Devopslife
481 subscribers
480 photos
8 videos
211 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Когда со своим модным дипломом и топовыми курсами попал на свой первым проект к опытным редтимерам и просто пытаешься выжить
❤‍🔥6🔥5😁5🤣3💯1
👍5🔥321😁1
WebVerse is a local web & API security lab runner — a desktop app that discovers labs, starts them with Docker Compose, opens them in your browser, and tracks progress on your machine

https://github.com/LeighlinRamsay/WebVerse
🔥511
Мошенники «ускоряют» Telegram 😧 Объясняем, как работает новая схема, построенная на главном инфоповоде последних дней.

Специалисты Digital Risk Protection F6 обнаружили Telegram-бот, который предлагает обойти замедление мессенджера.

▪️ Чтобы получить доступ к боту, пользователь должен подтвердить, что он «не робот». При нажатии кнопки «Подтвердить» пользователь фактически дает согласие на передачу боту данных о номере.

▪️ Затем под предлогом проверки просят ввести 5-значный код, который якобы отправил бот. На самом деле — это код авторизации Telegram. Если ввести его в форму бота, злоумышленники моментально получат доступ к аккаунту, если в нем не включен «облачный пароль».

‼️ Кроме того, в Telegram появляются новые каналы с названиями, которые связаны с тематикой обхода блокировки мессенджера в России. В частности, эти каналы предлагают скачать и установить на компьютер «клиент Telegram с другими сервисами», а также перейти по ссылкам, которые якобы позволят обойти блокировку.

Мы проверили файловый архив, обнаруженный в одном из таких каналов: это оказался троян — вредоносное приложение для Windows.

Также для обхода блокировок пользователям предлагают скачивать VPN и прокси-сервисы, которые также могут представлять собой ловушки мошенников.

Анастасия Князева, аналитик Digital Risk Protection F6:

Мы рекомендуем критично относиться к предложениям воспользоваться обходами блокировок и «ускорителями» мессенджера. Как правило, за ними стоят злоумышленники, которые хотят заразить ваше устройство вредоносным ПО или угнать аккаунт для продажи или использования в мошеннических схемах. Также рекомендуем установить второй фактор аутентификации для защиты аккаунта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝421
Когда после проекта сели писать отчёт для заказчика
😁43🔥3💯2
Такой вопрос. А нужны ли видео-текст райтапы на HTB и прочее или их и так полно?
Пока просто пытаюсь рассмотреть еще один из векторов
10🔥9💯6
Самый короткий рассказ, способный растрогать любого пентестера
🤣9😁4😭3😢1
🔥4👀3🤔211👍1👨‍💻1
Когда на проекте, встретился на одной тачке с джуном из SOC'a
😁5💯1🤣1
5🔥53👍3
Как много про него спрашивали и вот он вышел)

Как одна форма обратной связи привела к компрометации helpdesk-учетки банка

https://habr.com/ru/companies/pt/articles/996352/
❤‍🔥7🔥43
Так хорошо, что даже комментировать не хочу)

HackerOne 'updating' Ts&Cs after bug hunters question if they're training AI

https://www.theregister.com/2026/02/18/hackerone_ai_policy/
🤣5🔥3😁3
Ну и чтоб не только о плохом, на любимую тему, про Red Team 😅

Red Team Infrastructure The Full Picture: From Domain to Beacon

https://0xdbgman.github.io/posts/red-team-infrastructure-the-full-picture/
🔥73👀2
#standoff #hackbase

🖥 Компрометация учетной записи специалиста службы поддержки Commercial Bank of Standoff

Автор: @m0nr0e21

Ссылка на задание [клак]

Ссылка на райтап [клик] 🖱

💬 Канал & Чат | 📺 RUTUBE | 📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥3🤝2
HackTheBox - Eloquia - Windows. Уровень Insane

Это был интересный вечер)
🔥7❤‍🔥2🤯1
Можно распечатывать и на стенку, вошел в 0.04% тех, кто ее решил 🤣
🔥4🤣3😁1
Пока все 3 выпуска прям 🔥
8🔥64
В новом отчете, коллеги из F6, затрагивают очень важную мысль, точнее напоминают скорее

https://www.f6.ru/cybercrime-trends-annual-report-2025-2026/

Чтобы осложнить детектирование
атак, злоумышленники будут чаще маскироваться под деятельность Red Team — команд,
используя легитимное ПО и инфраструктуру.


Нет смысла заливать новые инструменты для сканирования внутрянки, если у вас на сервере уже что-то лежит, чем пользуетесь сами. Вот о контроле за "своим" же софтом, SOC'у и важно помнить.

Мысль не новая и для спецов очевидная, но сказать об этом ещё раз, лишним не будет
❤‍🔥7💯4👍2
Когда на физическом пентесте, слегка перегнули палку 😅
6🔥5💯3😁1🤣1