Pentest Notes
رفتن به کانال در Telegram
www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits
نمایش بیشتر415
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+2030 روز
آرشیو پست ها
Сходил на OSINT Mindset
Было несколько классных докладов, но для меня самым интересным и актуальным стал доклад Яны про Поиск медицинской информации.
На нем даже получилось обсудить вероятность того, что COVID это разработка иностранных спецслужб)
И я оветил для себя на вопросы:
- Как правильно выбирать лекарства
- Как искать информацию о медицинских исследованиях
- Что делать, если темнеет в глазах, когда встаёшь с кровати
- Как пользоваться методологией PICO
Для поиска мед. исследований пользуемся PubMed и Cochrane
🎥 Наконец-то выложили запись моего доклада с конференции OFFZONE, где я рассказал о несправедливо забытой уязвимости раскрытия Sourcemaps и показал, что можно найти на bugbounty, эксплуатируя эту уязвимость. И сколько за это платят.
Ну и конечно не обошлось без забавных моментов. Кто же знал, что у многих разработчиков в коде можно встретить такое)
Для тех, кому удобнее смотреть запись в VK:
Ссылка на видео
#pentest #offzone #bugbounty
Презентация с моего доклада про сурсмапы
И в качестве бонуса прикрепляю ссылку на расширение Chrome для скачивания исходников
https://chromewebstore.google.com/detail/save-all-resources/abpdnfjocnmdomablahdcfnoggeeiedb
Небольшой спойлер к моему завтрашнему докладу на Offzone
https://offzone.moscow/program/from-source-maps-to-secrets/
+7
🎯 Только что вернулся с Купер DevSecOps Meetup. Название, как по мне, вообще не супер, но доклады норм)
Последний доклад «Какой должен быть SAST?» так вообще огонь, если запись будет, скину
А ну и вкусно покушал на афтерпати
+1
Те, кто пришел на IT пикник, залетайте на стенд PT. @SidneyJobChannel научит пихать кавычки и находить XSS
Я тоже тут рядом тусуюсь
23 августа буду выступать на Offzone
Покажу несколько примеров реальных кейсов, как из-за раскрытия Source maps можно было скомпрометировать веб-приложения и расскажу почему раскрывать исходный код сайта плохая идея. И конечно же, отвечу на вопросы: "Как найти такую уязвимость и сколько за нее заплатят на bugbounty?"
https://offzone.moscow/program/from-source-maps-to-secrets/
Сложность доклада - довольные глазки черного котика
Хотел подключить сервис донатов buymeacoffie, но чёт не разобрался как его настроить, опять фигня какая-то всплывает. У меня почему то всегда так
Да и на сайт пускает только с VPN, крч не советую. Но кому интересно, вот ссылка на страничку:
https://buymeacoffee.com/taipanbyte/ctfplatform
От Яндекса прилетело приглашение на закрытый ивент «Охоты за ошибками»
Обещают несколько докладов и афтерпати. Звучит интересно, попробую поймать кого-нибудь из багхантеров
Repost from Кривая опасности
Вижу тебе понравился предыдущий разбор нашумевшего бэкдора в библиотеке xz, что встряхнул интернет 130 дней назад 😵
Пришла пора разобрать очередную потенциальную RCE, опять в SSH, но теперь через самое душное состояние гонки, что я только видел.
https://teletype.in/@hackthishit/ssh-rce-via-race
🎉 Розыгрыш проходки на OFFZONE
Как принять участие:
- Быть подписанным на канал Pentest Notes
- Быть подписанным на канал TaipanByte CTF
- Нажать кнопку "Участвую!" под этим постом
Бот случайным образом выберет победителя среди всех, кто выполнит все условия!
Сроки:
Розыгрыш продлится до 11.08.2024, а победители будут объявлены на следующий день.
Не упустите свой шанс стать частью OFFZONE! Удачи всем участникам!
#offzone
Вчера произошла довольно забавная ситуация. Хостинг, которым я пользуюсь уже около года и на котором до этого момента хостилась TaipanByte CTF, без объявления войны решил оффнуть все мои купленные тачки, ссылаясь на тех. работы.
Странно конечно, могли хотя бы предупредить, но ладно, мало ли что там у них случилось. Забавно то, что +-14 часов простоя они оценили в 0.1 евро (~9,28 рублей). Причем компенсацию начислили бонусами, которые я даже не могу потратить по причине "У вас тариф, который не может быть оплачен бонусами".
Repost from Похек
API FUZZING LISTS
#api #fuzzing
Вне очереди пост, очень вкусный сборник фаззинг вордлистов для API
Описание данного списка от автора:
744,000+ endpoints
357,000+ object properties
211,000+ object names
127,000+ query parameters
74,000+ parameter values
35,000+ path parameters
8,300+ headers
5,300+ paths
880+ common ports
Взял ТУТ
🌚 @poxek | 📹 YouTube
Repost from N/a
#Intranet
Статья про UPnP, которую я писал достаточно долго и старательно
Рассказ про связку с IoT и волшебный мир безопасности
Время: до 15 минут
Приятного чтения!
https://telegra.ph/Unplug-Dont-Play-ili-statya-pro-UPnP-05-12
+1
Иногда в процессе пентеста необходимо определить реальный IP-адрес сайта, который скрыт за Web Application Firewall (WAF) или другими защитными механизмами.
Один из лайфхаков, про который часто забывают, это просто получить письмо
Правда для этого потребуется сначала поискать функционал отправки писем. Это может быть подтверждение регистрации, уведомление о сбросе пароля, подписка на рекламную рассылку и т.д. не важно. Главное получить письмо
После получения нажимаем "Показать оригинал", после чего можно посмотреть IP адрес отправителя
При проведении пентеста важно понимать, какие домены принадлежат целевой организации. Собранная информация позволяет составить более полное представление о возможных точках входа и слабых местах.
Для этого я использую сервис Backorder
Он полезен для поиска всех доменов, связанных с определенной организацией. Особенно ценно, когда нужно понять всю доменную структуру компании.
1. Вводим доменное имя, например, "ya.ru".
2. Нажимаем на значение поля "Org".
3. Ставим галочку "Все домены".
В качестве альтернативы можно использовать https://viewdns.info/reversewhois/ (а лучше исполоьзовать оба, для получения более полной информации)
Repost from Райтапы по CTF{2026}
Я наконец-то добил это
Не могу сказать, что тут можно увидеть что-то особенно. Все результаты были получены методом научного тыка
📹Видео:
https://youtu.be/h3_Caxe1-ak
(смотреть можно в вертикальном через телефон, так удобнее)
👮♂️ Текст:
https://humorous-hyacinth-1fc.notion.site/Pentest-of-the-Aeroflot-multimedia-system-in-the-Airbus-A321-ff48b85493144068907fb91a127443d9
