cookie

Мы используем файлы cookie для улучшения сервиса. Нажав кнопку «Принять все», вы соглашаетесь с использованием cookies.

Рекламные посты
4 898
Подписчики
+1024 часа
+187 дней
+13930 дней

Загрузка данных...

Прирост подписчиков

Загрузка данных...

Показать все...
plORMbing your Django ORM

elttam is an independent security company providing research-driven security assessment services. We combine pragmatism and deep technical insight to help our customers secure their most important assets.

🔥 3👍 1
Показать все...
GitHub - streaak/keyhacks: Keyhacks is a repository which shows quick ways in which API keys leaked by a bug bounty program can be checked to see if they're valid.

Keyhacks is a repository which shows quick ways in which API keys leaked by a bug bounty program can be checked to see if they're valid. - streaak/keyhacks

🔥 5👍 2
Repost from Just Security
Фото недоступноПоказать в Telegram
Дедлайн близко 😱 Продолжаем поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Браво, всем, кто уже прислал заявки: форма и содержание, креативная подача, мемные иллюстрации и точные метафоры — все это божественно прекрасно. Не зря мы твердим, что пентест самая творческая ИБ-профессия. Гордимся всеми участниками за ум, инициативность и смелость!  Не упускайте шанс побороться за звание лучшего этичного хакера, получить призы и потусить с единомышленниками в камерной атмосфере на церемонии награждения.  Делитесь своими наработками — https://award.awillix.ru/  #pentestaward
Показать все...
🔥 3👍 2
Repost from Standoff 365
Фото недоступноПоказать в Telegram
▶️ В этом году мы решили запустить серию стримов «Начинаем в багбаунти» для тех, кто учится искать баги или только подумывает об этом Новый стрим пройдет уже 21 июня в 17:00. На нем Олег Уланов aka brain, который меньше чем за год ворвался в топ-10 Standoff Bug Bounty, и Анатолий Иванов aka c0rv4x, идейный лидер этой платформы и белый хакер с десятилетним опытом — расскажут все про уязвимость, связанную с межсайтовой подделкой запроса — server-side request forgery (SSRF). 🍒 Сочная теория Ты узнаешь, почему такие баги встречаются в самых разных приложениях и по каким причинам разработчики допускают их в своем коде, как находить уязвимости, приводящие к атакам типа SSRF, на багбаунти и легально на этом зарабатывать. 👌 Наглядная практика Теорией не ограничимся: тебя ждет мастер-класс, на котором мы покажем, как именно нужно искать такие баги в собственном коде или на багбаунти. Регистрируйся на стрим заранее и готовься покорять Standoff Bug Bounty!
Показать все...
👍 4🔥 2
Показать все...
Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 2)

In this blog post, we will explore a new way of exploiting the vulnerability on PHP, using direct calls to iconv(), and illustrate the vulnerability by targeting Roundcube, a popular PHP webmail.

🔥 8👍 2
Показать все...
#NahamCon2024: Practical AI for Bounty Hunters | @jhaddix

LIKE and SUBSCRIBE with NOTIFICATIONS ON if you enjoyed the video! 👍 There's a lot of hype around AI at the moment. Join Jason Haddix (@jhaddix) as he cuts through all the BS to show you 5 practical ways to use AI to supercharge your bounty hunting RIGHT NOW. Jason will cover AI for Recon, JavaScript analysis, Vulnerabilty Discovery, Payload Generation, and Reporting. 📚 If you want to learn bug bounty hunting from me: bugbounty.nahamsec.training 💻 If you want to practice soem of my free labs and challenges: app.hacking.hub.io 🔗 LINKS: 📖 MY FAVORITE BOOKS: Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities -

https://amzn.to/3Re8Pa2

Hacking APIs: Breaking Web Application Programming Interfaces -

https://amzn.to/45g4bOr

Black Hat GraphQL: Attacking Next Generation APIs -

https://amzn.to/455F9l3

🍿 WATCH NEXT: If I Started Bug Bounty Hunting in 2024, I'd Do this -

https://youtu.be/z6O6McIDYhU

2023 How to Bug Bounty -

https://youtu.be/FDeuOhE5MhU

Bug Bounty Hunting Full Time -

https://youtu.be/watch?v=ukb79vAgRiY

Hacking An Online Casino -

https://youtu.be/watch?v=2eIDxVrk4a8

WebApp Pentesting/Hacking Roadmap -

https://youtu.be/watch?v=doFo0I_KU0o

MY OTHER SOCIALS: 🌍 My website -

https://www.nahamsec.com/

👨‍💻 My free labs -

https://app.hackinghub.io/

🐦 Twitter -

https://twitter.com/NahamSec

📸 Instagram -

https://instagram.com/NahamSec

👨‍💻 Linkedin -

https://www.linkedin.com/in/nahamsec/

WHO AM I? If we haven't met before, hey 👋! I'm Ben, most people online know me online as NahamSec. I'm a hacker turned content creator. Through my videos on this channel, I share my experience as a top hacker and bug bounty hunter to help you become a better and more efficient hacker. FYI: Some of the links I have in the description are affiliate links that I get a a percentage from.

👍 3🔥 3
Repost from Just Security
Фото недоступноПоказать в Telegram
Pentest award и ее команда информационной поддержки 💃💃💃 Предлагаем вашему вниманию топовые сообщества в тематике этичного хакинга, которые поддержали вторую ежегодную премию для пентестеров в этом году. Рекомендуем ознакомиться и подписаться: BI.ZONE Bug Bounty Ruscadasec ][akep Safecodecon Cyber Media Anti-Malware CISOCLUB Кафедра «Криптология и кибербезопасность» НИЯУ МИФИ CyberEd Похек Пакет безопасности DEF CON Нижний Новгород Hackerdom PermCTF Party_Hack DEFCON Ульяновск Mobile_appsec_world Управление Уязвимостями и прочее BugXplorer APT Что-то на пентестерском ScriptKiddieNotes Грустный Киберпанк SHADOW:Group PRO:PENTEST AP Security RPPA.pro LamerZen CyberYozh White2hack OSINT | Форензика 1N73LL1G3NC3 💃Подавайте заявки на сайте — https://award.awillix.ru/
Показать все...
🔥 5👍 4🤮 1
Показать все...
Scalpel: a Burp Suite extension to edit HTTP traffic, in Python 3

Scalpel is a Burp extension for intercepting and rewriting HTTP traffic, either on the fly or in the Repeater using Python 3 scripts.

🔥 4👍 2
Показать все...
GitHub - bittentech/Bug-Bounty-Beginner-Roadmap: This is a resource factory for anyone looking forward to starting bug hunting and would require guidance as a beginner.

This is a resource factory for anyone looking forward to starting bug hunting and would require guidance as a beginner. - bittentech/Bug-Bounty-Beginner-Roadmap

👍 4🔥 3
Показать все...
Security Alert: CVE-2024-4577 - PHP CGI Argument Injection Vulnerability | DEVCORE 戴夫寇爾

While implementing PHP, the team did not notice the Best-Fit feature of encoding conversion within the Windows operating system. This oversight allows unauthenticated attackers to bypass the previous protection of CVE-2012-1823 by specific character sequences. Arbitrary code can be executed on remote PHP servers through the argument injection attack.

👍 4🔥 2👎 1🤮 1
Выберите другой тариф

Ваш текущий тарифный план позволяет посмотреть аналитику только 5 каналов. Чтобы получить больше, выберите другой план.