#pentest #writeup
ImpressCMS: от SQL-инъекции без аутентификации до RCE.
https://proglib.io/w/6006377c
ImpressCMS: от SQL-инъекции без аутентификации до RCE.
https://proglib.io/w/6006377c
#learning #hacking #pentest #bugbounty #reverse
Обзор лучших платформ для обучения этичному хакингу: https://proglib.io/w/ae170579
Обзор лучших платформ для обучения этичному хакингу: https://proglib.io/w/ae170579
Intigriti
Hacking Platforms
Global crowdsourced security provider, trusted by the world's largest organizations. A community of ethical hackers who think like attackers. Agile security testing, powered by the crowd.
🎥 ТОП 4 альтернативы YouTube в 2022 году (на случай блокировки)
Чем все-таки заменить YouTube? Рассказываем в новом ролике о лучших альтернативах YouTube в 2022 году.
Чем все-таки заменить YouTube? Рассказываем в новом ролике о лучших альтернативах YouTube в 2022 году.
YouTube
ТОП 4 альтернативы YouTube в 2022 году
🖥 Чем все-таки заменить YouTube? Рассказываем о лучших альтернативах YouTube в 2022 году.
Тайм-код:
00:06 – Rutube
00:48 – Vimeo
02:02 – Twitch
02:39 – Видео Вконтакте
📌Мы продолжаем выпускать познавательный контент, чтобы вы оставались на плаву и не…
Тайм-код:
00:06 – Rutube
00:48 – Vimeo
02:02 – Twitch
02:39 – Видео Вконтакте
📌Мы продолжаем выпускать познавательный контент, чтобы вы оставались на плаву и не…
#news
Если вы работаете с фреймворком Spring, вот некоторая информация по последним уязвимостям:
— Удаленное исполнение кода (CVE-2022-22965) в Spring Core, которую уже назвали «Spring4Shell» (<= 5.3.17)
— Удаленное исполнение кода (CVE-2022-22963) в Spring Cloud Function (<=3.1.6 и <=3.2.2)
https://proglib.io/w/1d86cf22
Если вы работаете с фреймворком Spring, вот некоторая информация по последним уязвимостям:
— Удаленное исполнение кода (CVE-2022-22965) в Spring Core, которую уже назвали «Spring4Shell» (<= 5.3.17)
— Удаленное исполнение кода (CVE-2022-22963) в Spring Cloud Function (<=3.1.6 и <=3.2.2)
https://proglib.io/w/1d86cf22
www.lunasec.io
Spring4Shell: Security Analysis of the latest Java RCE '0-day' vulnerabilities in Spring | LunaTrace
We've been taking a look at the new zero-day exploit, dubbed Spring4Shell, supposedly discovered in Spring Core to determine if it's a problem or not, as well as explained another RCE vulnerability found in Spring.
#tools #recon #pentest #bugbounty
Подробный гайд по работе с инструментом httpx: https://proglib.io/w/84dcd9b0
Подробный гайд по работе с инструментом httpx: https://proglib.io/w/84dcd9b0
GitHub
GitHub - projectdiscovery/httpx: httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp…
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library. - projectdiscovery/httpx
#pentest #bugbounty
Внедрение кода через уязвимый шаблон: разбор популярной и непростой баги от Farah Hawa.
https://proglib.io/w/090e0ab1
Внедрение кода через уязвимый шаблон: разбор популярной и непростой баги от Farah Hawa.
https://proglib.io/w/090e0ab1
Understanding_Windows_Lateral_Movements.pdf
2 MB
#bugbounty #tips
SecGus работает в HackerOne около 5 месяцев и знает всю кухню изнутри. Если вы зарабатываете / планируете зарабатывать на поиске ошибок, обязательно прочтите его тред с советами 🧵.
https://proglib.io/w/2a17bdc4
SecGus работает в HackerOne около 5 месяцев и знает всю кухню изнутри. Если вы зарабатываете / планируете зарабатывать на поиске ошибок, обязательно прочтите его тред с советами 🧵.
https://proglib.io/w/2a17bdc4
Forwarded from Хакер — Xakep.RU
Цена на годовую подписку временно снижена на 70%!
Чтобы сделать «Хакер» максимально доступным, мы объявляем о временном снижении цены до 3000 рублей. Не упусти свой шанс стать подкованным в информационной безопасности и найти работу в индустрии. Подписывайся сам, подписывай товарища, расскажи всем, кому это может быть полезно!
Подробнее о подписке: https://xakep.ru/about-magazine/
Чтобы сделать «Хакер» максимально доступным, мы объявляем о временном снижении цены до 3000 рублей. Не упусти свой шанс стать подкованным в информационной безопасности и найти работу в индустрии. Подписывайся сам, подписывай товарища, расскажи всем, кому это может быть полезно!
Подробнее о подписке: https://xakep.ru/about-magazine/
#news
Свежий дайджест ИБ-новостей:
🔗 Security-новости от главреда Securitylab.ru
🔗 Security Week от компании «Лаборатория Касперского»
🔗 ТОП-3 ИБ-событий недели по версии Jet CSIRT
Свежий дайджест ИБ-новостей:
🔗 Security-новости от главреда Securitylab.ru
🔗 Security Week от компании «Лаборатория Касперского»
🔗 ТОП-3 ИБ-событий недели по версии Jet CSIRT
YouTube
0Day-уязвимость в Google Chrome, $625 млн украли у Ronin. Security-новости #55 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://t.me/positive_investing
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
#writeup #pentest #bugbounty
Local File Inclusion давно в прошлом? Не смешите! Сайт прошёл сертификацию McAffee Secure, а на деле все как всегда. Читайте тред исследователя, который смог раскрутить кажущийся на первый взгляд безопасный сайт до шелла на системе. Как всегда, настойчивость сыграла ключевую роль.
https://proglib.io/w/f49647d2
Local File Inclusion давно в прошлом? Не смешите! Сайт прошёл сертификацию McAffee Secure, а на деле все как всегда. Читайте тред исследователя, который смог раскрутить кажущийся на первый взгляд безопасный сайт до шелла на системе. Как всегда, настойчивость сыграла ключевую роль.
https://proglib.io/w/f49647d2
Twitter
Jason Haddix
(a LONG thread) 🧵 Inspired by @infosec_au & @hacker_ here's one of my fun hacker stories: = The complete compromise of a password manager company = Here's how I did it (so you can learn): I was given the project to pentest a password manager company: *.redacted.com…
Обзор наиболее распространённых уязвимостей в мобилках: https://proglib.io/w/037264d0
Хабр
Наиболее распространенные уязвимости в мобильных приложениях
Всем привет, меня зовут Юрий Шабалин, я один из основателей компании "Стингрей Технолоджиз" (входит в группу компаний Swordfish Security), мы разрабатываем платформу анализа защищенности мобильных...
#bugbounty #bestpractices
Описание результатов 6-месячного участия в Bug Bounty программе одной компании + много дельных советов по эффективному поиску ошибок.
https://proglib.io/w/e5fb3596
Описание результатов 6-месячного участия в Bug Bounty программе одной компании + много дельных советов по эффективному поиску ошибок.
https://proglib.io/w/e5fb3596
BugBountyHunter
One company: 262 bugs, 100% acceptance, 2.57 priority, millions of user details saved.
(Posted Feb 25 2017)
Welcome all! Firstly, let me introduce myself. I’m known as @zseano and i’m
known for being mostly active on BugCrowd. One thing most people don’t know is
that all of my bug bounty time is dedicated to one company. That’s right, 99.
Welcome all! Firstly, let me introduce myself. I’m known as @zseano and i’m
known for being mostly active on BugCrowd. One thing most people don’t know is
that all of my bug bounty time is dedicated to one company. That’s right, 99.
Пришло время покончить с путаницей в следующих определениях: Remote Code Execution, Remote Command Execution, Code Injection, Command Injection и RCE.
https://proglib.io/w/d75e8ed3
https://proglib.io/w/d75e8ed3
HΔKLUKΞ
Remote Code Execution vs. Remote Command Execution vs. Code Injection vs. Command Injection vs. RCE - HΔKLUKΞ
There are a bunch of different terms here, all with slightly different meanings: Remote Code Execution Remote Command Execution Code Injection Command Injection RCE These subtle differences have caused confusion enough times in my life now for me to write…
Представленный ниже кейс можно адаптировать под проекты, написанные на любом ЯП 👇
Forwarded from Библиотека Go-разработчика | Golang
Краткое руководство по быстрой проверке Go-сервиса на соответствие базовым требованиям безопасности.
https://proglib.io/w/302fade0
https://proglib.io/w/302fade0
Хабр
Проверяем защищённость приложения на Go: с чего начать
Привет! Меня зовут Александра, я инженер по информационной безопасности в Delivery Club. Мы используем Go в качестве основного языка для разработки Web-API и представляем вашему вниманию краткое...
#tools #pentest #bugbounty
Обширная коллекция различных инструментов для использования в ходе пентеста и охоты за ошибками.
https://proglib.io/w/b3237c17
Обширная коллекция различных инструментов для использования в ходе пентеста и охоты за ошибками.
https://proglib.io/w/b3237c17
Medium
Recon
Contents
#bugbounty #writeup
Описание решения soXSS challenge, где встроенный iframe находился в том же источнике, но данные, отправленные в него, были очищены DOMPurify.
https://proglib.io/w/882e7335
Описание решения soXSS challenge, где встроенный iframe находился в том же источнике, но данные, отправленные в него, были очищены DOMPurify.
https://proglib.io/w/882e7335
so-xss.terjanq.me
Yet another XSS challenge!
Delivered by @terjanq & @NDevTK
Всем привет! 👋
«Библиотека программиста» проводит опрос о заинтересованности родителей в дополнительном образовании для детей. В частности, о перспективах обучения детей программированию. Нам очень важно знать Ваше мнение, чтобы использовать Ваши пожелания и ответы при разработке курсов для детей онлайн-школы proglib.academy.
Опрос займет не более 10 минут, но будет полезен для нашего будущего развития.
Ваше мнение очень важно!
https://proglib.io/w/77849b95
«Библиотека программиста» проводит опрос о заинтересованности родителей в дополнительном образовании для детей. В частности, о перспективах обучения детей программированию. Нам очень важно знать Ваше мнение, чтобы использовать Ваши пожелания и ответы при разработке курсов для детей онлайн-школы proglib.academy.
Опрос займет не более 10 минут, но будет полезен для нашего будущего развития.
Ваше мнение очень важно!
https://proglib.io/w/77849b95
Google Docs
Опрос по перспективам обучения детей программированию
Добрый день!
«Библиотека программиста» проводит опрос о заинтересованности родителей в дополнительном образовании для детей. В частности, о перспективах обучения детей программированию. Нам очень важно знать ваше мнение, чтобы использовать ваши пожелания…
«Библиотека программиста» проводит опрос о заинтересованности родителей в дополнительном образовании для детей. В частности, о перспективах обучения детей программированию. Нам очень важно знать ваше мнение, чтобы использовать ваши пожелания…