Есть популярное мнение, что безопасник должен расти из программиста, но некоторые с этим не согласны. Опытный безопасник из РСХБ.цифра считает, что должен, а в статье отвечает на вопрос «Почему?».
👉 Читать
#career #infosec
👉 Читать
#career #infosec
Хабр
Почему безопасник должен расти из программиста
По каждому из направлений в ИТ есть свои так называемые «приколы» и особенности в части поиска и обучения сотрудников, взаимодействия с софтом, заказчиками и так далее....
😁5😢5🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🥷 NucleiScanner = Nuclei + Subfinder + Gau + Paramspider + httpx
Многие не любят такие «комбайны» и пишут свои инструменты автоматизации. Тут уже дело ваше😉
👩💻 GitHub
#pentest #bugbounty #tools
Многие не любят такие «комбайны» и пишут свои инструменты автоматизации. Тут уже дело ваше
#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Что делать, если на входе много IP-адресов и нужно одним запросом получить по ним подробную информацию (геолокация и другие типы данных)? Просто используйте CLI для IPinfo.io.
👉 GitHub
#tools #recon
👉 GitHub
#tools #recon
🔥6👍3
🦾🧠🏋Качаем мозги к лету!
Все качают пресс, а мы — мозги, чтобы получить крутой оффер, уехать на Балии больше не быть онлайн 😎
⚡️ Распродажа Proglib.Academy: с 24 апреля до 5 мая — скидка 40% на все наши курсы!
➡️ Математика для Data Science 29 990 ₽ 17 994 ₽
➡️ Алгоритмы и структуры данных 35 990 ₽ 21 594 ₽
➡️ Основы программирования на Python 19 990 ₽ 11 994 ₽
Почему мы?
⭐️ Курсы разрабатывались при поддержке топовых преподавателей из Яндекса, Сбера, МГУ
⭐️ У нас есть менторы, которые поддерживают студентов на каждом этапе
⭐️ Мы разбираем задачи с реальных собеседований в крупнейшие компании и готовим к поступлению в ШАД
⭐️ Вход с любого уровня: например, на курсе математики сначала освежаем знания из школьной программы
Save the dates!
Все качают пресс, а мы — мозги, чтобы получить крутой оффер, уехать на Бали
Почему мы?
Save the dates!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💬 Удается ли вам отдыхать вне работы?
👍 — да, почти всегда
🙏 — да, иногда
🤔 — нет, всегда работа в голове
🥱 — какой отдых? Я же айтишник
#холивар
👍 — да, почти всегда
🙏 — да, иногда
🤔 — нет, всегда работа в голове
🥱 — какой отдых? Я же айтишник
#холивар
🥱22👍17🤔14👏2
#tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2
🏭 Если вы занимаетесь пентестом/редтимом, часто во внутренней инфраструктуре заказчика могли встретить программируемые логические контроллеры (ПЛК), устройства, используемые для управления процессами в промышленности.
🧰 Оказывается, у Microsoft есть опенсорсный фреймворк для форензики таких устройств, точнее, для анализа метаданных и файлов проектов ПЛК.
✔️ Он предоставляет удобный способ сканирования ПЛК и выявления любых подозрительных артефактов в окружениях АСУ ТП, которые можно использовать для ручной проверки, задач автоматического мониторинга или операций реагирования на инциденты для обнаружения скомпрометированных устройств. И да, его можно кастомизировать под свои потребности.
👩💻 GitHub
#pentest #redteam #tools
#pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Какой системой управления личным временем/задачами/делами пользуетесь?
Anonymous Poll
14%
В форме доски: Trello/Kaiten
15%
В форме базы знаний: Notion
4%
Самописная система
9%
Что-то простое с делами в столбик
18%
Дела списком в бумажном блокноте
4%
Напоминалки в мессенджере
17%
Напоминалки в календаре
23%
Никакой
4%
Свой вариант (напишу в комментариях)
22%
Посмотреть результаты
🤔2👍1
Forwarded from Библиотека нейросетей | ChatGPT, Midjourney, DeepSeek, Sora
Вы когда-нибудь задумывались, как можно использовать искусственный интеллект для того, чтобы подготовиться к техническим собеседованиям лучше, быстрее и эффективнее? Мы вот — да! И поэтому подготовили 55 промтов, которые помогут сделать это.
В статье собраны шаблоны запросов, которые желательно «докрутить» под себя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
:%norm
для выполнения команды в режиме normal для каждой строки файла👇:%norm csw"A: "",
#tips
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥4
💡 Active Directory Cheat Sheet — репозиторий, в котором вы найдете общую методологию работы в Active Directory. Внутри — набор быстрых команд из наиболее эффективных инструментов на базе Powershell, C, .Net 3.5 и .Net 4.5.
🥷 Репозиторий не самый актуальный, но для начинающих подойдет отлично, чтобы понять фундаментальные основы.
• Recon
• Domain Enum
• Local Privilege Escalation
• Local Account Stealing
• Monitor Potential Incoming Account
• Local Account Stealing
• Admin Recon
• Lateral Movement
• Remote Administration
• Domain Admin Privileges
• Cross Trust Attacks
• Persistance and Exfiltrate
👉 GitHub
#redteam #pentest #cheatsheet
🥷 Репозиторий не самый актуальный, но для начинающих подойдет отлично, чтобы понять фундаментальные основы.
• Recon
• Domain Enum
• Local Privilege Escalation
• Local Account Stealing
• Monitor Potential Incoming Account
• Local Account Stealing
• Admin Recon
• Lateral Movement
• Remote Administration
• Domain Admin Privileges
• Cross Trust Attacks
• Persistance and Exfiltrate
👉 GitHub
#redteam #pentest #cheatsheet
👏3🥰2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
💡 Сортировка строк в #vim:
• :sort — сортировка всех строк
• :sort! — сортировка в обратном порядке
• :sort u — удаление дубликатов и сортировка
• :sort i — игнорировать регистр
• :sort n — числовая сортировка (особенно полезна, когда нужно убедиться, что числа упорядочены по их числовому значению, а не алфавитно, как строки)
👉 Подробнее
#tips
• :sort — сортировка всех строк
• :sort! — сортировка в обратном порядке
• :sort u — удаление дубликатов и сортировка
• :sort i — игнорировать регистр
• :sort n — числовая сортировка (особенно полезна, когда нужно убедиться, что числа упорядочены по их числовому значению, а не алфавитно, как строки)
👉 Подробнее
#tips
👍8❤1
🥷 Выявление и эксплуатация уязвимости внедрения кода, приводящая к RCE в веб-приложении на .NET
В ходе пентеста веб-приложения автор выявил функционал, который используется бизнес-аналитиками для организации заявок. Аналитики определяют шаблоны для упрощения создания электронных писем, заметок и текстовых сообщений, содержащих различные метаданные о происшествиях👇
☑️ Поля форм принимали выражения, заключенные в
☑️ Приложение допускало использование функций для строк, таких как
☑️ Использование таких функций позволило внедрить и выполнить методы .NET, такие как
👉 Подробнее
#pentest #bugbounty #writeup
В ходе пентеста веб-приложения автор выявил функционал, который используется бизнес-аналитиками для организации заявок. Аналитики определяют шаблоны для упрощения создания электронных писем, заметок и текстовых сообщений, содержащих различные метаданные о происшествиях👇
☑️ Поля форм принимали выражения, заключенные в
<%
и %>
.☑️ Приложение допускало использование функций для строк, таких как
IsNullOrWhitespace
, Substring
, StartsWith
, PadLeft
, ToUpperInvariant
. Эти функции оказались частью класса String в .NET Framework.☑️ Использование таких функций позволило внедрить и выполнить методы .NET, такие как
System.Net.Dns.GetHostName()
, который возвращает имя хоста системы. Это подтвердило возможность внедрения кода.👉 Подробнее
#pentest #bugbounty #writeup
Stratum Security Blog
Code Injection to RCE with .NET
During a security assessment for a client’s web application, I encountered a feature that allowed users to define templates containing expressions, specifically for operations related to mathematics, logic, and strings. These templates contained expressions…