#pentest
Получить аутентификационные данные к почте ещё не было так просто. В этом поможет антивирус ESET и диспетчер задач.
https://proglib.io/w/2e52f5c0
Получить аутентификационные данные к почте ещё не было так просто. В этом поможет антивирус ESET и диспетчер задач.
https://proglib.io/w/2e52f5c0
Ex Android Dev
Pentest tale - Dumping cleartext credentials from antivirus
I have nothing “mind blown” to share, so let me tell you a story.
Всем привет!
«Библиотека программиста» находится в поиске менеджера по маркетингу в образовательный проект proglib.academy (направление EdTech).
Мы обучаем всех желающих навыкам в IT-сфере и внедряем навыки программирования в текущей карьере. В нашу команду ищем интернет-маркетолога, который вместе с нами будет расти и развивать проект proglib.academy.
Вместе с нами ты будешь:
– Создавать digital-стратегии в рекламных каналах для бренда proglib.academy с целью привлечения новых учеников как на существующие продукты, так и на новые направления.
– Заниматься медиапланированием и прогнозировать эффективности РК.
– Создавать эффективные связки: продукт-аудитория-посыл и креатив-посадочная страница.
– Тестировать новые аудитории/связки/настройки и форматы рекламы.
– Анализировать привлекаемый трафик и работать с конверсиями до заявки.
Самое интересное:
Вы будете сами влиять на свой доход и зарабатывать на результате.
Мы абсолютно открыты к разным идеям и предложениям. Предлагай любую идею или конструктивно критикуй — твое мнение не останется без внимания и может все изменить.
Немного о важном:
Мы ищем сотрудника на полный рабочий день, возможен гибридный формат работы.
А откликнуться и узнать подробнее можно здесь.
«Библиотека программиста» находится в поиске менеджера по маркетингу в образовательный проект proglib.academy (направление EdTech).
Мы обучаем всех желающих навыкам в IT-сфере и внедряем навыки программирования в текущей карьере. В нашу команду ищем интернет-маркетолога, который вместе с нами будет расти и развивать проект proglib.academy.
Вместе с нами ты будешь:
– Создавать digital-стратегии в рекламных каналах для бренда proglib.academy с целью привлечения новых учеников как на существующие продукты, так и на новые направления.
– Заниматься медиапланированием и прогнозировать эффективности РК.
– Создавать эффективные связки: продукт-аудитория-посыл и креатив-посадочная страница.
– Тестировать новые аудитории/связки/настройки и форматы рекламы.
– Анализировать привлекаемый трафик и работать с конверсиями до заявки.
Самое интересное:
Вы будете сами влиять на свой доход и зарабатывать на результате.
Мы абсолютно открыты к разным идеям и предложениям. Предлагай любую идею или конструктивно критикуй — твое мнение не останется без внимания и может все изменить.
Немного о важном:
Мы ищем сотрудника на полный рабочий день, возможен гибридный формат работы.
А откликнуться и узнать подробнее можно здесь.
hh.ru
Вакансия Менеджер по маркетингу (EdTech) в Москве, работа в компании Proglib (вакансия в архиве c 30 декабря 2021)
Зарплата: от 60000 до 100000 ₽ за месяц. Москва. Требуемый опыт: 1–3 года. Полная занятость. Дата публикации: 30.11.2021.
Отдел инноваций компании "Ниеншанц-Автоматика" (г. Санкт-Петербург) ищет технарей в команду:
- сетевиков (админов, девопсов, архекторов),
- разработчиков встройки,
- заклятых линуксоидов.
Ищем технических специалистов разной направленности.
Что у нас:
- проектирование своих сетевых продуктов;
- проектирование своей mesh сети;
- беспроводка 6 Гбит, 10 Гбит.
Работа без идиотизма и бюрократии, максимально
близко к бирюзовой компании:
- У нас нет четкого распределения и иерархии, каждый ищет нишу, в которой максимально полезен в проектах, максимально реализует себя.
- Нет одного для всех графика работы, есть гибкий индивидуальный подход к графику и режиму работы каждого.
Мы ищем "своих" кандидатов, которые разделяют наш подход и ценности. Для связи - Telegram @deg240
- сетевиков (админов, девопсов, архекторов),
- разработчиков встройки,
- заклятых линуксоидов.
Ищем технических специалистов разной направленности.
Что у нас:
- проектирование своих сетевых продуктов;
- проектирование своей mesh сети;
- беспроводка 6 Гбит, 10 Гбит.
Работа без идиотизма и бюрократии, максимально
близко к бирюзовой компании:
- У нас нет четкого распределения и иерархии, каждый ищет нишу, в которой максимально полезен в проектах, максимально реализует себя.
- Нет одного для всех графика работы, есть гибкий индивидуальный подход к графику и режиму работы каждого.
Мы ищем "своих" кандидатов, которые разделяют наш подход и ценности. Для связи - Telegram @deg240
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🕵 Я узнаю тебя из тысячи: поиск киберпреступников с помощью Maltego. Опыт REG.RU
В REG.RU мы часто сталкиваемся с разными случаями мошеннической активности: от спама и регистрации фишинговых доменов до взломов аккаунтов клиентов и угонов доменов. Некоторые случаи требуют тщательного расследования и анализа, в том числе с помощью специального ПО. Сегодня мы расскажем о программе Maltego, и как с помощью неё вычислить мошенника. Это не рекламная статья. Все примеры и кейсы вымышлены, совпадения случайны.
https://proglib.io/sh/S4nKVEqyHM
В REG.RU мы часто сталкиваемся с разными случаями мошеннической активности: от спама и регистрации фишинговых доменов до взломов аккаунтов клиентов и угонов доменов. Некоторые случаи требуют тщательного расследования и анализа, в том числе с помощью специального ПО. Сегодня мы расскажем о программе Maltego, и как с помощью неё вычислить мошенника. Это не рекламная статья. Все примеры и кейсы вымышлены, совпадения случайны.
https://proglib.io/sh/S4nKVEqyHM
#pentest #ctf #bugbounty #redteam #reverse
Исследователь spaceraccoonsec решил все 10 уровней в The InfoSecurity Challenge, которые включали задачи на веб, мобилки, криптографию, pwn, криминалистику, стеганографию и многое другое. Он написал подробное пошаговое руководство по всем задачам, в котором есть множество интересных приемов.
https://proglib.io/w/c85e9974
Исследователь spaceraccoonsec решил все 10 уровней в The InfoSecurity Challenge, которые включали задачи на веб, мобилки, криптографию, pwn, криминалистику, стеганографию и многое другое. Он написал подробное пошаговое руководство по всем задачам, в котором есть множество интересных приемов.
https://proglib.io/w/c85e9974
X (formerly Twitter)
spaceraccoon | Eugene Lim (@spaceraccoonsec) on X
Here to learn! Infosec@Open Government Products | White Hat && SecOps
#bugbounty #tools
Из Bash в Cloud Native: как автор статьи в четвертый раз переписал инструмент автоматизации Bug Bounty.
https://proglib.io/w/fc9069a3
Из Bash в Cloud Native: как автор статьи в четвертый раз переписал инструмент автоматизации Bug Bounty.
https://proglib.io/w/fc9069a3
Labs Detectify
Hakluke: Creating the perfect bug bounty automation - Labs Detectify
Bug Bounty Automation is the key to success for many expert bug bounty hunters including Hakluke. He walks through how he does it.
#pentest #bugbounty
Плейлист с видеоуроками по основам современного веба для начинающих пентестеров и охотников за ошибками.
https://proglib.io/w/7b45ab01
Плейлист с видеоуроками по основам современного веба для начинающих пентестеров и охотников за ошибками.
https://proglib.io/w/7b45ab01
#pentest #security
История о взломе систем через тестовые среды, которая в очередной раз доказывает, насколько важно пристально следить за сервисами, которые доступны в паблике.
https://proglib.io/w/15f513a8
История о взломе систем через тестовые среды, которая в очередной раз доказывает, насколько важно пристально следить за сервисами, которые доступны в паблике.
https://proglib.io/w/15f513a8
#bugboounty #tips
Иногда нужно проявить творческий подход, чтобы обойти меры защиты от CORS и добиться успешной CSRF для всего сайта
Иногда нужно проявить творческий подход, чтобы обойти меры защиты от CORS и добиться успешной CSRF для всего сайта
#tool #bugbounty #pentest
🔧 STEWS — набор инструментов для тестирования безопасности WebSockets.
https://proglib.io/w/32209232
🔧 STEWS — набор инструментов для тестирования безопасности WebSockets.
https://proglib.io/w/32209232
GitHub
GitHub - PalindromeLabs/STEWS: A Security Tool for Enumerating WebSockets
A Security Tool for Enumerating WebSockets. Contribute to PalindromeLabs/STEWS development by creating an account on GitHub.
#reverse
Авторская серия статей под названием «Анализ малвари для начинающих»:
➖Часть 1
➖Часть 2
➖Часть 3
➖Часть 4
➖Часть 5
Авторская серия статей под названием «Анализ малвари для начинающих»:
➖Часть 1
➖Часть 2
➖Часть 3
➖Часть 4
➖Часть 5
XAKEP
Реверсинг малвари для начинающих. Введение: выбираем инструменты, репозитории и источники знаний
Предлагаем твоему вниманию цикл статей «Reversing malware для начинающих», посвященных методикам и техникам анализа бинарного кода вредоносов в «домашней лаборатории». В первой статье мы коснемся специфики ремесла, рассмотрим основной инструментарий, необходимый…
#pentest #bugbounty
Руководство по поиску багов в веб-приложения с функциями покупок.
https://proglib.io/w/9f9da698
Руководство по поиску багов в веб-приложения с функциями покупок.
https://proglib.io/w/9f9da698
Medium
Hunting for Bugs in Shopping/Billing Feature.
Hey Guys, I am Samrat Gupta aka Sm4rty, a Security Researcher and a Bug Bounty Hunter. In this blog, I will be explaining how can you find…
#news
Очередной недельный и месячный обзор секурных новостей:
➖Топ 5 самых громких событий инфосека за ноябрь 2021 от TomHunter
➖Security Week от «Лаборатория Касперского»: информационная безопасность в 2022 году
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
➖(не) Безопасный дайджест от SearchInform: клининг-шпионаж, спам-рассылка ФБР и криптовзлом ради ника
Очередной недельный и месячный обзор секурных новостей:
➖Топ 5 самых громких событий инфосека за ноябрь 2021 от TomHunter
➖Security Week от «Лаборатория Касперского»: информационная безопасность в 2022 году
➖ТОП-3 ИБ-событий недели по версии Jet CSIRT
➖(не) Безопасный дайджест от SearchInform: клининг-шпионаж, спам-рассылка ФБР и криптовзлом ради ника
Хабр
Топ 5 самых громких событий инфосека за ноябрь 2021
Подведем итоги месяца и вспомним, что творилось в ноябре информационно-безопасного. А творилось ой как много чего: поговорим и о новых полетах одного известного зловредного пегаса, и взломе ФБР, и о...
Кибердед_OSINT.pdf
5.6 MB
#OSINT
Думать — это прикольно. 20 практических приемов OSINT в цифровом мире
Слайды с доклада Андрея Масаловича aka КиберДед на The Standoff Russia. В докладе рассматриваются приемы OSINT, которые позволяют эффективно добывать приватную и даже секретную информацию, не прибегая к взлому.
Исследуются методы поиска открытых разделов в облачных хранилищах, сканирование незащищенных баз на основе PostgreSQL, MongoDB и Elastic Search, восстановление секретных данных по глобальным логистическим базам, сбор данных по закрытым профилям в социальных сетях, деанонимизация пользователей мессенджеров и др.
📺 Смотреть
Думать — это прикольно. 20 практических приемов OSINT в цифровом мире
Слайды с доклада Андрея Масаловича aka КиберДед на The Standoff Russia. В докладе рассматриваются приемы OSINT, которые позволяют эффективно добывать приватную и даже секретную информацию, не прибегая к взлому.
Исследуются методы поиска открытых разделов в облачных хранилищах, сканирование незащищенных баз на основе PostgreSQL, MongoDB и Elastic Search, восстановление секретных данных по глобальным логистическим базам, сбор данных по закрытым профилям в социальных сетях, деанонимизация пользователей мессенджеров и др.
📺 Смотреть
👍1
#pentest #ctf #redteam
Плейлист с записями турниров Hacking Battlegrounds Live Tournaments ⚔️.
https://proglib.io/w/dd36e5c0
Плейлист с записями турниров Hacking Battlegrounds Live Tournaments ⚔️.
https://proglib.io/w/dd36e5c0
YouTube
Hack The Box Hacking Battlegrounds Streamed Tournament #2 - Commentated by IppSec and John Hammond
Broadcasted live on Twitch -- Watch live at https://www.twitch.tv/hackthebox
#pentest #redteam
PowerShell для пентестеров: обзор техник получения reverse shell в Windows-сетях.
https://proglib.io/w/8941b4c8
PowerShell для пентестеров: обзор техник получения reverse shell в Windows-сетях.
https://proglib.io/w/8941b4c8
Hacking Articles
PowerShell for Pentester: Windows Reverse Shell - Hacking Articles
Today, we’ll explore how to acquire a reverse shell using Powershell scripts on the Windows platform. Table of Content Powercat Invoke-PowerShellTcp (Nishang) ConPtyShell Mini-reverse PowerShell
#cheatsheet #pentest #bugbounty
Подборка шпаргалок, включающих полезные хакерские приемы, проекты на Github и собственный опыт автора.
https://proglib.io/w/e63f20b1
Подборка шпаргалок, включающих полезные хакерские приемы, проекты на Github и собственный опыт автора.
https://proglib.io/w/e63f20b1
Salmonsec
Cheatsheets
Salmonsec blog