Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Forwarded from PRO:PENTEST
Всем привет!
Ты всегда хотел поучавствовать в проекте по физическому пентесту?
Тогда этот челендж для тебя!
Все условия, а также информация о призах в видео
🔥

https://www.youtube.com/watch?v=WE-GAswXMUA
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2😁2
Мы готовим кое-что особенное в августе, но что именно, пока секрет 🎁

Среди всех, кто в течение июля принесёт >=1 валидный баг любого нашего сервиса, мы разыграем кое-что интересное. Что именно это будет, узнаете совсем скоро, а пока…

Удачной охоты! ⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🔥1
У кого есть акк на нужном форуме, скачайте и расшарьте, пожалуйста. Буду очень благодарен
🔥4
Информация опасносте
Компиляция на 10 млрд паролей https://cybernews.com/security/rockyou2024-largest-password-compilation-leak/
скачиваем 45 гб...
как скачается, я залью на нормальный диск и закину ссылку
🔥4312😁2
Похек
скачиваем 45 гб... как скачается, я залью на нормальный диск и закину ссылку
RockYou2024
Архив весит 45 гб
Распакованный 156 гб

Загрузил на свой S3. Скорость не лучшая, но точно не отвалиться загрузка
https://s3.timeweb.cloud/fd51ce25-6f95e3f8-263a-4b13-92af-12bc265adb44/rockyou2024.zip

Яндекс Диск. Тут скорость заметно быстрее
https://disk.yandex.ru/d/1spMBmxcEnN95g

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73166😁3
Мерч Похек
#мерч_похек
10😁6
#мерч_похек

Дизайн: RCE для сердца
Цвета: черный и кремовый
Крой: оверсайз
Материал: 95% хлопок, 5% эластан. Очень лёгкая, дышащая футболка, материал и принт спокойно переносит множественные стирки.
Нанесение: DTG & DTF
Размеры: XS/S, M/L, XL/XXL
(судя по отзывам, лучше выбирать на размер меньше от вашего обычного)

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20😁21
#мерч_похек

Дизайн: Багхантерский Забив Чаши
Цвет: черный
Крой: оверсайз. Крой на фото не совпадает с реальным, сделано просто для наглядности.
Материал: 95% хлопок, 5% эластан. Очень лёгкая, дышащая футболка, материал и принт спокойно переносит множественные стирки.
Нанесение: DTG & DTF
Размеры: XS/S, M/L, XL/XXL
(судя по отзывам, лучше выбирать на размер меньше от вашего обычного)

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁1
#мерч_похек

Дизайн: XSS & SQLi
Цвет: черный
Крой: оверсайз. Крой на фото не совпадает с реальным, сделано просто для наглядности.
Материал: 95% хлопок, 5% эластан. Очень лёгкая, дышащая футболка, материал и принт спокойно переносит множественные стирки.
Нанесение: DTG & DTF
Размеры: XS/S, M/L, XL/XXL
(судя по отзывам, лучше выбирать на размер меньше от вашего обычного)

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁1
Мерч будет отправляться в таких пакетах, естественно мерчевых. Материал изностойкий, прочный, тканевый.
30😁4
Конкурс проходок на 🕐🕑🕒🕓🕔🕕🕖
#offzone2024 #конкурс

Пришло много новых людей, поэтому продублирую пост.

➡️Конкурс на 2 проходки на OFFZONE и на 5 мерч-паков Похек.

2 победителей получат по мерч паку. И ещё 3 людей получат мерч паки без проходки. Но обязательным условием будет быть участником OFFZONE, потому что доставку в рамках конкурса я не делаю.

➡️Условия: сделать самый оригинальный, смешной, не токсичный мем про OFFZONE
➡️Сроки: 2 недели, т.е. до 16 июля.
➡️Условия оценки: наибольшее кол-во положительных реакций на сообщении с мемом и если будет сложная борьба, то моё мнение и @fun9ral.


➡️ Условия участия: 1 мем = 1 сообщение с тегом #offzone2024
Условие обязательное, не будете следить, не будете участвовать.

Также у OFFZONE есть свой канал. Там и новости выходят о мероприятии, а также каждый год ребята крафтят крутые хардварные бейджы)

Подарочный мерч будет на ваш выбор. А выбрать можно сверху. Осталось выиграть :))

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
😁105🔥3
Forwarded from Just Security
This media is not supported in your browser
VIEW IN TELEGRAM
Последняя неделя приема заявок 🔥

Свои кейсы уже отправили много крутых специалистов, например, @s0i37 @snovvcrash @curiv @r00t_owl @bughunter_circuit @Danr0 @szybnev и многие другие.

Кто еще сомневается, заскакивайте в последний вагон и не упускайте шанс получить признание за свою работу и потусить на закрытой церемонии вместе с лучшими представителями отрасли.

Мы уже активно готовимся к торжественному награждению самых топовых и проактивных ребят с рынка. Будет крутая тусовка, следите за новостями, уже скоро будем публиковать подробности!

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
52🔥2😁1
Похек
Django Security #django #python #hardening ➡️Давайте начнем не с библиотек, а с кода. Для продакшана используйте следующие настройки settings.py: DEBUG = False ALLOWED_HOSTS = ['your_domain', 'www.your_domain'] SECURE_SSL_REDIRECT = True SESSION_COOKIE_SECURE…
🐍 Безопасность в Django: защита от распространенных угроз веб-приложений
#django #python #hardening

Ранее у меня выходил пост про защиту Django, решил поделиться вдогонку материалом от коллег из VK. Так что представляю вам материал Алексея Петрова, разраба в команде VK Workspace.

➡️Кратко по статье:
Автор рассказал, об атаках, их принципах работы, а также как от них защищаться. В конце материала есть уточнение по одной ошибке из текста. Будьте внимательны)

➡️Атаки:
Инъекции
CSRF (Сross Site Request Forgery)
XSS (Cross Site Scripting)
DOS (Denial of Service) и DDOS (Distributed Denial of Service)

Далее автор прошёлся по защите аутентификации и авторизации с использованием встроенных и внешних библиотек.

➡️ Думаю вы достаточно заинтересовались, так что читать ЗДЕСЬ

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Встретил как-то Артема @arteb123, он же Омский Багхантер. Классно поболтали и возможно будет от него вкусняшка на OFFZONE. А ещё передал мерч Багхантерский Забив Чаши ))

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2414
Forwarded from APT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107
This media is not supported in your browser
VIEW IN TELEGRAM
Якобы взлом Андроид через Telegram

Заявляется во многих каналах именно так, но давайте разберемся, а что мы видим?

1. Получено сообщение с картинкой превью, но не от пользователя, а от бота! Видимо через ответ бота, можно поставить картинку на любой файл. Ок.

2. При попытке файл открыть, ТГ предлагает открыть в другом приложении. Штатное поведение.

3. Файл оказывается исполняемым APK файлом, и если у вас разрешено устанавливать APK-файлы написанные непонятно кем и из непонятно откуда, то мы можете выбрать менеджер пакетов и установить это приложение. Тоже штатное поведение.

4. Нужно прожать еще несколько кнопок и галочек в настройках, чтоб дать доступы нужному приложению.

Итого, вы скачали через Телеграм шпионскую программу, сами указали что ее нужно установить, проставили все разрешения, и она заработала!

Что тут необычного и проблемного? Только картинка на превью. Все остальное на видео сделал сам пользователь.
😁30128
Forwarded from BI.ZONE Bug Bounty
😆 Прокачали BI.ZONE Bug Bounty для успешного багхантинга

Мы завершили первый этап редизайна платформы и телеграм-канала!

Что нового:

🔵Изменили стилевое и цветовое оформление. Визуальная часть стала более атмосферной и тематической.

🔵Внедрили систему тегов. Теперь легко отфильтровать программы по нужным критериям. Например, кто отвечает за триаж ­— компания или наши эксперты, можно ли перевести выплату на благотворительность.

🔵Добавили метрику для программы. Появилась возможность посмотреть среднее время обработки отчета в рамках каждой программы. Учитывается период с момента отправки репорта до получения информации о его финальном статусе.

Кстати, платформа переехала и теперь располагается тут — https://bugbounty.bi.zone.

Этот релиз — первый из запланированных. Поэтому расскажите нам о своих пожеланиях и поделитесь идеями, чтобы мы смогли их учесть в следующих обновлениях.

А пока можете изучить платформу ;)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁75🔥1🌚1
Forwarded from Standoff 365
🤑 Innostage увеличивает твой шанс заработать

Ребята по-прежнему дают 5 млн ₽ за вывод со счета компании символической суммы в 2000 рублей.

А для тех, кто пока не смог одолеть это недопустимое событие, добавили в свою багбаунти-программу вознаграждение за некоторые шаги по его реализации.

Выбирай, чем займешься:


1️⃣ Получишь 100 000 ₽ за компрометацию корпоративной учетной записи с закреплением на рабочей станции.

2️⃣ Заработаешь 200 000–300 000 ₽, преодолев сетевой периметр и закрепившись на узле в инфраструктуре (размер баунти зависит от типа узла, учетной записи или сегмента, в котором это удалось сделать).

3️⃣ Срубишь до 1 млн ₽ за получение доступа в систему учета финансов и создания платежных поручений под релевантной для недопустимого события или привилегированной учетной записью.

Все подробности про скоуп и условия — в программе.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Forwarded from SecuriXy.kz
#Wordlist test
Ребята проделали огромную работу по проверке качества словарей и рулов для #hashcat и представили публичную табличку с результатами и КПД. Рулы для брута в комбинации с нагенеренными пасами под конкретную компанию дают феноменальные результаты. Даже старый добрый rockyou дает к примеру с рулом buka_400k огромный плюс.

Тестите, ставьте лайки 😉

https://docs.google.com/spreadsheets/d/1qQNwggWIWtL-m0EYrRg_vdwHOrZCY-SnWcYTwQN0fMk/edit?pli=1&gid=524870023#gid=524870023

https://docs.google.com/spreadsheets/d/1qQNwggWIWtL-m0EYrRg_vdwHOrZCY-SnWcYTwQN0fMk/edit?pli=1&gid=1952927995#gid=1952927995

Чуть позже накидаем сюда https://www.clevergod.net/HashCat-a9f4bde5dc764558858b921b9fd228a6 подробно как генерить словари, как юзать хэшкат и использовать рулы к словарям.
🔥19🌚2😁1