#tip
Пожалуй, одно из самых главных правил охотников за ошибками: “sometimes no matter how hard you try you just have to continue trying”.
Пожалуй, одно из самых главных правил охотников за ошибками: “sometimes no matter how hard you try you just have to continue trying”.
#bugbounty #writeup
Если следовать правилу выше, можно добиться каких-то результатов в Bug Bounty. Статья этому в подтверждение.
https://proglib.io/w/348b8f52
Если следовать правилу выше, можно добиться каких-то результатов в Bug Bounty. Статья этому в подтверждение.
https://proglib.io/w/348b8f52
Medium
HOW I hacked thousand of subdomains
Hello everyone
Почему получаются плохие абстракции и как этого избежать?
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
#learning #pentest #bugbounty
📺 Codingo — YouTube-канал разработчика множества инструментов для тестирования веб-безопасности, где он делится своим опытом.
https://proglib.io/w/04e0f874
📺 Codingo — YouTube-канал разработчика множества инструментов для тестирования веб-безопасности, где он делится своим опытом.
https://proglib.io/w/04e0f874
#news
Очередная подборка ИБ-новостей:
➖Security Week от «Лаборатория Касперского»
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
Очередная подборка ИБ-новостей:
➖Security Week от «Лаборатория Касперского»
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
Хабр
Security Week 2204: MoonBounce, вредоносный код в UEFI
На прошлой неделе эксперты «Лаборатории Касперского» опубликовали подробный отчет о вредоносной программе MoonBounce. MoonBounce является буткитом: код внедряется в прошивку UEFI и таким образом может...
Почему получаются плохие абстракции и как этого избежать?
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
XSS_2022.pdf
21.5 MB
#pentest #bugbounty #cheatsheet
Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.
https://proglib.io/w/6c9011a7
Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.
https://proglib.io/w/6c9011a7
#tip #bugbounty
Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:
Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:
echo target.com | gau | grep '\.js$' | httpx -status-code -mc 200 -content-type | grep 'application/javascript'
#tools #recon
Руководство по работе с meg — инструментом для массового сканирования эндпоинтов.
https://proglib.io/w/90298023
Руководство по работе с meg — инструментом для массового сканирования эндпоинтов.
https://proglib.io/w/90298023
Intigriti
Meg – Hacker Tools: Endpoint scan the masses! 👩💻 - Intigriti
Meg is the tool for efficiently and securely enumeration endpoints on your targets! Our blog tells you everything you need to know!
Почему получаются плохие абстракции и как этого избежать?
🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
#guide #pentest #bugbounty #blueteam
Погружаемся в уязвимость XML External Entities (XXE):
🔗 Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
🔗 How to disable XXE processing?
🔗 How to restrict XXE resolving?
Погружаемся в уязвимость XML External Entities (XXE):
🔗 Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
🔗 How to disable XXE processing?
🔗 How to restrict XXE resolving?
Sonarsource
Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
Today XML External Entities (XXE) vulnerabilities are still ubiquitous, despite the fact that recommendations to protect against them have been an integral part of security standards for years. In this post, we will try to demystify XXE vulnerabilities and…
😃 Взять отпуск или уволиться: как вернуть мотивацию к работе
Праздники, зимний авитаминоз и хандра, дедлайны и отвлекающие факторы на удаленке – все это негативно влияет на нашу мотивацию. В этой статье мы поговорим о том, как вернуть рабочий настрой.
https://proglib.io/sh/YWweDCztL4
Праздники, зимний авитаминоз и хандра, дедлайны и отвлекающие факторы на удаленке – все это негативно влияет на нашу мотивацию. В этой статье мы поговорим о том, как вернуть рабочий настрой.
https://proglib.io/sh/YWweDCztL4
#pentest #security #hacking #redteam #blueteam
Видеозаписи выступлений на конференции Black Hat Europe 2021 👉 https://proglib.io/w/ca138d6b
Видеозаписи выступлений на конференции Black Hat Europe 2021 👉 https://proglib.io/w/ca138d6b
YouTube
Black Hat Europe 2021 - YouTube
#hacking #pentest #redteam #learning
SecurityTube — ресурс для обучения этичному хакингу 👉 https://proglib.io/w/1606571c
SecurityTube — ресурс для обучения этичному хакингу 👉 https://proglib.io/w/1606571c
#pentest #guide #codereview
Разбираемся, на что важно обращать внимание при исследовании безопасности приложений на основе Django.
https://proglib.io/w/c3885533
Разбираемся, на что важно обращать внимание при исследовании безопасности приложений на основе Django.
https://proglib.io/w/c3885533
Medium
How To Get Started Hacking Django Based Applications
Django is a python based web framework. In this writeup, i will teach you how to analyze django based applications . For this writeup, i…