fa
Feedback
PAINtest

PAINtest

رفتن به کانال در Telegram
2 121
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+67 روز
+1330 روز
آرشیو پست ها
Кажется, намечается что-то оччень интересное от нашего тайного сообщества ;))

🔍 Отзыв о курсе OSWE (Offensive Security Web Expert) Недавно я завершил курс OSWE от Offensive Security и хочу поделиться своими впечатлениями. Этот курс предназначен для тех, кто хочет углубиться в анализ исходного кода и анализ безопасности веб-приложений методом белого ящика. Для меня сдача OSWE была одной из главных целей на этот год и очень крутой ачивкой! 😊 В OSWE рассматриваются уязвимости, обнаруженные в реальных приложениях. Каждое из них состоит как минимум из нескольких тысяч строк кода, а за уязвимостями закреплены номера CVE. ❌ Минусы курса 1. Актуальность материалов: - Некоторые модули давно не обновлялись и содержат уязвимости, найденные еще в 2014-2015 годах. Эти уязвимости уже редко встречаются в современных приложениях. 2. Лабораторные машины: - Windows-виртуалки часто зависают на 10-15 минут при запуске ProcMon, дебаггера или любой другой утилиты. Это создает много неудобств и отнимает время. ✅ Плюсы курса 1. Обновление модулей: - За последние месяцы несколько модулей были обновлены, и добавлены новые, описывающие баги 2021-2022 годов. Хочется надеяться, что в ближайшем будущем курс получит глобальное обновление. 2. Подробное руководство: - Курс подробно объясняет, как искать уязвимости в исходном коде, с чего начать исследование незнакомого приложения, на какие конструкции обращать внимание, как преодолевать трудности и как добиться максимального импакта, даже если перед приложением находится WAF. 3. Автоматизация процесса: - Одна из главных идей курса - эксплуатация любой уязвимости должна быть описана скриптом, который автоматизирует весь процесс. Это заставило вспоминать не только программирование, но и различные алгоритмы оптимизации :)) 📝 Экзамен Экзамен длится 48 часов, в течение которых нужно взломать два приложения. За обход аутентификации дается 35 баллов, а за получение RCE - 15 баллов. Для успешной сдачи необходимо набрать 85 баллов. Дополнительно дается 24 часа на написание отчета. Экзамен проходит с прокторингом от OffSec: осмотр помещения до начала экзамена и трансляция экранов и видео с веб-камеры на протяжении всех 48 часов. 📈 Итог Эта сертификация требует значительных временных вложений в подготовку. Она не научит искать самые свежие баги в современных приложениях, но поднимет навыки с уровня "не знаю, как читать исходники" до "могу комплексно отсмотреть функционал и раскрутить найденные баги на разных языках программирования". А в принципе, и была основная цель обучения! :)) 🚀 Что дальше? Пока планирую вернуться к баг-баунти, но если есть идеи других крутых сертификаций, поделитесь в комментариях! #offsec #oswe

Это был сложный путь, полный древних баг в PHP, глубокого дебага .Net и внезапных ссылок на ресерчи @Black4Fan Получил отличн
Это был сложный путь, полный древних баг в PHP, глубокого дебага .Net и внезапных ссылок на ресерчи @Black4Fan Получил отличный опыт, пора отсыпаться после 48-часового экзамена и возвращаться в ББ :))

Repost from Path Secure
Привет! Я проводил множество собесов для админов и пентестеров, менторил несколько человек по разным аспектам наступательной информационной безопасности, сам участвовал в собесах. Мне нравится как разные вопросы позволяют пролить свет на глубину знаний человека в той или иной области. Решил создать и курировать репозиторий с вопросами по наступательной безопасности на русском языке. Почему-то я не нашел такой репозиторий сразу. На английском языке таких огромное колличество и все они имею свои плюсы и минусы. Этот репозиторий содержит в себе компиляцию вопросов по наступательной безопасности (offensive security). Используя этот материал, можно подготовиться к предстоящему собеседованию или прикинуть какие области знаний Вами не покрыты для самостоятельного обучения. Хороший интервьюер всегда задаст более глубокий и уточняющий вопрос, а соискателю будет невероятно полезно осознавать что еще ему стоит подучить или хотя бы иметь ввиду. Проект является личной инициативой и несет в себе исключительно альтруистические цели. Проект является открытым, каждый желающий может сделать форк или предложить изменения в существующий список вопросов мне в личку в телеге (@curiv). Порядок вопросов и их категория носят субъективный характер. Репозиторий будет наполняться с течением времени, список источников представлен в последнем разделе. Вопросы будут агрегироваться из источников, список источников также будет пополняться. Если оставите положительные реакции, то мне будет приятно ❤️ https://github.com/curiv/russian-offensive-security-questions #pentest #interview #repository

Очень ценные материалы в эфире ;)

Друзья из SOC'a создали канал, в котором рассматривают практические кейсы расследования инцидентов. В деталях рассказывают о сценариях и инструментах, используемых атакующими. О том, как их детектировать, как защищаться, а также, как использовать с красной стороны ;) Регулярно черпаю у них полезные материалы, а грядущие доклады по QUEMU и MSRPC структурировали для меня целый блок внутряка, впрочем, представлены они будут только в мае :) В общем, как обычно, не реклама, а персональная рекомендация молодых крутых авторов :) @purpleshift

Москва, глубочайшие соболезнования. Надеюсь, у тебя всё в порядке. Береги близких и сил.

thisisunsafe

Repost from BI.ZONE Bug Bounty
😆 Митап? Не митап. Или все же митап? Запускаем BUGS ZONE! Раньше наша команда проводила встречи «Клуба неанонимных багхантер
😆 Митап? Не митап. Или все же митап? Запускаем BUGS ZONE! Раньше наша команда проводила встречи «Клуба неанонимных багхантеров». А последний раз мы с вами собирались в офлайне аж летом, на OFFZONE 2023. Пора двигаться дальше! Представляем вам BUGS ZONE. Это две недели хардкорного багхантинга и закрытый митап в Москве с ограниченным количеством мест. Нескольким счастливчикам уже отправились инвайты, а остальные могут побороться за приглашение: рейтинг при отборе учитываться не будет. Вот какие этапы вас ждут: 🔵Первый этап (1–17 марта). Исследуйте любую из 58 публичных программ на BI.ZONE Bug Bounty и сдавайте баги, как обычно. 🔵Второй этап (18–28 марта). Отдохните, а мы возьмем время на триаж и подсчитаем очки за сданные отчеты. 🔵Третий этап (29 марта — 12 апреля). 15 лучших багхантеров получат приглашение на ивент и доступ к новому закрытому скоупу. Найти там баги не каждому по зубам, зато и баунти соответствующее! 🔵Очный митап (12 апреля). Лофт в Москве, личное общение, ламповая атмосфера, баунти, доклады и, конечно же, награждение лучших. Будет жарко, не пропустите!

Воу-Воу, крутые конкурсы от Bi.Zone :)

И так.. С сегодняшнего дня стартую марафон подготовки к сдаче OSWE (WEB-300). Попутно буду публиковать наиболее интересные и
И так.. С сегодняшнего дня стартую марафон подготовки к сдаче OSWE (WEB-300). Попутно буду публиковать наиболее интересные и нетривиальные моменты Пожелайте удачи и да прибудет со мной сила ;)

Portswigger опубликовал топ-10 техник веб-хакинга 2023 года Поздравляем @BlackFan с заслуженным попаданием в десятку лучших! Все доклады строго рекомендуются к детальному и подробному изучению :)

История одной уязвимости в Chrome Очень простая уязвимость, которую я нашел в Google Chrome. И за которую получил 16000$. Попытался дать побольше контекста, чтобы увеличить пользу от прочтения материала. Habr Twitter P.S. Лучшей благодарностью, если вам понравился материал - является его распространение.

Это просто великолепно :)

Portswigger опубликовал голосование по выбору 10 лучших техник веб-хакинга 2023 года https://portswigger.net/polls/top-10-web-hacking-techniques-2023 В голосовании представлены доклады от знакомых нам исследователей @BlackFan (HTTP Request Splitting vulnerabilities exploitation) @agrrrdog (How to break SAML if I have paws?) Набегать и голосовать можно до 31 января :)

Друзья! Спасибо за то, что были рядом в этом году! :) За этот год мы выросли с 0 до 1682 человек! Провели десяток крутых ресерчей, нашли не один десяток баг и добрались до главных сцен OffZone и VolgaCTF! Следующий год будет ещё круче, ещё эффективнее! И у нас все в следующем году будет офигенно! :) Ярче живите, достигайте успехов, шире улыбайтесь! С Новым годом! Ваш @W0lFreaK 💙

Сегодняшний день богат на новые крутые ББ-программы :) Positive Technologies объявили программу вместе с Wildberries https://t.me/standoff_365/319 А BI.ZONE Bug Bounty запустили первую программу совместно с правительством Ленинградской области. Тот случай, когда можно безопасно тестировать гос ресурсы 😄 https://app.bugbounty.bi.zone/companies/piou-lenobl/main Настало время выходить из осенней спячки :)

Наш давний друг и эксперт в тестировании больших языковых моделей @wearetyomsmnv наконец-то занялся делом создал свой ТГ-канал, в котором подробно рассказывает про безопасность ИИ и с чем ее готовят. Здесь: вектора атак, обходы ограничений, отравление моделей... собственные исследования, инструменты, а также свежие публичные ресерчи Категорически рекомендую его канал И нет, в моем канале все также принципиально не будет рекалмы, а это дружеская рекомендация годного контента, пока у меня затишье на фронтах тестирования вебчика :))

Коллеги пишут, что Examity прикрыли возможность прохождения прокторинга (а значит и сдачи "Burp Suite Certified Practitioner") для желающих из России. Если у кого-то появятся варианты обхода блокировки - буду признателен за информацию :) Впрочем, пока можно посмотреть на конкуретные сертификации, с которыми пока таких проблем не наблюдается

А вот и записи и слайды докладов с VolgaCTF 2023 подъехали :) https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PBx5fsRS5AKZDjJZ7znC5yp http://archive.volgactf.ru/#volgactf_2023/slides/