Похек
16.6K subscribers
2.1K photos
110 videos
243 files
3.07K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Forwarded from Пост Импакта
Вот и закончилась конференция KazHackStan, организаторы были гостеприимны к иностранным гостям, сняли им дорогой отель и угостили барашком.

Доклады, которые были на конференции прикреплены файлами к посту выше:

«Выйди и зайди нормально!» (Ломаем Bitrix)
@i_bo0om

«Атакуем языковые модели»
@wearetyomsmnv

«Что нужно учитывать при первом участии в Bug Bounty?»
@turbobarsuchiha — triage team Standoff365

«Ломаем Ethereum: Пентестинг Смарт-Контрактов»
@gspdnsobaka — triage team Immunefi

«Red Purple Team»
@Sn0w7 — lead MTC RED

«DevSecOps»
@gazizovasg — Swordfish

«Как ломать SAML, если у меня лапки?»
@agrrrdog — Acunetix

«Offensive OSINT»
@adkkkkkkkk — Innostage
🔥92👍1
Спасибо коллегам за топовые доклады!
🔥72
Forwarded from KazDevOps
👀 Когда дело доходит до бесперебойной работы ИТ-инфраструктуры, крайне важно иметь надежные методы наблюдения — и эти коты помогут понять факторы надежной стратегии наблюдения.

Кошка
1️⃣: Полная наблюдаемость стека. Кот, без которого вы не можете жить. Давайте посмотрим правде в глаза: он должен быть у вас, если вы хотите выжить в этом мире.

Кот 2️⃣: Kubernetes. Подвижный котенок, за которым трудно уследить, но он точно звезда семейства.

Кошка 3️⃣: Микросервисы. За ней сложно следить. Тем не менее, именно ей нужно уделять самое пристальное внимание, иначе… последует хаос.

Кошка 4️⃣: Оптимизация. Ей точно необходимо похудеть, чтобы снова стать гибкой и спортивной. Она требует нашего внимания.

Котаны 5️⃣: Сплоченная пара. Эти друзья независимы, но им необходимо работать вместе и делиться важной информацией, чтобы достичь целей.

Кошка 6️⃣: Оборудование. Как выглядит сырая кошка? Как и необработанная телеметрия — ценная, но ей не хватает “полноценного” кошачьего опыта.

Кот 7️⃣: OpenSearch. Все возможно, когда вы смотрите на мир новыми глазами и можете весело провести время, а все члены семьи всегда готовы вам помочь. В этом вся суть OpenSearch the Cat.

Кот 8️⃣: OpenTelemetry. Он может читать наши мысли, вмешаться и заставить нас снова двигаться, а также помочь нам быстрее решить наши проблемы.

Кошка 9️⃣: Открытый исходный код. В некоторых странах мало кто “владеет” кошками, животные просто населяют местное сообщество. Нам это нравится. Это кошка из народа.

Кошка 1️⃣0️⃣: Панели мониторинга. Она постоянно следует за вами, наблюдая за каждой деталью и вашим поведением. Она та самая, кто лапает вас по лицу среди ночи.

Кошка 1️⃣1️⃣: Устранение неполадок. Как и профессионалы DevOps, большинство котов умеют решать проблемы — они находят основную причину и продвигают MTTR (время мяуканья до разрешения).

Кот 1️⃣2️⃣: Машинное обучение/ИИ. Они постоянно ищут новую информацию, наблюдают за нашим поведением и учатся на нем.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🐳2
🛠Awesome Exploit Development

⚡️Репа содержит различные ресурсы, связанные с разработкой эксплойтов, концепциями переполнения буфера и reverse engineering. В нем содержатся ссылки на статьи, видео, репозитории GitHub и документы по таким темам, как переполнение буфера, подготовка к OSCP, архитектура системы, управление памятью Windows, ассемблер, Sysinternals, 32-битные приложения на 64-битных системах, среды для разработки эксплойтов, разработка шелл-кодов и обратная разработка.
Рекомендую всем, кто хочет углубиться в понимание работы операционных систем, разработки ВПО, Реверс-инжиниринг ВПО и тем, кто хочет 272/273 статью УК РФ.

😁Для настоящих хардкорщиков могу предложить изучить репозиторий OSED. Тут вы сможете больше узнать о том, как подготовиться к Offensive Security Exploit Developer (OSED).

#реверс #awesome

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
32
Forwarded from Proxy Bar
🌚13🐳3👍1
Forwarded from Pentester's Backlog
#pentest #web

У google dorks небольшое обновление - возможность искать .csv файлы. Заучит и выглядит обещающе!

Dork:
filetype:csv
👍72
VsnippetBanner.gif
13.1 MB
Vulnerable Code Snippets

YesWeHack представляет фрагменты кода, содержащие несколько различных уязвимостей, для тренировки анализа кода. Фрагменты кода ориентированы на новичков, но подходят для всех уровней!

Представленные языки программирования:
PHP
Python
Golang
JavaScript
C
SQL (MySQL)
HTML
CSS

Установка:
git clone https://github.com/yeswehack/vulnerable-code-snippets.git; sudo apt update; sudo systemctl start mysql; cd db/; chmod +x setupVsnippet.sh;
⚠️ Замените '<USERNAME>' '<PASSWORD>' '<DATABASE>' и удалите символ #. Это будет ваш новый пользователь, пароль и база данных уязвимого фрагмента MySQL (MySQL должен быть установлен).
./setupVsnippet.sh # '<USERNAME>' '<PASSWORD>' '<DATABASE>'; sudo systemctl restart mysql;

#appsec #code

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8