OWASP Kharkiv
220 subscribers
71 photos
4 videos
66 links
Official OWASP Kharkiv chapter channel
Download Telegram
Forwarded from Deleted Account
We are kicking off OWASP UKRAINE 2020 https://youtu.be/e7myCGQ0gO4
Комрад, пожелавший остаться анонимным, сообщает о том, что не раз зашкварившаяся контора таки дозашкваривалась, и прилагает скрин. Искренне желаем удачи всем заинтересованным сторонам.
Все, что вы хотели знать про ИБ вакансии, но боялись спросить :)
Forwarded from DC8044 F33d
Экспертные эксперты. Спижжено с инфосек мемесов.
Считанные часты остались до Нового Года! Именно в этот таймслот OWASP Kharkiv от всей души поздравляет всех вас с этим праздником. Скажем прямо: для чаптера 2020 был довольно тихим годом, совсем без ивентов. Тем не менее, за кулисами некоторые процессы все же шли: у чаптера теперь есть полноценная команда, а не только пара организаторов. Так же в 21 планируем порадовать вас совершенно новым форматом ивентов, над которыми сейчас идет работа.
Желаем вам сил воплощать все, что вы задумали! С Новым Годом, комьюнити!
Forwarded from OWASP Kyiv Chapter
Проєкт OWASP Web Security Testing Guide тішив нас новинами увесь рік. Спочатку у квітні вийшло оновлення 4.1, а наприкінці року – 4.2. А версія 5.0 зараз в активній стадії розробки.

Скористатися WSTG можна за посиланнями:
- Стабільна версія: https://owasp.org/www-project-web-security-testing-guide/stable/
- WSTG 4.2 (PDF): https://github.com/OWASP/wstg/releases/download/v4.2/wstg-v4.2.pdf 
- Чекліст: https://github.com/OWASP/wstg/tree/master/checklist
- Github проєкт: https://github.com/OWASP/wstg/
- Новини у Twitter: https://twitter.com/owasp_wstg 
Доброй ночи, безобасники 😂
Forwarded from OWASP Kyiv Chapter
Довгоочікуване відео з OWASP Kyiv Winter Meetup вже на каналі!

Всі відео зібрані за посиланням:
https://www.youtube.com/playlist?list=PLDLqQj8RuUFsCP3X3xE2WKj_s7gBzB97-
Для тех, кто хочет начать работать по направлениям DevSecOps, сloud security, App Sec, etc украинский EPAM открыл ускоренную (2,5 мес) программу подготовки до уровня Junior. Программа будет проходить он-лайн, а значит город Украины значения не имеет. Детали здесь: https://t.me/epamuniprogua/1785
Друзі, настав час об'єднати усі наші атаки на інформаційну інфраструктуру загарбника

«Голки» – це ультимативний інструмент для колективної DDoS атаки, який зможе запустити, навіть, ваша бабуся з села за 15 хв. З його допомогою ми з вами зможемо концентрувати усю потужність на ключових цілях і наносити справжню шкоду.

Ставте «Голки» на свій комп'ютер, комп'ютер друзів і надсилайте усім знайомим в усіх куточках світу – підійде БУДЬ-ЯКА техніка!

Для вас чи вашого обладнання жодних ризиків, але це спільний внесок у перемогу України! Приєднуйтесь прямо зараз! Разом до перемоги!

Усі деталі за посиланням
https://telegra.ph/Death-by-1000-needles-03-17
Forwarded from DC8044 F33d
на этом перехвате телефонного разговора слышно, как сестра написала письмо своему брату-оккупанту "Прошу тебя: побыстрее убивай всех украинцев и приезжай домой". Брата зовут Бабаев Валерий, написавшая письмо школьница - Бабаева Елизавета. Нужно найти всех во всех возможных соцсетях: сестру, жену, самого петуха Валерия, их родственникв, и превратить их виртуальную жизнь в ад.
Forwarded from Sasha
Привет, комьюнити!

С разрешения администрации, хочу обратиться к Вам за помощью в сборе средств для друзей на передовой, Изюмское направление (113 ОБрТрО, в/ч А7287).
Цель: собрать 44к грн на покупку 22 рюкзаков для переноски БК и 8 складных лопаток (~60$ за рюкзак и ~21$ за лопатку, с учетом скидок).
Все это в нужном количестве удалось найти в соседней Румынии, так же есть проверенный человек, который все это доставит.

Будем рады всем, у кого есть возможность присоединиться к сбору.

🔗Банка:
https://send.monobank.ua/jar/PJVTQiXud
💳Карта Банки:
5375 4112 0201 1826

Спасибо!
"Для работы ночью нам нужны приборы ночного видения.
Один прибор ночного видения, который может использовать один солдат в серой зоне или за линией соприкосновения, стоит от $5000. (если интересно, загугли цену PVS 14 Gen 3+ WP)
Нет, более дешевые дают хуже картинку, и ты рискуешь наступить на растяжку или ломать ногу в буреломе, не заметить засаду кацапов или их часового на безопасной для тебя дистанции.
Нет, аналоги из китая не работают.
Нет, охотничьи прицелы не работают.
Нет, самодельные приблуды из камеры наблюдения не работают.
Мы знаем что нам нужно, мы пропустили через руки и наши глаза десятки моделей, и мы знаем, что нам нужны военные приборы ночного видения, которые официально без лицензии правительства США не экспортируются. Но мы знаем где их взять и уже привозим такие для нашего отряда.

Чтобы прицелиться и выстрелить по кацапу нужен прицел, который работает ночью и не засвечивает прибор ночного видения. Такой один прицел стоит от $1200 (если интересно, загугли цену EOTech EXPS 3-2 + EOTech G43).
Нет, более дешевые аналоги не работают как надо и отказывают после 30...100 выстрелов от отдачи автомата, и еще быстрее от пулемета.
Нет, охотничьи, страйкбольные, самодельные прицелы не работают, или у них сбивается "0" в самый неподходящий момент. Это стоит жизни целому нашему отряду.

Чтобы незаметно показать ночью, где находится противник - нужен невидимый ИК лазерный целеуказатель. Этот же прибор используется и если нужно в кромешной тьме невидимым обычному глазу светом подсветить себе или товарищу какой-то предмет или направление, проверить тропку на наличие тонкой лески растяжки и т.п.. Такой прибор стоит от $1700 (если интересно, загугли STEINER DBAL-D2)
Нет, другие приборы дают вообще печальную картинку подстветки и слабый несфокусированный луч ИК лазера, а этот самый вменяемый по цене, т.к. все остальные с таким же функционалом гораздо дороже.
Нет, более дешевые аналоги сильно демаскируют пользователя в момент включения и сильно заметны в допотопные (ген 2+) кацапские ПНВ.

Чтобы успешно валить кацапов и минимально спалиться - нужны глушители на оружие.
Минимальная стоимость глушителя SOCOM556 MINI2 SUPPRESSOR $1370 (глушитель и пламегаситель WARCOMP FLASH HIDER к нему)

Я понимаю, давать деньги не на спасение наших жизней, а на убийство чьих-то - это сложна этическая проблема, всем нужно уметь договариваться и бла-бла-бла. Но пока мы будем спасать жизни - враг будет продвигаться вперед, а нужно ОТНИМАТЬ ЖИЗНИ У ВРАГА, и продвигаться нам к нашим границам.
Да, точто нам нужно - это все не гуманитарные или разведывательные штучки типа раций, дронов.
Да, это не защитные плиты для броников, каски или защитные наушники.
Да, это не тепловизоры и не аптечки первой помощи."

Это фрагмент сообщения от нашего друга, который в самом горячем месте Донбасса.
Буду очень благодарен.
Спасибо.
https://send.monobank.ua/jar/3M1yZEEhmm
5375 4112 0060 2964

Приват:
5457082274065106
Forwarded from DC8044 F33d
Запрошуємо взяти участь у National Defence Hackathon 2022!

Захід організовує Міністерство оборони України спільно з Генштабом ЗСУ, Національним координаційним центром кібербезпеки та Центром протидії дезінформації за підтримки CRDF Global в Україні, Держдепартаменту США та НАТО. DC8044 виступає партнером заходу.

National Defence Hackathon 2022 об’єднає найкращих спеціалістів Збройних Сил України, державного та приватного IT-сектору. До участі запрошені провідні експерти з кібербезпеки НАТО та CCDCOE, а також представники дружніх країн з Польщі, Великої Британії, США та країн Балтії.

Головна мета хакатону – розробити технологічні рішення для подолання викликів війни у кіберпросторі або нові напрямки, які підсилять кібероборону держави та допоможуть ЗСУ в боротьбі з росією. Учасники працюватимуть за трьома напрямами:
▪️ технологічні рішення
▪️ юридично-організаційні аспекти
▪️ протидія психологічним операціям (PSYOPS)

Хакатон буде проходити 20-21 жовтня 2022 року у форматі онлайн та офлайн. Також відбудеться презентація вже готових українських проєктів, які сприяють розвитку military tech або є актуальними рішеннями для ЗСУ під час війни.

Вимоги до учасників є на сайті.

Зареєструватись для участі у хакатоні можна як член команди або як ментор чи суддя тут ➡️ hackathon.mil.gov.ua

Подати проєкт для участі у презентації за посиланням ➡️ https://docs.google.com/forms/d/e/1FAIpQLSd453xCdhhgiiYQDe9FZaOLBRULLYqkma2KBNeBdh2G535sVQ/viewform

Дедлайн подачі заявок: 15 жовтня 2022 року.
Forwarded from DC8044 F33d
Тем временем, группировки Cyber Anarchy Squad и Dump Forums взломали и потрошат 1С. Нет, не базу, а саму компанию. И это пиздец.
За подробностями к ним: t.me/anarchy_squad/616
Forwarded from Vitaly
Гайз, собираю на рацию (вот такую) своему другу детства, который рос со мной на одной улице, а сейчас бегает где-то по Сватово. Сбор будет открыт буквально до обеда, продавец согласился придержать предпоследний экземпляр.
Моно: https://send.monobank.ua/jar/2Bjzz1EJ3Y
Номер картки банки :5375 4112 0481 0423
Приват: 5457 0822 7406 5106
Укрсиб: 5351 2950 1737 4307
Forwarded from DC8044 F33d
ВК, Одноглазники, Госуслуги, РЖД, Рутуб и другие популярные сервисы на россии внезапно пошли по пизде. А что случилось?
Друзья, хочу немного попиарить тематический канал, потому что в-первых автора многие знают лично, во-вторых сам почитываю новости оттуда: https://t.me/secdigestua Можете воспринимать как рекламу :)