es
Feedback
Pentest Notes

Pentest Notes

Ir al canal en Telegram

www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits

Mostrar más
415
Suscriptores
Sin datos24 horas
Sin datos7 días
+2030 días

Carga de datos en curso...

Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
enero '25
enero '250
en 0 canales
diciembre '24
+33
en 0 canales
Get PRO
noviembre '24
+129
en 2 canales
Get PRO
octubre '24
+66
en 3 canales
Get PRO
septiembre '24
+146
en 3 canales
Get PRO
agosto '24
+53
en 4 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
02 enero0
01 enero0
Publicaciones del Canal
VK bugbounty снова сделали мега крутую сходку багхантеров😊 И даже раскрыли парочку нововведений, которые добавят в следующем
+6
VK bugbounty снова сделали мега крутую сходку багхантеров😊 И даже раскрыли парочку нововведений, которые добавят в следующем году) 💫 @pentestnotes

2
Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года. Краткое описание изменений с момента выпуска 2024.3 в сентябре
Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года. Краткое описание изменений с момента выпуска 2024.3 в сентябре: • Python 3.12 — новая версия Python по умолчанию (до свидания pip, привет pipx) • Смерть i386 — прощай, x86 (образы), но не прощай пакеты • Устаревшие функции в клиенте SSH — для подключения к очень старым SSH-серверам, теперь нужно будет использовать команду ssh1 вместо ssh • Поддержка настройки Raspberry Pi Imager — образы Kali для Raspberry Pi теперь поддерживают применение настроек непосредственно из программного обеспечения Raspberry Pi Imager! • Обновление форумов Kali - Пишут, что их форум ожил, но я пока что-то не верю • Kali NetHunter — обновления для приложения, ядер, установщика, магазина и веб-сайта И конечно новые инструменты — добавлили 14 новых утилит, включая Zenmap, sara (Submitted by @casterbyte), findomain и certy 💫 @pentestnotes
328
3
VK Security Confab Max 💫@pentestnotes+5
VK Security Confab Max 💫@pentestnotes
511
4
Assume Birch 3.0 (в этот раз invite only)+4
Assume Birch 3.0 (в этот раз invite only)
521
5
😎 STANDOFF 14 Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, н
😎 STANDOFF 14 Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, но меня пригласили в качестве ментора) Пытаюсь объяснить ребятам из Азии, как делать пивотинг https://14.standoff365.com/mentors/
600
6
Bugs Zone 3.0+3
Bugs Zone 3.0
672
7
👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа https://0xdf.gitlab.io/cheatsheets/404 Помим+1
👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа https://0xdf.gitlab.io/cheatsheets/404 Помимо скриншотов, приведены примеры кода, триггерящие ошибку
929
8
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в св+2
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам (NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥 Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения. У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей.
780
9
Бесплатный митап в Москве от конференции SafeCode и Positive Technologies. Через неделю у них кстати ещё одно мероприятие буд+3
Бесплатный митап в Москве от конференции SafeCode и Positive Technologies. Через неделю у них кстати ещё одно мероприятие будет https://safecodeconf.ru/
684
10
Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6). Или, как говорит YandexGPT "Решил контрольную раб+1
Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6). Или, как говорит YandexGPT "Решил контрольную работу по химии HTB" Из интересного, в тачке была RCE уязвимость в CIF (Crystallographic Information File) - CVE-2024-23346 и LFI в aiohttp - CVE-2024-23334. Подробные шаги по решению тачки тут: https://pentestnotes.ru/ru/writeups/hackthebox/chemistry-htb-writeup/
1 614
11
тут проглядывается определённая ирония...
тут проглядывается определённая ирония...
586
12
А что так можно было что-ли Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМарк
А что так можно было что-ли Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМаркет, внимание, открытый порт ssh... И главное ему даже заплатили! Не знал, что подобное принимают) Интересно, такое прокатывает только в Сбере или это действительно считается уязвимостью?🤔
1 165
13
CSP Bypass Search Сайт, на котором вы можете искать известные техники обхода CSP для получения XSS. Сейчас он содержит не так
CSP Bypass Search Сайт, на котором вы можете искать известные техники обхода CSP для получения XSS. Сейчас он содержит не так много примеров, но автор обещает обновить его в скором времени.
701
14
⚡ Мы обновили стиль у Охоты Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и
⚡ Мы обновили стиль у Охоты Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и лендинг подъехал. ⭐️ Release notes: — Общий стиль теперь в тёмной теме — На главной странице появилась красивая анимация — Мобильная версия стала более читаемой 〰️ Ждём ваши репорты тут Удачной охоты!
561
15
VK Security Confab #event Митап от команды ИБ VK для AppSec/DevSecOps Нафоткал себе их сервисы, вдруг однажды они bugbounty н+4
VK Security Confab #event Митап от команды ИБ VK для AppSec/DevSecOps Нафоткал себе их сервисы, вдруг однажды они bugbounty на все сделают
658
16
Офис Яндекса в Питере просто огонь конечно. Я правда пока не понял, зачем IT компании своя церковь+4
Офис Яндекса в Питере просто огонь конечно. Я правда пока не понял, зачем IT компании своя церковь
576
17
Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере. Расписание док
Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере. Расписание докладов: ⚫️13:40 Станислав Раковский — Малварь в репозитории пакетов Python PyPI ⚫️14:35 Александр Миронов — Выбор вендора и первый high-баг на Bug Bounty ⚫️15:30 Артём Кулаков — Уязвимости навигации в Android-приложениях ⚫️16:25 Андрей Соколов — Веб-атаки с помощью картинок ⚫️17:05 Антон Леевик — Постквантовые криптоалгоритмы 🟣18:30 Елизавета Тишина — Пентест цветочного горшка ⚫️19:05 Егор Зайцев — Ревёрсинг в Binary Ninja по сравнению с IDA ⚫️20:15 Алексей Воздвиженский — CTF-таски на низкоуровневом эмуляторе сети ⚫️20:55 Егор Зонов — SSRF с точки зрения Bug Bounty Ps. Жесть, даже цветочные горшки уже умные...
1 379
18
Вчера вышла новая версия kali linux - 2024.3 https://www.kali.org/blog/kali-linux-2024-3-release/ Если коротко, то: • Добавил
Вчера вышла новая версия kali linux - 2024.3 https://www.kali.org/blog/kali-linux-2024-3-release/ Если коротко, то: • Добавили 11 новых инструментов и обновили стеки. • Python 3.12 больше не будет использоваться для установки пакетов через pip. (это последний релиз с Python 3.11) • Kali NetHunter Pro теперь поддерживает SoC Qualcomm Snapdragon SDM845. • Kernel - 6.8, GCC 14, glibc 2.40 Но это все неважно, ведь теперь можно делать apt install obsidian сразу из коробки. Ура. Я ждал этого 4 года
561
19
Кажется шутки про багхантинг за еду перестают быть шутками
Кажется шутки про багхантинг за еду перестают быть шутками
650
20
Ищем поддомены на сайтах с Cloudflare При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показ
Ищем поддомены на сайтах с Cloudflare При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показывает всё найденное в структурированном виде. Вместо того чтобы вручную разыскивать поддомены, можно получить список прямо от сервиса, что значительно ускоряет анализ и иногда даже раскрывает реальные IP адреса, которые могли бы оставаться неизвестными. Подробнее расписал тут: https://www.pentestnotes.ru/ru/notes/cloudflare_subdomains_recon/ #pentest #osint #bugbounty
504