#tools #pentest #bugbounty
Знакомимся с KiteRunner — инструментом для традиционного обнаружения контента с молниеносной скоростью и перебора маршрутов / эндпойнтов API в современных веб-приложениях.
https://proglib.io/w/11040735
Знакомимся с KiteRunner — инструментом для традиционного обнаружения контента с молниеносной скоростью и перебора маршрутов / эндпойнтов API в современных веб-приложениях.
https://proglib.io/w/11040735
Intigriti
KiteRunner - Hacker Tools: Next-level API hacking 👩💻 - Intigriti
The days where a webserver is just a directory tree are over. The more modern 'routes' have taken over. Let's look at how KiteRunner can help with scanning!
#security #pentest
Phillip Wylie разместил на YouTube лекции, которые ранее использовал на курсе по этичному хакингу.
https://proglib.io/w/2abbda1d
Phillip Wylie разместил на YouTube лекции, которые ранее использовал на курсе по этичному хакингу.
https://proglib.io/w/2abbda1d
X (formerly Twitter)
Phillip Wylie (@PhillipWylie) on X
Security Director @AliasInfosec | The Hacker Factory Podcast Host | @schoolpwn & @dcg940 Founder | @pentesterblue coauthor | @TribeOfHackers Red Team
#news
ProtonMail раскрыл IP-адрес активиста правоохранительным органам
ProtonMail — всё. Фразу «мы не ведем логи IP-адресов» удалили, заменив ее на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место».
Читать подробнее
ProtonMail раскрыл IP-адрес активиста правоохранительным органам
ProtonMail — всё. Фразу «мы не ведем логи IP-адресов» удалили, заменив ее на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место».
Читать подробнее
XAKEP
ProtonMail раскрыл IP-адрес активиста правоохранительным органам
Защищенный почтовый сервис ProtonMail исключил из своей политики конфиденциальности фразу «мы не ведем логи IP-адресов». Дело в том, что недавно сервис был вынужден передать IP-адрес французского активиста швейцарским властям, после чего активиста арестовали.
#bugbounty
Нашли багу в рамках программы Bug Bounty, но есть сложности с оформлением отчета? Используйте готовые шаблоны от матёрого багхантера.
https://proglib.io/w/b824abe6
Нашли багу в рамках программы Bug Bounty, но есть сложности с оформлением отчета? Используйте готовые шаблоны от матёрого багхантера.
https://proglib.io/w/b824abe6
GitHub
GitHub - pdelteil/BugBountyReportTemplates: List of reporting templates I have used since I started doing BBH.
List of reporting templates I have used since I started doing BBH. - GitHub - pdelteil/BugBountyReportTemplates: List of reporting templates I have used since I started doing BBH.
🕵 Что такое Топ-10 OWASP и какие уязвимости веб-приложений наиболее опасны?
Использование рекомендаций Open Web Application Security Project (OWASP) давно стало стандартом обеспечения безопасности веб-приложений. Давайте разберемся, какие 10 уязвимостей организация считает наиболее опасными на данный момент.
https://proglib.io/sh/SUjC5M2VFb
Использование рекомендаций Open Web Application Security Project (OWASP) давно стало стандартом обеспечения безопасности веб-приложений. Давайте разберемся, какие 10 уязвимостей организация считает наиболее опасными на данный момент.
https://proglib.io/sh/SUjC5M2VFb
#news
Яндекс поглотила чума, а точнее Mēris — «чума» в переводе с латышского. Если серьезно, то компания уже несколько недель отражает одну из крупнейших DDoS-атак. В статье можно почитать подробности.
https://proglib.io/w/a2891436
Яндекс поглотила чума, а точнее Mēris — «чума» в переводе с латышского. Если серьезно, то компания уже несколько недель отражает одну из крупнейших DDoS-атак. В статье можно почитать подробности.
https://proglib.io/w/a2891436
Хабр
Ботнет Mēris: расследуем крупнейшую DDoS-атаку в истории интернета
На днях в СМИ появилась информация о DDoS-атаке на Яндекс. Это правда, но не вся. Нашим специалистам действительно удалось отразить рекордную атаку более чем в 20 млн RPS — это самая крупная атака...
#bugbounty #writeup
Очередная история Bug Bounty программы Facebook, только на этот раз последствия выявленных ошибок приводят к захвату учетных записей Facebook.
Суммарный профит — 126 000💲.
https://proglib.io/w/cbc33ac4
Очередная история Bug Bounty программы Facebook, только на этот раз последствия выявленных ошибок приводят к захвату учетных записей Facebook.
Суммарный профит — 126 000💲.
https://proglib.io/w/cbc33ac4
#bugbounty #pentest #tools #tip
Однострочники — наше всё. Ловите подборку.
https://proglib.io/w/6b975c2c
Однострочники — наше всё. Ловите подборку.
https://proglib.io/w/6b975c2c
Linux Command Library
One-liners | Basic | Cheat sheet | Linux Command Library
Useful linux command line one liners
#news
ТОП-3 ИБ-событий недели по версии Jet CSIRT и недельная подборка новостей от «Лаборатории Касперского».
ТОП-3 ИБ-событий недели по версии Jet CSIRT и недельная подборка новостей от «Лаборатории Касперского».
Хабр
ТОП-3 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-3 — уязвимость в движке IE, взлом сервера проекта Jenkins и раскрытие учетных записей для FortiGate. Новости собирала Алла Крджоян, младший аналитик центра мониторинга и реагирования...
#pentest #bugbounty #security
Встречайте то, что обычно ждут все белые хакеры 4 года — обновлённый OWASP Top 10.
https://proglib.io/w/e70475f5
Встречайте то, что обычно ждут все белые хакеры 4 года — обновлённый OWASP Top 10.
https://proglib.io/w/e70475f5
Intigriti
The new OWASP Top 10 for 2021 - Intigriti
Intigriti's review of the new OWASP Top 10 for 2021. We look at the new categories and relate it back to what we're seeing on the platform.
#hacking #security #pentest #redteam #blueteam
Материалы с прошедшей конференции ZeroNights.
https://proglib.io/w/759cfc49
Материалы с прошедшей конференции ZeroNights.
https://proglib.io/w/759cfc49
ZeroNights 2021
Материалы
Вы ИТ-специалист, менеджер или руководитель компании?
Узнайте, как обеспечить безопасность и конфиденциальность данных пользователей в эпоху цифровых технологий с Microsoft.
19 и 20 сентября присоединяйтесь к онлайн-курсу от Microsoft, посвящённому облачным решениям Azure (200+ решений на одной платформе).
Эксперты Microsoft расскажут:
- Как Azure помогает прокачать безопасность бизнес-процессов, и почему это важно;
- Как начать работать с Azure;
- Как управлять Azure и безопасно интегрировать с существующими сетями.
19–20 сентября больше о том, какие возможности перед вами и вашей организацией открывает облако сегодня.
Регистрируйтесь и отмечайте в календаре: https://bit.ly/3A0eO7I.
Узнайте, как обеспечить безопасность и конфиденциальность данных пользователей в эпоху цифровых технологий с Microsoft.
19 и 20 сентября присоединяйтесь к онлайн-курсу от Microsoft, посвящённому облачным решениям Azure (200+ решений на одной платформе).
Эксперты Microsoft расскажут:
- Как Azure помогает прокачать безопасность бизнес-процессов, и почему это важно;
- Как начать работать с Azure;
- Как управлять Azure и безопасно интегрировать с существующими сетями.
19–20 сентября больше о том, какие возможности перед вами и вашей организацией открывает облако сегодня.
Регистрируйтесь и отмечайте в календаре: https://bit.ly/3A0eO7I.
Ethical Hacking A Hands-on Introduction to Breaking In.epub
11.3 MB
Ethical Hacking: A Hands-on Introduction to Breaking In (2021)
Автор: Daniel G. Graham
Книга представляет собой ускоренный курс по современным методам наступательной безопасности.
С помощью практических лабораторий вы освоите важные навыки для любого начинающего пентестера, исследователя безопасности или аналитика вредоносных программ.
Автор: Daniel G. Graham
Книга представляет собой ускоренный курс по современным методам наступательной безопасности.
С помощью практических лабораторий вы освоите важные навыки для любого начинающего пентестера, исследователя безопасности или аналитика вредоносных программ.
#pentest #bugbounty
История о том, как можно раскрутить простую XSS до SSRF.
https://proglib.io/w/5bcb2a4d
История о том, как можно раскрутить простую XSS до SSRF.
https://proglib.io/w/5bcb2a4d
xhzeem.me
xhzeem | SSRF in PDF export with PhantomJs
Hi folks, hope you are having a great day, this is a new write-up I'm writing about a recent SSRF I was able to find in PhantomJs. The story…
#pentest #redteam #cheatsheet
Шпаргалка с командами, которые можно использовать для выполнения атак на протокол Kerberos.
https://proglib.io/w/73c8f352
Шпаргалка с командами, которые можно использовать для выполнения атак на протокол Kerberos.
https://proglib.io/w/73c8f352
Gist
A cheatsheet with commands that can be used to perform kerberos attacks
A cheatsheet with commands that can be used to perform kerberos attacks - kerberos_attacks_cheatsheet.md
🕵 TikTok OSINT или 5 простых способов провести интернет-разведку по открытым источникам
Tiktok пользуется огромной популярностью, но люди часто публикуют в социальной сети приватную информацию, вроде номеров телефонов или банковских карт. Извлечь ее из открытых источников несложно, к тому же – совершенно легально.
https://proglib.io/sh/gDmXIq1QoE
Tiktok пользуется огромной популярностью, но люди часто публикуют в социальной сети приватную информацию, вроде номеров телефонов или банковских карт. Извлечь ее из открытых источников несложно, к тому же – совершенно легально.
https://proglib.io/sh/gDmXIq1QoE
🥳 Поздравляем с Днём программиста!
В 256-й день года профессиональный праздник отмечают люди, без которых любой компьютер остался бы грудой мертвого железа.
Сфера ИТ динамично развивается, поэтому программистам нужно не только очень много знать, но и постоянно учиться.
Коллектив издания поздравляет читателей с праздником! В этот день мы хотим пожелать вам адекватных заказчиков и успехов в освоении постоянно меняющейся профессии. Пусть ваш код всегда работает как задумано, а «Библиотека программиста» постарается вам в этом помочь, публикуя интересные статьи.
Успехов в работе и оставайтесь с нами!
В 256-й день года профессиональный праздник отмечают люди, без которых любой компьютер остался бы грудой мертвого железа.
Сфера ИТ динамично развивается, поэтому программистам нужно не только очень много знать, но и постоянно учиться.
Коллектив издания поздравляет читателей с праздником! В этот день мы хотим пожелать вам адекватных заказчиков и успехов в освоении постоянно меняющейся профессии. Пусть ваш код всегда работает как задумано, а «Библиотека программиста» постарается вам в этом помочь, публикуя интересные статьи.
Успехов в работе и оставайтесь с нами!
#pentest #security
Мини-курс по ИБ, включающий различные направления: от информационной и сетевой безопасности до безопасности приложений и SDLC.
https://proglib.io/w/2fc47469
Мини-курс по ИБ, включающий различные направления: от информационной и сетевой безопасности до безопасности приложений и SDLC.
https://proglib.io/w/2fc47469
GitHub
GitHub - bkimminich/it-security-lecture: University lecture on "IT Security" as Open Educational Resources material
University lecture on "IT Security" as Open Educational Resources material - GitHub - bkimminich/it-security-lecture: University lecture on "IT Security" as Open...