➡️Разыгрывается 10 билетов на PhD 2, 10 футболок "RCE для сердца", 10 похекерских шопперов и Вы на PHD2⬅️ Что хочется ещё сказать, как предисловие. Дизайн, который вы увидели выше, создан благодаря сообществу, которые мы с вами создаем в России и не только в ней. Поэтому большое спасибо вам ❤️ По поводу цен, кто-то скажет дорого, кто-то скажет дёшево. Я же скажу, что нормально. Это в любом случае ниже, чем я мог бы поставить и сильно ниже, чем мне советовали. Вне крупных мероприятий цены будут выше. Сейчас это приурочено к PHD 2 спасибо кэп. 🐣➡️ Заказывать мерч здесь ⬅️🐣 📌 Первую партию заказываю конкретно под PHD2, поэтому у вас время на решение ограничено до 7 мая! Чтобы всем успело приехать. Когда вы оставите заявку на предзаказ, я @szybnev или Ваня @Ivanchurakof напишем Вам для уточнения заказа и оплаты. p.s. если у вас есть предложения о дизайне, то пишите мне @szybnev, обсудим. Если дизайн мне и знакомым зайдет, то тоже будет продаваться, тогда договоримся) 🌚 @poxek
Show all...
Всем привет! На этот раз кидаю гайд по вскрытию APECS XR с 4 классом защиты🔥 https://youtu.be/o-o-1PPHjVc?feature=shared
Show all...
ФИЗИЧЕСКИЙ ПЕНТЕСТ // ВЗЛОМ ПЕРФО-ЗАМКА APECS XR

В этом видео я разберу как открыть замок APECS серии XR с помощью слесарного инструмента, а также используя заколку-невидимку. Когда мы с командой увидели технический паспорт с описанием его защиты, то отложили затею с вскрытием в дальний угол, но как оказалось, такие замочки очень быстро и легко вскрываются. Приятного просмотра.

🔥 17 3👍 2
Всем привет! Продолжаю снимать для вас контент по вскрытию замков, приятного просмотра! https://youtu.be/rqoaCQxOwQU
Show all...
ФИЗИЧЕСКИЙ ПЕНТЕСТ // ВЗЛОМ ПЕРФО-ЗАМКА PALIDORE

В этом видео, я покажу 3 способа открытия перфо-замка POLIDORE: - отмычкой-скороходом - перфо-отмычкой - методом самоимпрессии

🔥 24👍 6 2
Repost from ВЧК-ОГПУ
 ВЧК-ОГПУ стало известно, как хакеры взломали систему отечественного заменителя Макдональдса — ресторана Вкусно и точка. Напомним, в прошлом году вокруг ситуации с утечкой данных 300 тысяч соискателей работы в фастфуд-компании разгорелся нешуточный скандал. ООО Система ПБО (Вкусно и точка) заявляли о хакерских атаках и прочем, но на самом деле следы приведи к «микрокомпьютеру». Так, по версии следствия, не позднее 7 декабря 2022 года, неустановленные лица, осуществили неправомерный доступ к серверам ООО, путем вмешательства в функционирование систем хранения  и обработки компьютерной информации. А именно путем установки микрокомпьютера марки «Raspberry Pi» модели «4 Model B 8 Gb» с установленной в него SD-картой, модема модели «IK41VE1» и сетевого коммутатора марки «HIKVISION» марки «DS-3E0105D-E» в терминал самообслуживания ПБО «Вкусно – и точка» в целях модификации (предварительно, хищения) компьютерной информации, хранящейся на серверах. По данному факту на днях было возбуждено уголовное дело по статье 272 УК РФ «Неправомерный доступ к компьютерной информации».
Show all...
🔥 13 3🤝 1
Зачем нам физика? Да кто к нам залезет, у нас дядьки с автоматами, вот один из кейсов, когда поймали, а сколько кейсов, которые нельзя публиковать или просто ещё не обнаружили 😂😂😂
Show all...
🔥 6 3🤝 1
Всем привет!🚀 С точки зрения любителя разобрал вскрытие одного из проектных замков с одним точеным пином. Записал какой делал подход, не судите строго, особенно медвежатники со стажем, напоминаю, что опыта - без году неделя👌 ФИЗИЧЕСКИЙ ПЕНТЕСТ // ВЗЛОМ ЗАМКА DORMA https://youtu.be/kKhZc3Rf6zY
Show all...
ФИЗИЧЕСКИЙ ПЕНТЕСТ // ВЗЛОМ ЗАМКА DORMA

Добро пожаловать на мой канал PRO:PENTEST, где мы разберем как обучиться взлому замка Dorma с использованием слесарного инструмента. Я не претендую на звание "медвежатник года", но с точки зрения пентестера покажу как подходил к изучению открытия этой модели английского профиля. В этом видео вы узнаете основные принципы взлома этого замка. Мы разберемся, как составить свой план по обучению, который поможет вам успешно преодолевать физические барьеры. Независимо от вашего уровня опыта, это видео поможет вам расширить свои знания и навыки в области физической безопасности. Присоединяйтесь к нам и начните свой путь к освоению искусства взлома замков!

🔥 12👍 1 1
Всем привет! 👋 Недавно выступал с презентацией по противодействию терроризму ☠️ на промышленных предприятиях 🏢🏗 сопрягая это с необходимостью проведения физического пентеста 🔐 Презентацию прикладываю, вдруг кому-то пригодится. 🤔
Show all...
🔥 266👍 6 3🤝 1
Repost from Похек
Подкаст Just Security by Awillix. Личный бренд в ИБ #подкаст Помнится мне говорили, что я инфоцыган и журналюга 🐈, так вот с Ромой @package_security решили обсудить эту тему. Выводы были неоднозначные, но точно интересные и отчасти философские. А также мы поговорили про ИБ с точки зрения бизнеса. Как не понимать ничего в ИБ, но стать главным архитекторов и про всеми ненавистный любимый AI в ИБ. 📹 Youtube 💬 VK 🎵 Яндекс Музыка 🎙 Apple podcast 😻 Mave 🌚 @poxek
Show all...
👍 7🔥 2🤝 2
Видели новый конкурс Яндекса по поиску уязвимостей в Едадиле? Этот сервис связан с экономией на покупках: цены на товары, акции, скидки, кешбэк и всё в этом духе. Поэтому охотникам предстоит искать известные баги: race conditions в промокодах, доступ к чужим чекам, накрутку кешбэка и прочие механики 😉 До 20 апреля вдвое увеличили вознаграждение за каждую найденную уязвимость в Едадиле, особенно ждут багов типа RCE, SQLI и критичные IDOR. Больше подробностей ищите на сайте. А ещё подписывайтесь на канал — и пойдём фармить! P. S. Напоминаем, что реальных пользователей атаковать нельзя — используйте только тестовые учётные записи. Подписывайтесь: 💬 @yandex_bugbounty
Show all...
🔥 7👍 2 1
Show all...
non-typical PeneTration

Всем Привет! Недавно закончился интересный проект, где задачей было физически проникнуть в компанию и выполнить ряд атак на сетевую инфраструктуру. Выражаю благодарность своим парням, которые выполняли этот долгий проект вместе со мной: @post_gatto - автор канала fck_harder @Romanov_ask - автор канала api_0 @KLON2000

🔥 1890👍 1040🤝 3