#learning #pentest #bugbounty
📺 Codingo — YouTube-канал разработчика множества инструментов для тестирования веб-безопасности, где он делится своим опытом.
https://proglib.io/w/04e0f874
📺 Codingo — YouTube-канал разработчика множества инструментов для тестирования веб-безопасности, где он делится своим опытом.
https://proglib.io/w/04e0f874
#news
Очередная подборка ИБ-новостей:
➖Security Week от «Лаборатория Касперского»
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
Очередная подборка ИБ-новостей:
➖Security Week от «Лаборатория Касперского»
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
Хабр
Security Week 2204: MoonBounce, вредоносный код в UEFI
На прошлой неделе эксперты «Лаборатории Касперского» опубликовали подробный отчет о вредоносной программе MoonBounce. MoonBounce является буткитом: код внедряется в прошивку UEFI и таким образом может...
Почему получаются плохие абстракции и как этого избежать?
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
XSS_2022.pdf
21.5 MB
#pentest #bugbounty #cheatsheet
Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.
https://proglib.io/w/6c9011a7
Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.
https://proglib.io/w/6c9011a7
#tip #bugbounty
Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:
Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:
echo target.com | gau | grep '\.js$' | httpx -status-code -mc 200 -content-type | grep 'application/javascript'
#tools #recon
Руководство по работе с meg — инструментом для массового сканирования эндпоинтов.
https://proglib.io/w/90298023
Руководство по работе с meg — инструментом для массового сканирования эндпоинтов.
https://proglib.io/w/90298023
Intigriti
Meg – Hacker Tools: Endpoint scan the masses! 👩💻 - Intigriti
Meg is the tool for efficiently and securely enumeration endpoints on your targets! Our blog tells you everything you need to know!
Почему получаются плохие абстракции и как этого избежать?
🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.
За один час вы узнаете:
– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке
Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.
Регистрация и подробности по ссылке.
#guide #pentest #bugbounty #blueteam
Погружаемся в уязвимость XML External Entities (XXE):
🔗 Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
🔗 How to disable XXE processing?
🔗 How to restrict XXE resolving?
Погружаемся в уязвимость XML External Entities (XXE):
🔗 Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
🔗 How to disable XXE processing?
🔗 How to restrict XXE resolving?
Sonarsource
Don't be afraid of XXE vulnerabilities: understand the beast and how to detect them
Today XML External Entities (XXE) vulnerabilities are still ubiquitous, despite the fact that recommendations to protect against them have been an integral part of security standards for years. In this post, we will try to demystify XXE vulnerabilities and…
😃 Взять отпуск или уволиться: как вернуть мотивацию к работе
Праздники, зимний авитаминоз и хандра, дедлайны и отвлекающие факторы на удаленке – все это негативно влияет на нашу мотивацию. В этой статье мы поговорим о том, как вернуть рабочий настрой.
https://proglib.io/sh/YWweDCztL4
Праздники, зимний авитаминоз и хандра, дедлайны и отвлекающие факторы на удаленке – все это негативно влияет на нашу мотивацию. В этой статье мы поговорим о том, как вернуть рабочий настрой.
https://proglib.io/sh/YWweDCztL4
#pentest #security #hacking #redteam #blueteam
Видеозаписи выступлений на конференции Black Hat Europe 2021 👉 https://proglib.io/w/ca138d6b
Видеозаписи выступлений на конференции Black Hat Europe 2021 👉 https://proglib.io/w/ca138d6b
YouTube
Black Hat Europe 2021 - YouTube
#hacking #pentest #redteam #learning
SecurityTube — ресурс для обучения этичному хакингу 👉 https://proglib.io/w/1606571c
SecurityTube — ресурс для обучения этичному хакингу 👉 https://proglib.io/w/1606571c
#pentest #guide #codereview
Разбираемся, на что важно обращать внимание при исследовании безопасности приложений на основе Django.
https://proglib.io/w/c3885533
Разбираемся, на что важно обращать внимание при исследовании безопасности приложений на основе Django.
https://proglib.io/w/c3885533
Medium
How To Get Started Hacking Django Based Applications
Django is a python based web framework. In this writeup, i will teach you how to analyze django based applications . For this writeup, i…
#tools #pentest #redteam
Разбираем различные сценарии туннелирования и соответствующие инструменты / методы.
https://proglib.io/w/10453293
Разбираем различные сценарии туннелирования и соответствующие инструменты / методы.
https://proglib.io/w/10453293
Medium
The shades of tunneling
Solution of common pivoting problems during a Penetration Test
#bugbounty #learning
📺 RogueSMG — YouTube-канал охотника за ошибками, который делится своим опытом изучения безопасности веб-приложений.
В каждом видео он погружается в конкретный вопрос, связанный с поиском ошибок. Это включает в себя различные методологии, инструменты, ловушки, которых следует избегать и многое другое.
https://proglib.io/w/88cf681f
📺 RogueSMG — YouTube-канал охотника за ошибками, который делится своим опытом изучения безопасности веб-приложений.
В каждом видео он погружается в конкретный вопрос, связанный с поиском ошибок. Это включает в себя различные методологии, инструменты, ловушки, которых следует избегать и многое другое.
https://proglib.io/w/88cf681f
🕵 Лучшие инструменты для специалиста по кибербезопасности в 2022 году
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
https://proglib.io/sh/9jXopIRrNg
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
https://proglib.io/sh/9jXopIRrNg