#news
Очередная подборка новостей для этичного хакера:
— Security Week от «Лаборатории Касперского»
— Опять «протекли», нет роботам-убийцам, хакеры против образования, поколение матрицы: Security-новости от главреда секлаб
— Самые крупные взломы и утечки 2022 года
— Кибератаки на устройства IoT: факторы риска и важность защиты
Очередная подборка новостей для этичного хакера:
— Security Week от «Лаборатории Касперского»
— Опять «протекли», нет роботам-убийцам, хакеры против образования, поколение матрицы: Security-новости от главреда секлаб
— Самые крупные взломы и утечки 2022 года
— Кибератаки на устройства IoT: факторы риска и важность защиты
Хабр
Security Week 2251: эксфильтрация данных через процессор
В начале декабря новое исследование опубликовал Мордехай Гури, сотрудник университета Бен-Гуриона в Израиле. Гури и его коллеги последовательно изучают способы эксфильтрации данных из изолированных...
#pentest #bugbounty #writeup
Подробный разбор техники обхода Akamai WAF и эксплуатации RCE с помощью внедрения Spring Expression Language.
Читать
Подробный разбор техники обхода Akamai WAF и эксплуатации RCE с помощью внедрения Spring Expression Language.
Читать
www.pmnh.site
Bug Writeup: RCE via SSTI on Spring Boot Error Page with Akamai WAF Bypass
Writeup of a collaborated bug on Bugcrowd where I was able to bypass Akamai WAF to exploit RCE on Spring Boot error page using SpEL
#cheatsheet #pentest #bugbounty
Коллекция ресурсов для багхантера и пентестера: от разведки, перебора и сканирования, до техник веб-атак и постэксплуатации.
Репозиторий
Коллекция ресурсов для багхантера и пентестера: от разведки, перебора и сканирования, до техник веб-атак и постэксплуатации.
Репозиторий
GitHub
GitHub - riramar/Web-Attack-Cheat-Sheet: Web Attack Cheat Sheet
Web Attack Cheat Sheet. Contribute to riramar/Web-Attack-Cheat-Sheet development by creating an account on GitHub.
#writeup #bugbounty #pentest
Погружение в веб-API ClipboardEvent и DataTransfer для эксплуатации хранимой XSS в Zoom Whiteboard.
Читать
Погружение в веб-API ClipboardEvent и DataTransfer для эксплуатации хранимой XSS в Zoom Whiteboard.
Читать
MDN Web Docs
ClipboardEvent - Web APIs | MDN
The ClipboardEvent interface of the Clipboard API represents events providing information related to modification of the clipboard, that is cut, copy, and paste events.
Just берет знакомые концепции (make-файлы + шелл-скрипты) и объединяет их в более мощный и простой для понимания CLI-инструмент.
Инструмент просто запускает скрипты в виде команд. Команды или recipes хранятся в justfile’е с синтаксисом, вдохновленным make.
https://github.com/casey/just
Инструмент просто запускает скрипты в виде команд. Команды или recipes хранятся в justfile’е с синтаксисом, вдохновленным make.
https://github.com/casey/just
#pentest #bugbounty
Руководство по поиску и эксплуатации багов в HTTP-заголовках веб-приложений.
Читать
Руководство по поиску и эксплуатации багов в HTTP-заголовках веб-приложений.
Читать
Yeswehack
YesWeHack - Global Bug Bounty & Vulnerability Management Platform
YesWeHack is a global Bug Bounty & Vulnerability Management Platform. With a worldwide presence, YesWeHack connects organisations to tens of thousands of bug hunters. The aim is to uncover and patch vulnerabilities in websites, mobile apps, connected devices…
🏄 50% скидка на все курсы Proglib academy!
Вжух и мы запускаем распродажу курсов до 10 января:
– Математика для Data Science
– Алгоритмы и структуры данных
– Как айтишнику устроиться в международную компанию
– Основы IT для непрограммистов
– Основы программирования на Python
– Frontend Basic: принцип работы современного веба
Выбрать курс вы можете по ссылке 🔗https://proglib.io/w/1e984ddd
🔹На курсах мы делимся экспертизой вместе с ТОП- специалистами из Samsung, Revolut, Яндекс, Тинькофф и т.д;
🔹В процессе обучения вы не только прокачиваете скиллы, но и пополняете портфолио;
🔹Это не самообучение. Мы проводим индивидуальную проверку домашних заданий с разбором ошибок и рекомендаций.
🚀Начни год с прорыва!
Вжух и мы запускаем распродажу курсов до 10 января:
– Математика для Data Science
– Алгоритмы и структуры данных
– Как айтишнику устроиться в международную компанию
– Основы IT для непрограммистов
– Основы программирования на Python
– Frontend Basic: принцип работы современного веба
Выбрать курс вы можете по ссылке 🔗https://proglib.io/w/1e984ddd
🔹На курсах мы делимся экспертизой вместе с ТОП- специалистами из Samsung, Revolut, Яндекс, Тинькофф и т.д;
🔹В процессе обучения вы не только прокачиваете скиллы, но и пополняете портфолио;
🔹Это не самообучение. Мы проводим индивидуальную проверку домашних заданий с разбором ошибок и рекомендаций.
🚀Начни год с прорыва!
#writeup #pentest #bugbounty
Практика поиска и эксплуатации уязвимостей в веб-приложениях, использующих Firebase на бэкенде.
Читать
Практика поиска и эксплуатации уязвимостей в веб-приложениях, использующих Firebase на бэкенде.
Читать
saligrama.io
https://saligrama.io/blog/firebase-insecure-by-default/
#bugbounty #tip
Если исследуемое веб-приложение позволяет загружать файл .zip, zip:// — это интересный PHP wrapper для превращения LFI в RCE.
Источник
Если исследуемое веб-приложение позволяет загружать файл .zip, zip:// — это интересный PHP wrapper для превращения LFI в RCE.
Источник
#tips #bugbounty
Полная подборка однострочников для автоматизации Bug Bounty:
🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
Полная подборка однострочников для автоматизации Bug Bounty:
🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
💫 Новогодний розыгрыш от Proglib academy!
Друзья, Новый год начинается с подарков, а лучший подарок себе – новые знания или даже профессия. И поэтому мы объявляем розыгрыш среди наших любимых подписчиков.
Подарки под елкой:
🥇 Apple AirPods Pro 2
🥈 Курс «Математика для Data Science
🥉 Курс: «Алгоритмы и структуры данных»
Подробнее об условиях участия, читайте тут: https://proglib.io/w/e72668b2
Друзья, Новый год начинается с подарков, а лучший подарок себе – новые знания или даже профессия. И поэтому мы объявляем розыгрыш среди наших любимых подписчиков.
Подарки под елкой:
🥇 Apple AirPods Pro 2
🥈 Курс «Математика для Data Science
🥉 Курс: «Алгоритмы и структуры данных»
Подробнее об условиях участия, читайте тут: https://proglib.io/w/e72668b2