fa
Feedback
Pentest Notes

Pentest Notes

رفتن به کانال در Telegram

www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits

نمایش بیشتر
415
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+2030 روز
آرشیو پست ها
Сходил на OSINT Mindset Было несколько классных докладов, но для меня самым интересным и актуальным стал доклад Яны про Поиск
Сходил на OSINT Mindset Было несколько классных докладов, но для меня самым интересным и актуальным стал доклад Яны про Поиск медицинской информации. На нем даже получилось обсудить вероятность того, что COVID это разработка иностранных спецслужб) И я оветил для себя на вопросы: - Как правильно выбирать лекарства - Как искать информацию о медицинских исследованиях - Что делать, если темнеет в глазах, когда встаёшь с кровати - Как пользоваться методологией PICO Для поиска мед. исследований пользуемся PubMed и Cochrane

🎥 Наконец-то выложили запись моего доклада с конференции OFFZONE, где я рассказал о несправедливо забытой уязвимости раскрытия Sourcemaps и показал, что можно найти на bugbounty, эксплуатируя эту уязвимость. И сколько за это платят. Ну и конечно не обошлось без забавных моментов. Кто же знал, что у многих разработчиков в коде можно встретить такое) Для тех, кому удобнее смотреть запись в VK: Ссылка на видео #pentest #offzone #bugbounty

Презентация с моего доклада про сурсмапы И в качестве бонуса прикрепляю ссылку на расширение Chrome для скачивания исходников https://chromewebstore.google.com/detail/save-all-resources/abpdnfjocnmdomablahdcfnoggeeiedb

Небольшой спойлер к моему завтрашнему докладу на Offzone https://offzone.moscow/program/from-source-maps-to-secrets/
Небольшой спойлер к моему завтрашнему докладу на Offzone https://offzone.moscow/program/from-source-maps-to-secrets/

🎯 Только что вернулся с Купер DevSecOps Meetup. Название, как по мне, вообще не супер, но доклады норм) Последний доклад «Ка
+7
🎯 Только что вернулся с Купер DevSecOps Meetup. Название, как по мне, вообще не супер, но доклады норм) Последний доклад «Какой должен быть SAST?» так вообще огонь, если запись будет, скину А ну и вкусно покушал на афтерпати

[Yet secret]
+4
[Yet secret]

Те, кто пришел на IT пикник, залетайте на стенд PT. @SidneyJobChannel научит пихать кавычки и находить XSS Я тоже тут рядом т
+1
Те, кто пришел на IT пикник, залетайте на стенд PT. @SidneyJobChannel научит пихать кавычки и находить XSS Я тоже тут рядом тусуюсь

23 августа буду выступать на Offzone Покажу несколько примеров реальных кейсов, как из-за раскрытия Source maps можно было ск
23 августа буду выступать на Offzone Покажу несколько примеров реальных кейсов, как из-за раскрытия Source maps можно было скомпрометировать веб-приложения и расскажу почему раскрывать исходный код сайта плохая идея. И конечно же, отвечу на вопросы: "Как найти такую уязвимость и сколько за нее заплатят на bugbounty?" https://offzone.moscow/program/from-source-maps-to-secrets/ Сложность доклада - довольные глазки черного котика

🎉 Результаты розыгрыша: Победитель: 1. / (@re36q) Проверить результаты

Хотел подключить сервис донатов buymeacoffie, но чёт не разобрался как его настроить, опять фигня какая-то всплывает. У меня
Хотел подключить сервис донатов buymeacoffie, но чёт не разобрался как его настроить, опять фигня какая-то всплывает. У меня почему то всегда так Да и на сайт пускает только с VPN, крч не советую. Но кому интересно, вот ссылка на страничку: https://buymeacoffee.com/taipanbyte/ctfplatform

От Яндекса прилетело приглашение на закрытый ивент «Охоты за ошибками» Обещают несколько докладов и афтерпати. Звучит интерес
От Яндекса прилетело приглашение на закрытый ивент «Охоты за ошибками» Обещают несколько докладов и афтерпати. Звучит интересно, попробую поймать кого-нибудь из багхантеров

Вижу тебе понравился предыдущий разбор нашумевшего бэкдора в библиотеке xz, что встряхнул интернет 130 дней назад 😵 Пришла пора разобрать очередную потенциальную RCE, опять в SSH, но теперь через самое душное состояние гонки, что я только видел. https://teletype.in/@hackthishit/ssh-rce-via-race

🎉 Розыгрыш проходки на OFFZONE Как принять участие: - Быть подписанным на канал Pentest Notes - Быть подписанным на канал Ta
🎉 Розыгрыш проходки на OFFZONE Как принять участие: - Быть подписанным на канал Pentest Notes - Быть подписанным на канал TaipanByte CTF - Нажать кнопку "Участвую!" под этим постом Бот случайным образом выберет победителя среди всех, кто выполнит все условия! Сроки: Розыгрыш продлится до 11.08.2024, а победители будут объявлены на следующий день. Не упустите свой шанс стать частью OFFZONE! Удачи всем участникам! #offzone

Вчера произошла довольно забавная ситуация. Хостинг, которым я пользуюсь уже около года и на котором до этого момента хостила
Вчера произошла довольно забавная ситуация. Хостинг, которым я пользуюсь уже около года и на котором до этого момента хостилась TaipanByte CTF, без объявления войны решил оффнуть все мои купленные тачки, ссылаясь на тех. работы. Странно конечно, могли хотя бы предупредить, но ладно, мало ли что там у них случилось. Забавно то, что +-14 часов простоя они оценили в 0.1 евро (~9,28 рублей). Причем компенсацию начислили бонусами, которые я даже не могу потратить по причине "У вас тариф, который не может быть оплачен бонусами".

Repost from Похек
API FUZZING LISTS #api #fuzzing Вне очереди пост, очень вкусный сборник фаззинг вордлистов для API Описание данного списка от автора: 744,000+ endpoints 357,000+ object properties 211,000+ object names 127,000+ query parameters 74,000+ parameter values 35,000+ path parameters 8,300+ headers 5,300+ paths 880+ common ports Взял ТУТ 🌚 @poxek | 📹 YouTube

Repost from N/a
#Intranet Статья про UPnP, которую я писал достаточно долго и старательно Рассказ про связку с IoT и волшебный мир безопасности Время: до 15 минут Приятного чтения! https://telegra.ph/Unplug-Dont-Play-ili-statya-pro-UPnP-05-12

Иногда в процессе пентеста необходимо определить реальный IP-адрес сайта, который скрыт за Web Application Firewall (WAF) или
+1
Иногда в процессе пентеста необходимо определить реальный IP-адрес сайта, который скрыт за Web Application Firewall (WAF) или другими защитными механизмами. Один из лайфхаков, про который часто забывают, это просто получить письмо Правда для этого потребуется сначала поискать функционал отправки писем. Это может быть подтверждение регистрации, уведомление о сбросе пароля, подписка на рекламную рассылку и т.д. не важно. Главное получить письмо После получения нажимаем "Показать оригинал", после чего можно посмотреть IP адрес отправителя

При проведении пентеста важно понимать, какие домены принадлежат целевой организации. Собранная информация позволяет составит
При проведении пентеста важно понимать, какие домены принадлежат целевой организации. Собранная информация позволяет составить более полное представление о возможных точках входа и слабых местах. Для этого я использую сервис Backorder Он полезен для поиска всех доменов, связанных с определенной организацией. Особенно ценно, когда нужно понять всю доменную структуру компании. 1. Вводим доменное имя, например, "ya.ru". 2. Нажимаем на значение поля "Org". 3. Ставим галочку "Все домены". В качестве альтернативы можно использовать https://viewdns.info/reversewhois/ (а лучше исполоьзовать оба, для получения более полной информации)

Я наконец-то добил это Не могу сказать, что тут можно увидеть что-то особенно. Все результаты были получены методом научного тыка 📹Видео: https://youtu.be/h3_Caxe1-ak (смотреть можно в вертикальном через телефон, так удобнее) 👮‍♂️ Текст: https://humorous-hyacinth-1fc.notion.site/Pentest-of-the-Aeroflot-multimedia-system-in-the-Airbus-A321-ff48b85493144068907fb91a127443d9