fa
Feedback
Информационная безопасность

Информационная безопасность

رفتن به کانال در Telegram

Знания для всех Авторы не несут никакой ответственности за любые последствия использования информации, полученной на этом канале.

نمایش بیشتر
3 294
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+157 روز
+3130 روز
آرشیو پست ها
Methodology Offensive Security Testing methodologies for security professionals, penetration tester, red teamer. • Internal Network Penetration Testing • External Network Penetration Testing • Wi-Fi Penetration Testing • ATM / Kiosks / Laptop Penetration Testing • Physical Penetration Testing • IoT Penetration Testing • PowerShell 4 Attackers • WMI 4 Attackers • LPE - Windows Edition • LPE - Linux Edition • Containerized environment Security Assessment • Proxying & Tunnneling techniques • MacOS intrusion Link: https://github.com/lutzenfried/Methodology #wifi #redteam #pentest

Standoff 11. Разбор атаки на сталелитейный завод В этой статье на примере одной из атак на сталелитейный завод «МеталлиКО» автор делится некоторыми инструментами команд атакующих и защитников, а также разбирает процесс атаки и защиты. Статья будет полезна для начинающих специалистов по обе стороны баррикад. Link: https://habr.com/ru/companies/innostage/articles/759384/ #standoff

Надеюсь, что вы не храните пароли на рабочих столах 🤨 В выходные можно и такое запостить.

Стажировка PT START В марте писал о стажировках и решил не останавливаться. Positive Technologies запустила стажировку PT START для начинающих специалистов по кибербезопасности. После успешной стажировки получите возможность попасть на оплачиваемую стажировку с перспективой классного оффера! Стажировка будет проходить онлайн и участвовать можно откуда угодно. 📝 Кто может подать заявку? Студенты, обучающиеся по техническим направлениям, а также выпускники, если обучение завершилось не более двух лет назад. Ссылка: pt-start.ptsecurity.com #Стажировка #PT

🤗 Подробное описание кодов ответа http и котики.... Если вы позабыли какой-то статус, то данный сервис поможет вспомнить 🥰
🤗 Подробное описание кодов ответа http и котики.... Если вы позабыли какой-то статус, то данный сервис поможет вспомнить 🥰 https://http.cat/

Ещё не новый год, а Яндекс уже радует увеличением выплат в BugBounty. С 1 по 31 августа Яндекс увеличивает в 5 раз выплаты для критичных отчетов категории IDOR и «Раскрытие чувствительной информации». Сейчас за Critical баг можно получить вплоть до 2 800 000 руб. Link:https://yandex.ru/bugbounty/i/idor-challenge #bb #yandex

чувствую замокрят меня в Питере

Exploit Notes
Search hacking techniques and tools for penetration testings, bug bounty, CTFs.

Link: https://exploit-notes.hdks.org/ #ad #bb #pentest #redteam

Nuclei — это просто☺️
                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/

Неплохая подробная статья про возможности Nuclei.
Приветствую тебя, уважаемый читатель. В данной статье изучим nuclei, исследуем его возможности и рассмотрим, как создавать кастомные шаблоны для эффективного тестирования безопасности веб-приложений.

Статья: https://habr.com/ru/articles/744222/. Автор: SidneyJob #nuclei #bb

OSED / EXP-301 😱 - PDF + Video Курс подойдет для вирусных аналитиков, пентестеров и любителей win32. #OSED @cybersecurity_for_all

Repost from OSINT mindset
OSINT Mindset приходит в Петербург! Об OSINT в городе на Неве расскажут: 🔥 @adkkkkkkkkSearch Engines: Выбираем "лучшую" поисковую систему Dana ScullyИголка в стоге сена: практика поиска по сложным проектам @Solar_impact_lowOSINT в расследовании преступлений: реальные кейсы из практики Одевайтесь по погоде и приезжайте на митап, будет интересно! Митап пройдет 29 июля, в 12:00 в Измайловском центре, м. Технологический институт, Измайловский пр., 2 / наб. р. Фонтанки, 120 Мероприятие полностью бесплатное, без регистрации и возрастного ограничения. 🧡 🌐Site | 💬 Forum | 🔍 Family |▶YT

TUIFIManager
A cross-platform terminal-based termux-oriented file manager (and component), meant to be used with a Uni-Curses project or as is. This project is mainly an attempt to get more attention to the Uni-Curses project.

https://github.com/GiorgosXou/TUIFIManager #vim #terminal #filemanager

Первая в России премия для пентестеров Awillix создали Pentest Awards - первую в России премию для пентестеров. Заявка — это
Первая в России премия для пентестеров Awillix создали Pentest Awards - первую в России премию для пентестеров. Заявка — это рассказ автора о лучшем проекте в свободной форме. Речи не идет о раскрытии эксплоитов, любые шаги в цепочке эксплуатации полностью анонимны, детали могут быть скрыты, важен сам подход и идея. Всего 6 категорий: • «Пробив» - За самый интересный пробив внешней инфраструктуры. • «Закреп/пивотинг» • «**ck the logic» -За находку самых топовых логических багов, Рамазан, Привет! • «Раз bypass, два bypass» - За самый красивый обход средств защиты информации. • «Ловись рыбка» - За самый оригинальный фишинг или попытку засоциалить сотрудников. За это отдельный респект! • «У самурая есть только путь» - За интересную, но недокрученную уязвимость, которую хочется докрутить после сдачи проекта. За первое место дарят MacBook, за второе — iPhone, за третье — Apple Watch. Все первые места получат бесплатные билеты на конференцию OFFZONE и фирменный мерч. Все вторые места — гранты на обучения любым курсам CyberED и фирменные рюкзаки школы. В жюри будут заседать специалисты из Yandex, BI.ZONE, МТС и других компаний, а также крутые багхантеры - Paul Axe, например. Илья Карпов, один из жюри, руководитель отдела исследований кибербезопасности и разработки сценариев киберучений в Национальном киберполигоне, зарегистрировал более 300 CVE Отправляйте заявки на сайте — https://award.awillix.ru/, приём заявок идёт до 9 июля. #Award #не_реклама

История одной XSS в Telegram https://habr.com/ru/articles/744316/

Repost from road to OSCP
Разбор и POC для 10 и 11 версии Veeam Backup(CVE-2022-26500) Не так давно в связи с рабочими процессами столкнулся с необходимостью разобраться в CVE-2022-26500. В процессе накопилось много заметок которые я успешно скомпоновал, привел в порядок и теперь презентую вам в качестве моего первого ресерча (надеюсь не последнего).

Трансляция Positive Technologies «PT NGFW за стеклом». Этап № 2: лаборатория для нагрузочного тестирования 15 июня в 13:00 Po
Трансляция Positive Technologies «PT NGFW за стеклом». Этап № 2: лаборатория для нагрузочного тестирования 15 июня в 13:00 Positive Technologies продолжает серию трансляций о создании межсетевого экрана нового поколения, где участники не только наблюдают за рождением продукта, но и влияют на его развитие. Во втором эпизоде Денис Кораблев, директор по продуктам Positive Technologies, расскажет, как собрать нагрузочную лабораторию с минимальными затратами, проверить быстродействие и стабильность разрабатываемой системы на больших объемах трафика. Вы узнаете: • Как быстро и качественно спроектировать и внедрить лабораторию для нагрузочного тестирования. • Какие метрики важно учитывать. • Какой тип трафика нужно анализировать и почему. В финале трансляции вы увидите живые нагрузочные тесты PT NGFW, которые демонстрируют технологический потенциал и правильный подход в разработке сложного продукта. Регистрируйтесь! Реклама, АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ" ИНН 7718668887

Repost from OSINT mindset
Кто работает в свой юбилей? Коллектив OSINT Mindset, конечно! 🔥 Приходите на OSINT Mindset Meetup №10! В этот раз для вас выступят: váliГлубокие воды: OSINT офшорных компаний Γρηγόριος Принципы и методы криптовалютных расследований Кедр Методы сбора и анализа информации при проведении поисково-спасательных работ (ПСР) Митап пройдет 24 июня, в 14:00 в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Для тех, кто на будет на своем авто, есть парковка. Пишите @nymaxxx Мероприятие полностью бесплатное, без регистрации и возрастного ограничения. 🔍✨ ❤Channel | 💬Chat | ▶YouTube

Можно ли сдать OSCP в возрасте 16 лет? Ответ - Да! В статье рассказывается о личном пути автора, включая его опыт разработки
Можно ли сдать OSCP в возрасте 16 лет? Ответ - Да! В статье рассказывается о личном пути автора, включая его опыт разработки программного обеспечения, первоначальное любопытство, которое вызвало у него интерес к кибербезопасности, и интенсивную подготовку к экзамену OSCP. В нем также освещаются проблемы, с которыми приходится сталкиваться на этом пути, и даются ценные советы для достижения успеха. Как я сдал OSCP в 16 лет Если вы когда-нибудь задумывались о том, как начать свое путешествие по OSCP в качестве несовершеннолетнего, или вам просто интересно узнать об опыте людей, обязательно ознакомьтесь со статьей. И помните, возраст — это всего лишь цифра, когда речь идет о реализации вашей мечты в мире кибербезопасности! #OSCP #Pentest #OffSec