Pentest Notes
Ir al canal en Telegram
www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits
Mostrar más415
Suscriptores
Sin datos24 horas
Sin datos7 días
+2030 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
enero '25
enero '250
en 0 canales
diciembre '24
+33
en 0 canales
Get PRO
noviembre '24
+129
en 2 canales
Get PRO
octubre '24
+66
en 3 canales
Get PRO
septiembre '24
+146
en 3 canales
Get PRO
agosto '24
+53
en 4 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 02 enero | 0 | |||
| 01 enero | 0 |
Publicaciones del Canal
+6
VK bugbounty снова сделали мега крутую сходку багхантеров😊
И даже раскрыли парочку нововведений, которые добавят в следующем году)
💫 @pentestnotes
| 2 | Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года.
Краткое описание изменений с момента выпуска 2024.3 в сентябре:
• Python 3.12 — новая версия Python по умолчанию (до свидания pip, привет pipx)
• Смерть i386 — прощай, x86 (образы), но не прощай пакеты
• Устаревшие функции в клиенте SSH — для подключения к очень старым SSH-серверам, теперь нужно будет использовать команду ssh1 вместо ssh
• Поддержка настройки Raspberry Pi Imager — образы Kali для Raspberry Pi теперь поддерживают применение настроек непосредственно из программного обеспечения Raspberry Pi Imager!
• Обновление форумов Kali - Пишут, что их форум ожил, но я пока что-то не верю
• Kali NetHunter — обновления для приложения, ядер, установщика, магазина и веб-сайта
И конечно новые инструменты — добавлили 14 новых утилит, включая Zenmap, sara (Submitted by @casterbyte), findomain и certy
💫 @pentestnotes | 328 |
| 3 | VK Security Confab Max
💫@pentestnotes | 511 |
| 4 | Assume Birch 3.0
(в этот раз invite only) | 521 |
| 5 | 😎 STANDOFF 14
Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, но меня пригласили в качестве ментора)
Пытаюсь объяснить ребятам из Азии, как делать пивотинг
https://14.standoff365.com/mentors/ | 600 |
| 6 | Bugs Zone 3.0 | 672 |
| 7 | 👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа
https://0xdf.gitlab.io/cheatsheets/404
Помимо скриншотов, приведены примеры кода, триггерящие ошибку | 929 |
| 8 | Weakpass
Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам (NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥
Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения.
У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей. | 780 |
| 9 | Бесплатный митап в Москве от конференции SafeCode и Positive Technologies.
Через неделю у них кстати ещё одно мероприятие будет
https://safecodeconf.ru/ | 684 |
| 10 | Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6).
Или, как говорит YandexGPT "Решил контрольную работу по химии HTB"
Из интересного, в тачке была RCE уязвимость в CIF (Crystallographic Information File) - CVE-2024-23346
и LFI в aiohttp - CVE-2024-23334.
Подробные шаги по решению тачки тут:
https://pentestnotes.ru/ru/writeups/hackthebox/chemistry-htb-writeup/ | 1 614 |
| 11 | тут проглядывается определённая ирония... | 586 |
| 12 | А что так можно было что-ли
Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМаркет, внимание, открытый порт ssh...
И главное ему даже заплатили! Не знал, что подобное принимают)
Интересно, такое прокатывает только в Сбере или это действительно считается уязвимостью?🤔 | 1 165 |
| 13 | CSP Bypass Search
Сайт, на котором вы можете искать известные техники обхода CSP для получения XSS.
Сейчас он содержит не так много примеров, но автор обещает обновить его в скором времени. | 701 |
| 14 | ⚡ Мы обновили стиль у Охоты
Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и лендинг подъехал.
⭐️ Release notes:
— Общий стиль теперь в тёмной теме
— На главной странице появилась красивая анимация
— Мобильная версия стала более читаемой
〰️ Ждём ваши репорты тут
Удачной охоты! | 561 |
| 15 | VK Security Confab
#event
Митап от команды ИБ VK для AppSec/DevSecOps
Нафоткал себе их сервисы, вдруг однажды они bugbounty на все сделают | 658 |
| 16 | Офис Яндекса в Питере просто огонь конечно.
Я правда пока не понял, зачем IT компании своя церковь | 576 |
| 17 | Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере.
Расписание докладов:
⚫️13:40 Станислав Раковский — Малварь в репозитории пакетов Python PyPI
⚫️14:35 Александр Миронов — Выбор вендора и первый high-баг на Bug Bounty
⚫️15:30 Артём Кулаков — Уязвимости навигации в Android-приложениях
⚫️16:25 Андрей Соколов — Веб-атаки с помощью картинок
⚫️17:05 Антон Леевик — Постквантовые криптоалгоритмы
🟣18:30 Елизавета Тишина — Пентест цветочного горшка
⚫️19:05 Егор Зайцев — Ревёрсинг в Binary Ninja по сравнению с IDA
⚫️20:15 Алексей Воздвиженский — CTF-таски на низкоуровневом эмуляторе сети
⚫️20:55 Егор Зонов — SSRF с точки зрения Bug Bounty
Ps.
Жесть, даже цветочные горшки уже умные... | 1 379 |
| 18 | Вчера вышла новая версия kali linux - 2024.3
https://www.kali.org/blog/kali-linux-2024-3-release/
Если коротко, то:
• Добавили 11 новых инструментов и обновили стеки.
• Python 3.12 больше не будет использоваться для установки пакетов через pip. (это последний релиз с Python 3.11)
• Kali NetHunter Pro теперь поддерживает SoC Qualcomm Snapdragon SDM845.
• Kernel - 6.8, GCC 14, glibc 2.40
Но это все неважно, ведь теперь можно делать apt install obsidian сразу из коробки. Ура. Я ждал этого 4 года | 561 |
| 19 | Кажется шутки про багхантинг за еду перестают быть шутками | 650 |
| 20 | Ищем поддомены на сайтах с Cloudflare
При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показывает всё найденное в структурированном виде. Вместо того чтобы вручную разыскивать поддомены, можно получить список прямо от сервиса, что значительно ускоряет анализ и иногда даже раскрывает реальные IP адреса, которые могли бы оставаться неизвестными.
Подробнее расписал тут:
https://www.pentestnotes.ru/ru/notes/cloudflare_subdomains_recon/
#pentest #osint #bugbounty | 504 |
