Сделал ревизию старых жестких HDD.

Какого же там говна только не валяется. Это как найти сотню рублей в кармане куртки, когда тебе не хватает на сиги.

Не уверен, что вы захотите это слушать, но с другой стороны, вашего согласия и не требуется, лооол)

Разве что пережал в mp4, на всякий.

Добра :3

#music #anime
Бля, и почему я раньше не юзал gowitness(https://github.com/sensepost/gowitness)

Смысл в том, что если мы хотим просканить на открытые порты большой рейнж IP адресов(которые можно собрать, например по имени организации через https://bgp.he.net/ Например, "VK" + "VK LLC"), то юзаем masscan(быстрый, мне нравится)

bin/masscan -p0-65535 -oX /root/Desktop/ip_vk.xml -iL /root/Desktop/ip.txt --max-rate 1000000 --excludefile /root/Desktop/exclude.txt

Файл с результатами формируется в XML файл, который, можно скормить gowitness. У nmap и massacan структура результирующего xml файла одинаковы, поэтому ->

gowitness.exe nmap -f urls.txt -P I:\screenshot_web

Я люблю визуализировать результаты, и раньше пердолился с консолькой на убунтовской виртуалке, и использовал https://github.com/maaaaz/webscreenshot

А тут хуяк, можно сразу скормить, вывод masscan в gowitness, и все это прекрасно работает из-под винды.

Да, я люблю винду, и шо? Шо вы мне сделаете?

Сами пердольтесь со своей консолькой, а я хочу чтобы бы все быстро и удобно.

#bb
This media is not supported in your browser
VIEW IN TELEGRAM
Шо то грустненько стало, посоны...

#anime
Посоны со стендоффа выкатили еще программ от VK.

Скоуп становится все более солидным и напоминает старый от mailru с H1.

Хорошо зделоли.

#bb
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Обновление программ bug bounty

Компания VK добавила на платформу The Standoff 365 новые проекты:

▪️ DonationAlerts — крупнейший в СНГ сервис монетизации прямых трансляций.
▪️ Пульс — лента персональных рекомендаций на основе ML, а также инструмент для создания и монетизации контента.
▪️ Boosty — платформа монетизации авторского креативного контента.
▪️ Tarantool — платформа in-memory вычислений.

💰 Максимальная награда за уязвимости — до 600 000 ₽ (в зависимости от уровня угрозы).

Искать уязвимости в VK 👇 bugbounty.standoff365.com/vendors/vk
Please open Telegram to view this post
VIEW IN TELEGRAM
Тут вопрос прилетел в личку, юный пытливый ум разбирается с HTTP REQUEST SMUGGLING, и у него возникли вопросы по поводу того, как правильно считать "Content-Length:", что при эксплуатации, по понятным причинам, очень важно, иначе результата не будет. Я когда с лабами разбирался, сделал для себя мнемонические картинки. Вроде, должно быть понятно. Может, кому-то пригодится.

#bb
После долгого ноугамеса, наконец-то нашел хидден гем.

Атмосферная история о долге и самопожертвовании, с красивым артом и охуительным OST'ом.

Как и в случае с любой хорошей книгой, в конце остается легкая грусть и нежелание расставаться с героями, когда перевернута последняя страница.

Такие дела.

#vg
Вы спросите, чем можно заняться в 5 часов утра. Я отвечу - ковырять self XSS, очевидно же! Чем же еще!

И ведь знаю же, что не заплатят, но все равно, хочется увидеть заветное диалоговое окно.

А мог спать себе спокойно.

Долбанное багбаунти, никогда не отпускает, стоит лишь раз попробовать :3

#bb
Вышли еще две новые программы на стэндофф365:

https://bugbounty.standoff365.com/programs/all_cup_vk
https://bugbounty.standoff365.com/programs/target_vk

#bb
Навернув сала і вирішив чекнути, що там деякі тести видали. Спочатку, як побачив, мало не обсрався. Подумав, що хохли пробралися до мене в Burp Suite, але потім зрозумів, що backslash scanner інкрементував печінку remixlang і вийшла мова.

Такі справи.

#bb
This media is not supported in your browser
VIEW IN TELEGRAM
Неудачно крутанул гачу перед сном.

Больше ни одной ногой в китайские игры.

#vg
Новая программа bug bounty от VK

https://bugbounty.standoff365.com/programs/portal_vk

#bb