✔️1 урок — Введение
✔️2 урок — CMD Injection & PHP Code Injection
✔️3 урок — XXE
✔️4 урок — XSS & CSRF
✔️5 урок — SSTI
#learning #basics #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
How to Find Information About Anyone.pdf
1.9 MB
🤔 Как найти информацию о ком угодно?
🔎 Конечно, с помощью OSINT. Ловите обзор сервисов и инструментов, которые позволят с легкостью выполнить пять этапов OSINT:
1️⃣ Определение источников информации
2️⃣ Сбор данных
3️⃣ Обработка и интеграция данных
4️⃣ Анализ данных
5️⃣ Предоставление результатов
👉 Читайте на Medium или в PDF
#tools #OSINT
1️⃣ Определение источников информации
2️⃣ Сбор данных
3️⃣ Обработка и интеграция данных
4️⃣ Анализ данных
5️⃣ Предоставление результатов
👉 Читайте на Medium или в PDF
#tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🕵️♂️ Sherlock Linux — дистрибутив с открытым исходным кодом на основе Debian, содержащий все необходимые инструменты для получения информации из открытых источников в ходе OSINT-расследований.
Дистрибутив включает множество приложений и инструментов, которые значительно упростят и повысят эффективность OSINT. Единственный нюанс — локаль на испанском. Но это ведь не проблема?!😉
#linux #OSINT
Дистрибутив включает множество приложений и инструментов, которые значительно упростят и повысят эффективность OSINT. Единственный нюанс — локаль на испанском. Но это ведь не проблема?!
#linux #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤3👍3🥱3
📌 На диаграмме показаны шаги, наиболее относящиеся к ПК:
1️⃣ Когда мы включаем питание, загружается BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из неизменяемой памяти, и выполняется POST (Power On Self Test).
2️⃣ BIOS/UEFI определяет подключенные к системе устройства, включая CPU, RAM и накопители.
3️⃣ Выбор устройства загрузки для запуска ОС. Это может быть жесткий диск, сетевой сервер, CD-ROM или USB.
4️⃣ BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора ОС или функций ядра.
5️⃣ После того как ядро готово, мы переходим в user space. Ядро запускает
systemd
как первый процесс, который управляет процессами и службами, обнаруживает оставшееся оборудование, монтирует файловые системы и запускает рабочую среду.6️⃣
systemd
активирует default.target unit
по умолчанию при загрузке системы. Выполняются и другие аналитические юниты.7️⃣ Система выполняет набор стартовых скриптов и настраивает среду.
8️⃣ Пользователям представляется окно входа в систему. Система готова к работе.
👉 Источник
#basics #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍9🥱1
Что делать, если в скоупе только один сайт? Помимо базовых уязвимостей и ошибок бизнес-логики, стоит обратить внимание на следующее:
1️⃣ Проверьте мобильные приложения (даже если нет в скоупе) и вызываемые API-эндпоинты.
2️⃣ Тщательно проанализируйте все JavaScript-файлы.
3️⃣ Исследуйте премиум-функции приложения. Часто доступны схемы бесплатных пробных версий или пакеты с гарантией возврата денег. С премиум-аккаунтом перед вами может открыться совсем другой функционал.
#tips #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
attacking_bitrix.pdf
3.6 MB
Уязвимости и атаки на CMS Bitrix
Руководство по пентесту CMS Bitrix, которое охватывает распространенные уязвимости и методы атак на CMS. Одним словом, маст-хэв для пентестера, даже несмотря на то, что некоторые баги уже не актуальны.
👉 Источник
#pentest
Руководство по пентесту CMS Bitrix, которое охватывает распространенные уязвимости и методы атак на CMS. Одним словом, маст-хэв для пентестера, даже несмотря на то, что некоторые баги уже не актуальны.
👉 Источник
#pentest
👍1
Пожалуйста, ответьте на несколько вопросов — это не займет много вашего времени.
Первая часть опроса 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ваш возраст:
Anonymous Poll
8%
Менее 18 лет
30%
18-24 года
25%
25-34 года
21%
35-44 года
8%
45-54 года
4%
55-64 года
3%
65 лет и старше
🤩6
В каком городе вы живете последние 3 месяца?
Anonymous Poll
20%
Москва
9%
Санкт-Петербург
2%
Краснодар
1%
Нижний Новгород
5%
Минск
3%
Екатеринбург
4%
Киев
2%
Львов
3%
Алматы
51%
Другое
👍3🥱2
В программировании с собеседованиями все понятно — есть лайвкодинг, алгоритмы и всякое такое.
В ИБ собеседования проходят по-другому. И каждый опыт — уникальный. Расскажите о своем последнем собесе. Какие задания у вас были?
#холивар
В ИБ собеседования проходят по-другому. И каждый опыт — уникальный. Расскажите о своем последнем собесе. Какие задания у вас были?
#холивар
👍6
🧑💻 Статьи для IT: как объяснять и распространять значимые идеи
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
👍1
В какой стране вы живете последние 3 месяца?
Anonymous Poll
63%
Россия
6%
Украина
6%
Беларусь
3%
Казахстан
2%
Польша
2%
Кыргызстан
3%
Узбекистан
1%
США
2%
Грузия
13%
Другое
👏3
Ваш доход в месяц после налогов:
Anonymous Poll
32%
до $500
15%
от $501 до $800
9%
от $801 до $1100
14%
от $1101 до $2000
11%
от $2001 до $3000
6%
от $3001 до $4000
2%
от $4001 до $5001
2%
от $5001 до $6000
8%
от $6001
👏2
Какой у вас коммерческий опыт работы в IT?
Anonymous Poll
25%
от 6 лет
12%
от 3 до 6 лет включительно
17%
от 1 до 3 лет включительно
10%
до 1 года
36%
нет опыта
👍1
Многие форматы файлов используют XML в качестве основы и могут привести к XXE. В качестве примеров можно привести SVG, документы Microsoft (docx, xlsx и другие) и другие языки разметки, такие как KML.
Кроме того, сервисы SOAP используют запросы в формате XML. В некоторых случаях API, которые по умолчанию используют входные данные в формате JSON, также будут принимать те же входные данные, что и XML.
Где искать XXE?
✅ Веб-сервисы и API
✅ Загрузка файлов
✅ Обработка XML в мобильных приложениях
✅ Обработка документов в формате XML
✅ SOAP-запросы и обработка SAML-ответов
#tips #bugbounty #pentest #вопросы_с_собесов
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3