🌎 ТОП-10: рейтинг лучших зарубежных работодателей в IT
При составлении рейтинга учитывали различные факторы из открытых данных портала Glassdoor, включая отзывы сотрудников, уровень лояльности действующих и бывших сотрудников, зарплата, льготы, бонусы и прочие бенефиты.
1️⃣ Red Hat
2️⃣ Gainsight
3️⃣ Box
4️⃣ MathWorks
5️⃣ ServiceNow
6️⃣ Marvell Technology
7️⃣ CrowdStrike
8️⃣ Fortinet
9️⃣ NetApp
🔟 Genentech
👉 Читать статью
При составлении рейтинга учитывали различные факторы из открытых данных портала Glassdoor, включая отзывы сотрудников, уровень лояльности действующих и бывших сотрудников, зарплата, льготы, бонусы и прочие бенефиты.
1️⃣ Red Hat
2️⃣ Gainsight
3️⃣ Box
4️⃣ MathWorks
5️⃣ ServiceNow
6️⃣ Marvell Technology
7️⃣ CrowdStrike
8️⃣ Fortinet
9️⃣ NetApp
🔟 Genentech
👉 Читать статью
🥱3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
📌 В чем преимущества по сравнению с инструментом сбора данных SharpHound:
☑️ Кроссплатформенность
☑️ Меньше вероятность обнаружения антивирусами
☑️ Кросс-компиляция
☑️ Генерация JSON-файлов для различных доменнных сущностей
☑️ Модули и функции, которые расширяют базовый функционал
☑️ Оптимизация размера бинарного файла
☑️ Производительность: согласно представленной статистике,
RustHound
работает быстрее, чем SharpHound
и BloodHound.py
в тестах на контроллерах доменнов с большим количеством объектов LDAPВажно помнить, что
RustHound
все еще находится в разработке, и не все фичи SharpHound
реализованы.👉 GitHub
#tools #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Самые известные эксплуатируемые уязвимости в 2023 году по версии агентства по кибербезопасности и безопасности инфраструктуры (CISA).
⚙ Методология и ключевые выводы
#security
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
Domain of Thrones_ Part I. When Adversaries Play for Keeps.pdf
2.7 MB
⚔ Кроме того, автор предлагает эффективные стратегии восстановления, стремясь к более удовлетворительному решению, чем финал «Игры престолов».
👉 Читайте на Medium или в PDF
#redteam #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏4
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Память как у пингвина: Работа памяти в Linux
Начнем издалека. В спецификации любого компьютера и в частности сервера непременно числится надпись "N гигабайт оперативной памяти" - именно столько в его распоряжении находится физической памяти....
👍5🔥3
Тут это, один исследователь просто отслеживал изменения в JavaScript-файлах и находил баги. $5k за два простых бага (раз и два) 🤷♂️
О мониторинге JS-файлов подробнее написано здесь, а пока ловите инструмент, который поможет отслеживать такие изменения и информировать о них в Telegram.
🛠 GitHub
#bugbounty #tools #recon
О мониторинге JS-файлов подробнее написано здесь, а пока ловите инструмент, который поможет отслеживать такие изменения и информировать о них в Telegram.
🛠 GitHub
#bugbounty #tools #recon
👍8🔥3💯3
• Введение
• Что такое WireShark
• Немного о протоколах, IP и OSI
• Установка и настройка WireShark
• Разбор интерфейса
• Фильтры протоколов, IP, портов
• Анализ HTTP-пакетов
• Демонстрация кражи учетных данных
• WireShark и Linux файрвол
• Обнаружение неавторизованного трафика
• Обзор командной строки
• Аргументы командной строки
• Захват трафика в файл и его дальнейший анализ
• Ограничения захвата файлов
• Фильтры захвата и отображения
• Обзор режимов сетевых карт
• Режим мониторинга
• Расшифрование захваченного трафика
• Форматирование вывода в файл cls
• Извлечение реальной информации (видео, фото и т. д.)
• WireShark и Nmap: виды сканирования и количество трафика
• Скрытое сканирование
• SSH туннелирование и захват трафика через интернет: введение
• Настройка удаленной машины и SSH
• tcpdump: установка и настройка захвата трафика
• Захват трафика с удаленного хоста
• Установка сервера, админки и клиента
• Необходимый софт и ОС
• Установка ОС
• Установка гостевых дополнений, установка SSH соединения с сервером
• Настройка файрвола на пропуск трафика
• Захват трафика с машины клиента
• Запрещаем доступ к определенным ресурсам
#security #tools #wireshark
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👏2❤🔥1🔥1
Помимо специальных знаний в вашей ИБ-специализации, какие, по вашему мнению, знания не менее важны?
Anonymous Poll
29%
Программирование: знание конкретного языка
43%
Программирование: мыслить как разработчик, язык не так важен
36%
Сети: теория
45%
Сети: уметь настраивать и администрировать
30%
Операционные системы: теория
47%
Операционные системы: администрирование
43%
Английский язык
27%
Веб-технологии
18%
Математика
19%
Посмотреть результаты
👍7🔥1
🧑💻 Статьи для IT: как объяснять и распространять значимые идеи
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
👍4
👍6❤1🔥1
💳 Если вы участвуете в багбаунти-программах маркетплейсов и других торговых площадок, ловите простой совет, который может принести хороший профит💰
Некоторые сервисы поддерживают оплату при доставке или позволяют разместить дешевый заказ, а затем отменить его для возврата денег.
🤔 Предположим, что целевое приложение позволяет делать гостевые заказы без создания новой учетной записи или не требует подтверждения электронной почты для создания новой учетной записи (может быть вы нашли способ обхода проверки электронной почты при регистрации).
📌 Если вы столкнулись с одним из кейсов, то:
1️⃣ Размещаем заказ в качестве гостя и используем адрес электронной почты жертвы при оформлении заказа, например,
2️⃣ Жертва получает электронное письмо с квитанцией.
3️⃣ В качестве злоумышленника регистрируемся с использованием адреса электронной почты
4️⃣ Переходим на страницу истории заказов учетной записи -> видим ранее сделанные заказы -> получаем утечку истории заказов и личных данных -> сдаем отчет.
💡 Вывод: не стоит игнорировать рабочие процессы, связанные с платежами.
#tips #bugbounty
Некоторые сервисы поддерживают оплату при доставке или позволяют разместить дешевый заказ, а затем отменить его для возврата денег.
📌 Если вы столкнулись с одним из кейсов, то:
1️⃣ Размещаем заказ в качестве гостя и используем адрес электронной почты жертвы при оформлении заказа, например,
victim@example.com
.2️⃣ Жертва получает электронное письмо с квитанцией.
3️⃣ В качестве злоумышленника регистрируемся с использованием адреса электронной почты
victim@example.com
, при условии, что проверка электронной почты не осуществляется.4️⃣ Переходим на страницу истории заказов учетной записи -> видим ранее сделанные заказы -> получаем утечку истории заказов и личных данных -> сдаем отчет.
#tips #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1