Devious Methods
194 subscribers
153 photos
14 videos
65 files
535 links
Underground music / Cyberpunk stories
Download Telegram
Пост о том как вкатывать по немножечку.
Меня последнее время чет уж больно активно спрашивают о том как качать скилл или откуда начать. Какие курсы стоят своих денег, а какие нет. Стоит ли идти изучать сесурити по курсам Скиллбокса, Геткурса, Ребрейна и прочих контор?
Тут конечно важно учитывать какие цели вы преследуете. Где-то люди хотят просто иметь широкий кругозор. Где-то люди хотят вкатить в хаккинг и мутить монеты на багбаунти. И те и другие вроде бы хотят вкатить в сесурити, но вот уровень знаний при этом требуется совершенно разный.
Вот чисто мое субъективное веберское представление о том как лучше двигаться на старте и куда смотреть:
- на старте мне лично помог zerosecurity-a от Pentestit. Курс был базовый. Но очень даже годный. Больших ожиданий от него строить не нужно, но и времени/денег он много не отнимает.
- дальше я бы очень советовал вкатывать в этот блок лекций по вебчику от мэил.ру.
- следом можно двигаться к материалам собранным Адамом в TCM Security . Там есть очень годные блоки. А по скидке можно очень классно закупиться.
- потом моей рекомендацией будет заглянуть на блоки материалов от чуваков из elearnsecurity.com.
- потом я бы советовал взять и начать смотреть тачки на hackthebox которые "похожи" на тачки oscp. Тут собственно собран плэйлист для тех у кого возникли трудности. С последними изменениями актуальность этого плэйлиста может быть сомнительная.
- дальше можно смотреть burp suite лабы. можно ручками самостоятельно. Но если туго то можно глядеть how-to от Khalil. Она кстати очень классный сэлф челендж делала и писала как делает тачки hackthebox с целью подготовиться к oscp.
На протяжении всего времени важно отдавать себе отчет в том кто вас обучает и чему. Если это чувак пентестер который работает пару лет в топовых конторах рынка - то его определенно стоит слушать. Если это чувак который еще вчера админил серваки, а сегодня начал вас учить пихать кавычки, то вероятно время на такого человека тратить не стоит.
Отдельной категорией у меня бомбит на людей, которые учат багханту или вообще обсуждают это со своей экспертной колокльни, при этом самостоятельно на багбаунти сдали максимум одну багу(это в лучшем случае). За багбаунти тут можно глянуть презу или воркшоп от Jason Haddix. Он точно подсказывает релевантные штуки для того чтобы начать вкатывать в багбаунти и делать правильные вещи. Иногда можно просто следить за лидерами платформ т.к люди в твиттерах подсказывают важные и годные штуки.
Ну и чтоб оставаться в потоке релевантной информации, идеально подсписаться на таких лидеров и просто следить за твитами в твиттере. У меня это уже стандартная ежедневная рутина. Где-то оно мне помогает поймать быть в "теме", а где-то помогает фиксить свежие zeroday до того как баунтеры напихают на рабочих сервисах.
PS: если у вас есть что-то релевантное для этой подборки - кидайте в комменты. Добавим 🙂
Forwarded from DC7495 / Канал
This media is not supported in your browser
VIEW IN TELEGRAM
Лучше поздно, чем очень поздно - поэтому сообщаемс про наш завтрашний митап. Подробности, как всегда, на гифке =)
👍2
#NOWAR 🇺🇦🇷🇺
Forwarded from white2hack 📚
Этичный хакинг. Практическое руководство по взлому, Грэм Дэниел Г., 2022

Практическое руководство по взлому компьютерных систем с нуля, от перехвата трафика до создания троянов. Книга «Этичный хакинг» освещает современные проблемы кибербезопасности и помогает освоить навыки, необходимые любому этичному хакеру. Сделайте первый шаг в карьере пентестера, ознакомившись с методами взлома, которые используют эксперты.

Habr
https://habr.com/ru/company/piter/blog/651931/

#book #pentest
Forwarded from white2hack 📚
Этичный хакинг.pdf
10.6 MB
Этичный хакинг. Практическое руководство по взлому, Грэм Дэниел Г., 2022
WADComs is an interactive cheat sheet, containing a curated list of offensive security tools and their respective commands, to be used against Windows/AD environments.

This project was created by John Woodman and was inspired by GTFOBins and LOLBAS. I relied heavily on GTFOBins’ site template to make this one.

#pentest #redteam #AD

https://wadcoms.github.io/
Forwarded from Beched's thoughts
Банальности

Даже и забыл, что у меня есть канал.

А ещё, в суете изучения нового валютного законодательства, — и о том, что каждому иногда приходится говорить банальные, вроде бы очевидные и как будто даже формальные вещи вроде "будь здоров", "с днём рождения" и "нет войне".

Из-за чего-то вроде синдрома самозванца мне часто бывает неудобно говорить банальности, потому что кажется, что это выглядит неискренне, что я просто повторяю за всеми, и что это и так понятно.

Оказывается, понятно не всем, и в такие дни многие обнажают свою истинную или, напротив, поддельную сущность, сбиваясь на эмоции и наговорив гадостей прежним друзьям и знакомым, призывая к убийствам и ненависти.

Убеждён, что геополитические цели и моральная эквилибристика не оправдывают этого нападения, и это ошибка, которая совершена людьми, потерявшими связь с реальностью.

Что делать прямо сейчас — каждый решает самостоятельно, и единственный безопасный инвестиционный совет, который я готов дать по этому поводу, — это не залипать на новостных каналах и пропаганде и не фокусироваться на этом негативе.
Нам нужен незамутнённый и холодный и не потерявший связи с реальностью разум для принятия решений как о своей жизни, так и о жизнях родных, сограждан, друзей и соседей, о бизнесе и государстве.
#Bufferoverflow #BOF #OSCP

Buffer Overflow EIP Offset String Generator

This tool is used to find/calculate the offset in an exploit string where your address to overwrite EIP should be. This is the same as the Metasploit, pvefindaddr, and Mona scripts: pattern_create and pattern_offset.

https://projects.jason-rush.com/tools/buffer-overflow-eip-offset-string-generator/
Всё что нужно знать о Buffer overflow для OSCP в одной заметке:

https://liodeus.github.io/2020/08/11/bufferOverflow.html

Лабы для тренировки:

https://tryhackme.com/room/bufferoverflowprep

#OSCP #BOF #Bufferoverflow
Forwarded from S.E.Reborn
Forwarded from S.E.Reborn
Hacking_APIs_Breaking_Web_Application_Programming_Interfaces_Early.pdf
39.4 MB
📖 Hacking APIs: Breaking Web Application Programming Interfaces.

• Дата выхода: 5 Марта 2022 год.
• Рейтинг: ⭐️⭐️⭐️⭐️⭐️ (5 out of 5)
• Цена в онлайн магазине: 36$ или 4464₽.

VT.

In the book’s nine guided labs, which target intentionally vulnerable APIs, you’ll practice:
Enumerating APIs users and endpoints using fuzzing techniques;
Using Postman to discover an excessive data exposure vulnerability;
Performing a JSON Web Token attack against an API authentication process;
Combining multiple API attack techniques to perform a NoSQL injection;
Attacking a GraphQL API to uncover a broken object level authorization vulnerability.

🧩 Софт для чтения.

#Hack #Web #Eng
Forwarded from white2hack 📚
OWASP_Руководство_по_тестированию_веб_безопасности_by_Кири_Э_.pdf
9.9 MB
OWASP. Руководство по тестированию веб-безопасности, автор Эйон Кири, 2020, перевод на русский осуществлен Condor (Александр)