Похек
16.6K subscribers
2.09K photos
110 videos
243 files
3.07K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Forwarded from KazDevOps
👀 Когда дело доходит до бесперебойной работы ИТ-инфраструктуры, крайне важно иметь надежные методы наблюдения — и эти коты помогут понять факторы надежной стратегии наблюдения.

Кошка
1️⃣: Полная наблюдаемость стека. Кот, без которого вы не можете жить. Давайте посмотрим правде в глаза: он должен быть у вас, если вы хотите выжить в этом мире.

Кот 2️⃣: Kubernetes. Подвижный котенок, за которым трудно уследить, но он точно звезда семейства.

Кошка 3️⃣: Микросервисы. За ней сложно следить. Тем не менее, именно ей нужно уделять самое пристальное внимание, иначе… последует хаос.

Кошка 4️⃣: Оптимизация. Ей точно необходимо похудеть, чтобы снова стать гибкой и спортивной. Она требует нашего внимания.

Котаны 5️⃣: Сплоченная пара. Эти друзья независимы, но им необходимо работать вместе и делиться важной информацией, чтобы достичь целей.

Кошка 6️⃣: Оборудование. Как выглядит сырая кошка? Как и необработанная телеметрия — ценная, но ей не хватает “полноценного” кошачьего опыта.

Кот 7️⃣: OpenSearch. Все возможно, когда вы смотрите на мир новыми глазами и можете весело провести время, а все члены семьи всегда готовы вам помочь. В этом вся суть OpenSearch the Cat.

Кот 8️⃣: OpenTelemetry. Он может читать наши мысли, вмешаться и заставить нас снова двигаться, а также помочь нам быстрее решить наши проблемы.

Кошка 9️⃣: Открытый исходный код. В некоторых странах мало кто “владеет” кошками, животные просто населяют местное сообщество. Нам это нравится. Это кошка из народа.

Кошка 1️⃣0️⃣: Панели мониторинга. Она постоянно следует за вами, наблюдая за каждой деталью и вашим поведением. Она та самая, кто лапает вас по лицу среди ночи.

Кошка 1️⃣1️⃣: Устранение неполадок. Как и профессионалы DevOps, большинство котов умеют решать проблемы — они находят основную причину и продвигают MTTR (время мяуканья до разрешения).

Кот 1️⃣2️⃣: Машинное обучение/ИИ. Они постоянно ищут новую информацию, наблюдают за нашим поведением и учатся на нем.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🐳2
🛠Awesome Exploit Development

⚡️Репа содержит различные ресурсы, связанные с разработкой эксплойтов, концепциями переполнения буфера и reverse engineering. В нем содержатся ссылки на статьи, видео, репозитории GitHub и документы по таким темам, как переполнение буфера, подготовка к OSCP, архитектура системы, управление памятью Windows, ассемблер, Sysinternals, 32-битные приложения на 64-битных системах, среды для разработки эксплойтов, разработка шелл-кодов и обратная разработка.
Рекомендую всем, кто хочет углубиться в понимание работы операционных систем, разработки ВПО, Реверс-инжиниринг ВПО и тем, кто хочет 272/273 статью УК РФ.

😁Для настоящих хардкорщиков могу предложить изучить репозиторий OSED. Тут вы сможете больше узнать о том, как подготовиться к Offensive Security Exploit Developer (OSED).

#реверс #awesome

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
32
Forwarded from Proxy Bar
🌚13🐳3👍1
Forwarded from Pentester's Backlog
#pentest #web

У google dorks небольшое обновление - возможность искать .csv файлы. Заучит и выглядит обещающе!

Dork:
filetype:csv
👍72
VsnippetBanner.gif
13.1 MB
Vulnerable Code Snippets

YesWeHack представляет фрагменты кода, содержащие несколько различных уязвимостей, для тренировки анализа кода. Фрагменты кода ориентированы на новичков, но подходят для всех уровней!

Представленные языки программирования:
PHP
Python
Golang
JavaScript
C
SQL (MySQL)
HTML
CSS

Установка:
git clone https://github.com/yeswehack/vulnerable-code-snippets.git; sudo apt update; sudo systemctl start mysql; cd db/; chmod +x setupVsnippet.sh;
⚠️ Замените '<USERNAME>' '<PASSWORD>' '<DATABASE>' и удалите символ #. Это будет ваш новый пользователь, пароль и база данных уязвимого фрагмента MySQL (MySQL должен быть установлен).
./setupVsnippet.sh # '<USERNAME>' '<PASSWORD>' '<DATABASE>'; sudo systemctl restart mysql;

#appsec #code

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from Об Айти здорового человека (Иван Чураков)
Сергей Зыбнев. Будни Middle Пентестера. Разбираемся с OSINT. Личный бренд и менторство.

🎙 СЛУШАТЬ АУДИО

🎧 ЯНДЕКС МУЗЫКА

🎧 APPLE PODCAST

💻 YOUTUBE

Выпуск создан при участии КибХак
👍136🔥6
Едешь в метро такой и хоба. Сегодня еду на SmartDev 2023 ✌🏻

#smartdev2023
🔥9
Ждём-с

#smartdev2023
❤‍🔥5👍21
Media is too big
VIEW IN TELEGRAM
Предлагаю присоединиться к этой атмосфере)

#smartdev2023
🔥81
Иностранные гости на российских конференциях большая редкость в последние года.

#smartdev2023
👍163👏2
Forwarded from Кавычка (Bo0oM)
#bitrix 🚨🚨🚨

Уязвимость модуля landing системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление, позволяющая нарушителю выполнить команды ОС на уязвимом узле, получить контроль над ресурсами и проникнуть во внутреннюю сеть.

Bitrix > 23.850.0
RCE, CVSS 10/10

Удаляем модуль landing, если не используется. Обновляем до версии 23.850.0 и выше, если используется.

BDU:2023-05857

Че, пацаны, анимэ?
Please open Telegram to view this post
VIEW IN TELEGRAM
61🌚1
DevOps Exercises

🔥 Это репозиторий содержит вопросы и упражнения по различным техническим темам, связанным с DevOps и SRE.
📊 В настоящее время здесь содержится 2624 упражнения и вопроса.
⚠️ Вы можете использовать их для подготовки к собеседованию, но возможно вопросы и упражнения не будут соответствовать реальному собеседованию.

#devops #sre

💬 Канал | 💻 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
Forwarded from Bounty On Coffee
в 2009 году вышел в свет WebSocket и с тех пор занял крепкие позиции на рынке.

Ну и конечно мы с вами, должны уметь ломать вебсокеты.

Я думаю многие даже не в курсе, что там за недостатки вообще есть и на практике не сталкивались.
Но сейчас вебсокеты встречается все больше.

Неплохо описано с основ: https://habr.com/ru/articles/762808/

Также в конце статьи описаны недостатки, которые чаще всего встречаются:
- Unencrypted Communications;
- Cross-Site WebSocket Hijacking (CSRF with WebSockets);
- Sensitive information disclosure over network;
- Denial of Service;
- Cross-Site Scripting.


Но тут упустили тот момент, что очень часто встречаются и типичные недостатки, например:
- IDOR/Improper Access
- Перебор OTP
- Подмена данных...

Позже опишу некоторые интересные кейсы

#websocket #article
🔥8👍2
❤️Boost канал
Пока не знаю надо оно нам или нет, но если у вас есть премиум, то проголосуйте, интересно что из этого выйдет)
Please open Telegram to view this post
VIEW IN TELEGRAM
4
IDOR - как предсказать идентификатор

Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID
Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывается как баг хантеры смогли предсказать ID и получить IDOR
Happy hacking 😉

📶 IDOR - how to predict an identifier

ЧТНП | #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
Forwarded from PAINtest (Andrey)
А вот и записи и слайды докладов с VolgaCTF 2023 подъехали :)

https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PBx5fsRS5AKZDjJZ7znC5yp

http://archive.volgactf.ru/#volgactf_2023/slides/
43🔥3
На конференции Yandex Scale представили новый сервис для защиты приложений от DDos-атак. Называется Smart Web Security. В чем фишка?

👍Это нативный сервис Яндекса, он защищает все приложения как родные.
Включить/выключить одним кликом.
Везде одинаковые настройки, не нужно менять ip адреса.
🙅‍♂️Не нужно отправлять партнеру tls-сертификат.
Можно пользоваться облачными инструментами сбора логов.
Интеграция с капчей (в России такое есть еще только у гугла).
🧠Обучение ML-алгоритмов происходит на реальном трафике: они умнеют у вас на глазах.

А еще сервис отлично отражает DDoS-атаки уровня L7, которые имитируют поведение пользователей.
🔥10👍3🌚3🐳1