ru
Feedback
8 046
Подписчики
+224 часа
+47 дней
-630 день
Архив постов
Inside
8 045
0x07 0x7EA Hacker's notes Это июльские заметки по теме пентеста, на базе курсов, которые я прохожу. И я наконец-то их добила
0x07 0x7EA Hacker's notes Это июльские заметки по теме пентеста, на базе курсов, которые я прохожу. И я наконец-то их добила 😎

Inside
8 045
Компрометируем облачную инфраструктуру AWS: контейнеры, внутренняя сеть, Jenkins, Terraform, S3 и повышение привилегий. Link
Компрометируем облачную инфраструктуру AWS: контейнеры, внутренняя сеть, Jenkins, Terraform, S3 и повышение привилегий. Link

Inside
8 045
Repost from ℭ𝔲𝔩𝔱
🩸🫵🩸🩸
+2
🩸🫵🩸🩸

Inside
8 045
Исследуйте, как атаки на цепочку зависимостей позволяют внедрить вредоносные пакеты, перехватить сборку и получить доступ к A
Исследуйте, как атаки на цепочку зависимостей позволяют внедрить вредоносные пакеты, перехватить сборку и получить доступ к AWS-инфраструктуре. Link

Inside
8 045
Додеп 20 (
Додеп 20 (

Inside
8 045
Освойте атаку через цепочку зависимостей: публикация вредоносного пакета, компрометация CI/CD, захват AWS и полный контроль н
Освойте атаку через цепочку зависимостей: публикация вредоносного пакета, компрометация CI/CD, захват AWS и полный контроль над облаком. Link

Inside
8 045
Додеп 29 (
Додеп 29 (

Inside
8 045
Получите доступ к CI/CD, изучите репозитории, внедрите вредоносный Jenkinsfile, захватите builder и извлеките AWS-ключи из ок
Получите доступ к CI/CD, изучите репозитории, внедрите вредоносный Jenkinsfile, захватите builder и извлеките AWS-ключи из окружения. Link

Inside
8 045
Теперь я тоже паперсек 😎

Inside
8 045
Узнайте, как после компрометации AWS создать учетную запись-бэкдор, закрепиться в облаке и сохранить полный доступ. Link
Узнайте, как после компрометации AWS создать учетную запись-бэкдор, закрепиться в облаке и сохранить полный доступ. Link

Inside
8 045
Бесит, что я отдыхаю? 👹👹👹 У меня удивительное предложение - можете предложить мне новый проект :) Делаем: • грязь • веб •
Бесит, что я отдыхаю? 👹👹👹 У меня удивительное предложение - можете предложить мне новый проект :) Делаем: • грязь • веб • мобилки • симуляцию фишинга • wi-fi • инфру • физику • форензику 0_о Кто делает: • Я Если делать много, кто делает: • Я • Культ Че есть: • Всякие серты; • Дипломы; • Намутим лицуху, если надо (поговорим). Заходите🫡 @n3m351d4

Inside
8 045
Ищите секреты в S3 и Git: анализируйте историю коммитов, находите забытые ключи, токены и учётные данные для развития атаки.
Ищите секреты в S3 и Git: анализируйте историю коммитов, находите забытые ключи, токены и учётные данные для развития атаки. Link

Inside
8 045
Офсек вместе с Делойт выкатили курс по телекому. -> https://portal.offsec.com/learning-paths/telco-cyber-foundations-243166/o
Офсек вместе с Делойт выкатили курс по телекому. -> https://portal.offsec.com/learning-paths/telco-cyber-foundations-243166/overview Я его читаю, но мне кажется, что он вышел супер паперсечьим. Хотя кто бы сомневался, комплаенс паперсеки)

Inside
8 045
32?
32?

Inside
8 045
Проведите разведку AWS: Jenkins, Git, S3 и приложения. Находите скрытые ресурсы, ошибки конфигурации и новые пути атаки. Link
Проведите разведку AWS: Jenkins, Git, S3 и приложения. Находите скрытые ресурсы, ошибки конфигурации и новые пути атаки. Link

Inside
8 045
Перечисление IAM — основа атаки на AWS. Научитесь выявлять пользователей, роли, политики и строить пути повышения привилегий.
Перечисление IAM — основа атаки на AWS. Научитесь выявлять пользователей, роли, политики и строить пути повышения привилегий. Link

Inside
8 045
топ 50?
топ 50?

Inside
8 045
Зафиксировали
Зафиксировали

Inside
8 045
Repost from Backconnect
5 TOP FIVE - 9 Редакция специально для вас фильтрует инфошум и рисует смешных котов, дорогие подписчики ❤️ Рады презентовать вам новую экспериментальную рубрику «ЭйАй Security», в которой мы будем освещать наиболее интересные новости, связанные с искусственным интеллектом. Также обновили блок «Актуальные CVE», где будем описывать угрозы, наиболее актуальные для отечественного зоопарка продуктов, чтобы вы могли как можно скорее обнаружить/пропатчить/закрыть свежие уязвимости. ____ 😍 backconnect

Inside
8 045
Этот канал был создан 3 июля 2017 года. Нам 9 лет.