#InfoSec_Repositories
pathbuster - @z0idsec обновил свой инструмент pathbuster: Инструмент для пентестинга с нормализацией путей с расширенными возможностями.
pathbuster - @z0idsec обновил свой инструмент pathbuster: Инструмент для пентестинга с нормализацией путей с расширенными возможностями.
GitHub
GitHub - ethicalhackingplayground/pathbuster: A path-normalization pentesting tool.
A path-normalization pentesting tool. Contribute to ethicalhackingplayground/pathbuster development by creating an account on GitHub.
👍1🔥1
#Статья
Перевод: Как я обошел двухфакторную аутентификацию с помощью 3 различных методов на одной и той же цели
⏱Время чтения: 5 минут
Перевод: Как я обошел двухфакторную аутентификацию с помощью 3 различных методов на одной и той же цели
⏱Время чтения: 5 минут
Telegraph
Перевод: Как я обошел двухфакторную аутентификацию с помощью 3 различных методов на одной и той же цели
Привет, ребята, надеюсь, у вас все хорошо, рад написать свою вторую статью на Medium ♥. Краткое содержание: Это история о том, как я смог обойти 2FA на частной программе по поиску ошибок ТРИ раза, используя 3 разных метода. Тип уязвимости: Неправильная аутентификация…
👍4
#InfoSec_Video
Двадцатый эпизод - @ctbbpodcast посвящен ментальным проблемам баг-хантеров с советами по их преодолению и достижению успеха в этой сфере.
Двадцатый эпизод - @ctbbpodcast посвящен ментальным проблемам баг-хантеров с советами по их преодолению и достижению успеха в этой сфере.
YouTube
Bounty Burnout: Overcoming the Mental Tolls of Hacking (Ep. 20)
In this episode of Critical Thinking - Bug Bounty Podcast, we dive into the world of "hacker brain hacks'' and overcoming challenges in bug bounty hunting. We discuss custom word lists, the rising popularity of Caido as a potential Burp Suite replacement…
🔥2
#InfoSec_Repositories
Репозиторий SecurityStories - @harshbothra_ на Github - это 52 вдохновляющие истории профессионалов в области кибербезопасности со всего мира, цель которых - вдохновить и раскрыть менее известные истории в этой области.
Репозиторий SecurityStories - @harshbothra_ на Github - это 52 вдохновляющие истории профессионалов в области кибербезопасности со всего мира, цель которых - вдохновить и раскрыть менее известные истории в этой области.
GitHub
GitHub - harsh-bothra/SecurityStories
Contribute to harsh-bothra/SecurityStories development by creating an account on GitHub.
👍2
#Статья
Перевод: Сайты, которые необходимо знать: Основные ресурсы для энтузиастов безопасности
⏱Время чтения: 4 минуты
Перевод: Сайты, которые необходимо знать: Основные ресурсы для энтузиастов безопасности
⏱Время чтения: 4 минуты
Telegraph
Перевод: Сайты, которые необходимо знать: Основные ресурсы для энтузиастов безопасности
В этой статье я расскажу вам о нескольких сайтах, которые недооцениваются в сфере безопасности. Эти сайты охватывают различные темы безопасности, такие как сетевая безопасность, Google Dorking, OSINT, Bug Bounty, тенденции кибербезопасности и т. д. Независимо…
👍2🔥1
#InfoSec_Video
Присоединяйтесь к @gregxsunday: вместе с @Yassineaboukir он отправляется в захватывающее путешествие, чтобы стать самым ценным хакером, исследуя мир на ходу!
Присоединяйтесь к @gregxsunday: вместе с @Yassineaboukir он отправляется в захватывающее путешествие, чтобы стать самым ценным хакером, исследуя мир на ходу!
🔥2
#InfoSec_Repositories
jsluice - это пакет на языке Go и инструмент командной строки для извлечения URL, путей, секретов и других интересных данных из исходного кода JavaScript. Создан @bishopfox.
jsluice - это пакет на языке Go и инструмент командной строки для извлечения URL, путей, секретов и других интересных данных из исходного кода JavaScript. Создан @bishopfox.
GitHub
GitHub - BishopFox/jsluice: Extract URLs, paths, secrets, and other interesting bits from JavaScript
Extract URLs, paths, secrets, and other interesting bits from JavaScript - BishopFox/jsluice
🔥2
#Статья
Перевод: ChatGPT для Bug Bounty: Разведка, генерация списка слов, шаблоны Nuclei, преобразование p3 или p4 в P2 или P1
⏱Время чтения: 6 минут
Перевод: ChatGPT для Bug Bounty: Разведка, генерация списка слов, шаблоны Nuclei, преобразование p3 или p4 в P2 или P1
⏱Время чтения: 6 минут
Telegraph
Перевод: ChatGPT для Bug Bounty: Разведка, генерация списка слов, шаблоны Nuclei, преобразование p3 или p4 в P2 или P1
Введение: Bug bounty требует инноваций и стратегического мышления. В этой статье мы рассмотрим невероятные возможности Chat GPT и то, как он может повысить эффективность вашей работы по поиску багов. Узнайте, как подсказки Chat GPT в сочетании с динамическими…
🔥2
#InfoSec_Video
Присоединяйтесь к @ctbbpodcast в 25-м эпизоде, чтобы погрузиться в увлекательный мир 2x MVH и интригующего многомиллионного хакера Inhibitor181.
Присоединяйтесь к @ctbbpodcast в 25-м эпизоде, чтобы погрузиться в увлекательный мир 2x MVH и интригующего многомиллионного хакера Inhibitor181.
🔥2
#InfoSec_Repositories
Surf: Мощный инструмент для эксплуатации уязвимостей SSRF в современных облачных средах и повышения эффективности их воздействия от @assetnote.
Surf: Мощный инструмент для эксплуатации уязвимостей SSRF в современных облачных средах и повышения эффективности их воздействия от @assetnote.
GitHub
GitHub - assetnote/surf: Escalate your SSRF vulnerabilities on Modern Cloud Environments. `surf` allows you to filter a list of…
Escalate your SSRF vulnerabilities on Modern Cloud Environments. `surf` allows you to filter a list of hosts, returning a list of viable SSRF candidates. - assetnote/surf
🔥3
#Статья
Перевод: Топ-10 расширений Burpsuite, которые вы должны знать в 2023 году
⏱Время чтения: 7 минут
Перевод: Топ-10 расширений Burpsuite, которые вы должны знать в 2023 году
⏱Время чтения: 7 минут
Telegraph
Перевод: Топ-10 расширений Burpsuite, которые вы должны знать в 2023 году
Burp Suite - широко известный инструмент тестирования защищенности веб-приложений, завоевавший огромную популярность среди специалистов по безопасности. Обладая широкими возможностями и расширяемостью, Burp Suite предоставляет целый арсенал инструментов для…
🔥3
❕Обновление проекта❕
🔔 Все переведенные книги теперь будут опубликованы в свободный доступ абсолютно бесплатно для каждого из вас. Тоже самое будет касаться и будущих книг.
🟢 Кто покупал книги ранее, вы внесли большой вклад в развитие проекта.
Спасибо!❤️
🔔 Для тех, кто хочет финансово поддержать наш проект, мы запускаем для этого возможность на donate.stream и boosty. Любая сумма будет хорошей поддержкой для дальнейшего развития.
🟢Основная цель проекта остается неизменной - сделать англоязычные материалы более доступными и свободными для русскоязычного общества.
Не забывайте нас поддерживать лайками, репостами и финансово, это правда важно!❤️
🔔 Все переведенные книги теперь будут опубликованы в свободный доступ абсолютно бесплатно для каждого из вас. Тоже самое будет касаться и будущих книг.
🟢 Кто покупал книги ранее, вы внесли большой вклад в развитие проекта.
Спасибо!❤️
🔔 Для тех, кто хочет финансово поддержать наш проект, мы запускаем для этого возможность на donate.stream и boosty. Любая сумма будет хорошей поддержкой для дальнейшего развития.
🟢Основная цель проекта остается неизменной - сделать англоязычные материалы более доступными и свободными для русскоязычного общества.
Не забывайте нас поддерживать лайками, репостами и финансово, это правда важно!❤️
❤10👍1
#Ent_BooksIB
Книга: Полное руководство по Burp Suite
Описание:
Используйте это всеобъемлющее руководство для изучения практических аспектов Burp Suite - от основ до более продвинутых тем. Книга выходит за рамки стандартного OWASP Top 10 и охватывает также тестирование безопасности API и мобильных приложений. Burp Suite - это простой, но мощный инструмент, используемый для тестирования безопасности приложений. Он широко используется для ручного тестирования безопасности веб-приложений, а также API и мобильных приложений. Книга начинается с основ и показывает, как настроить среду тестирования.
Страниц: 175
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
Книга: Полное руководство по Burp Suite
Описание:
Используйте это всеобъемлющее руководство для изучения практических аспектов Burp Suite - от основ до более продвинутых тем. Книга выходит за рамки стандартного OWASP Top 10 и охватывает также тестирование безопасности API и мобильных приложений. Burp Suite - это простой, но мощный инструмент, используемый для тестирования безопасности приложений. Он широко используется для ручного тестирования безопасности веб-приложений, а также API и мобильных приложений. Книга начинается с основ и показывает, как настроить среду тестирования.
Страниц: 175
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
🔥5❤2
#Ent_BooksIB
Книга: Охота за ошибками для веб-безопасности
Описание:
Начните с основ охоты за ошибками и узнайте больше о реализации наступательного подхода путем поиска уязвимостей в веб-приложениях. Узнав о Kali Linux, вы рассмотрите доступные вам типы инструментов и перейдете к настройке виртуальной лаборатории. Затем вы узнаете, как работает инъекция подделки запроса, межсайтовый скриптинг, инъекции заголовков, перенаправлении URL, XML инъекции и инъекции команд. Помня о том, как злоумышленники могут испортить ваш сайт, вы будете работать с вредоносными файлами. Переходя к рассмотрению структуры политики отправителя (Sender Policy Framework, SPF), вы увидите советы по поиску уязвимостей в ней и их эксплуатации. Наконец, вы рассмотрите различные векторы атак, используемые для эксплуатации HTML и SQL-инъекций.
Страниц: 232
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
Книга: Охота за ошибками для веб-безопасности
Описание:
Начните с основ охоты за ошибками и узнайте больше о реализации наступательного подхода путем поиска уязвимостей в веб-приложениях. Узнав о Kali Linux, вы рассмотрите доступные вам типы инструментов и перейдете к настройке виртуальной лаборатории. Затем вы узнаете, как работает инъекция подделки запроса, межсайтовый скриптинг, инъекции заголовков, перенаправлении URL, XML инъекции и инъекции команд. Помня о том, как злоумышленники могут испортить ваш сайт, вы будете работать с вредоносными файлами. Переходя к рассмотрению структуры политики отправителя (Sender Policy Framework, SPF), вы увидите советы по поиску уязвимостей в ней и их эксплуатации. Наконец, вы рассмотрите различные векторы атак, используемые для эксплуатации HTML и SQL-инъекций.
Страниц: 232
Формат: PDF
Финансовая поддержка:
1. Donate.stream
2. Boosty
🔥6❤2
Охота_за_ошибками_для_веб_безопасности.pdf
13.6 MB
#Ent_BooksIB
Охота за ошибками для веб-безопасности
Охота за ошибками для веб-безопасности
🔥8❤1
#InfoSec_Repositories
Ознакомьтесь с xurlfinder, CLI-утилитой для поиска известных URL-адресов доменов из пассивных онлайн-источников, созданной @RealHueristiq.
Ознакомьтесь с xurlfinder, CLI-утилитой для поиска известных URL-адресов доменов из пассивных онлайн-источников, созданной @RealHueristiq.
GitHub
GitHub - hueristiq/xurlfind3r: A command-line utility designed to discover URLs for a given domain in a simple, efficient way.…
A command-line utility designed to discover URLs for a given domain in a simple, efficient way. It works by gathering information from a variety of passive sources, meaning it doesn't inter...
👍5
#Статья
Перевод: Наполнение Sitemap в Burp Suite с помощью краулера SpiderSuite
⏱Время чтения: 3 минуты
Перевод: Наполнение Sitemap в Burp Suite с помощью краулера SpiderSuite
⏱Время чтения: 3 минуты
Telegraph
Перевод: Наполнение Sitemap в Burp Suite с помощью краулера SpiderSuite
Вы когда-нибудь хотели увеличить поверхность атаки цели в sitemap Burp Suite при проведении тестирования на проникновение? Я знаю, что хотели, и я собираюсь показать вам, как это можно сделать с помощью краулера Spider Suite. Что такое Burp Suite? Burp Suite…
👍5
#Статья
Перевод: От раскрытия электронных адресов до захвата учетных записей (взлом телекоммуникационных сетей)
⏱Время чтения: 4 минуты
Перевод: От раскрытия электронных адресов до захвата учетных записей (взлом телекоммуникационных сетей)
⏱Время чтения: 4 минуты
Telegraph
Перевод: От раскрытия электронных адресов до захвата учетных записей (взлом телекоммуникационных сетей)
Здравствуйте, Меня зовут Ахмад Халаби. Я работаю в Resecurity - аналитической компании в области кибербезопасности, защищающей компании от всех типов угроз из списка Fortune 500. Часть нашей работы, которую мы выполняем через наше подразделение Hunter Unit…
🔥4
#InfoSec_Video
Последнее видео NahamSec содержит ценную информацию об использовании искусственного интеллекта для расширения и дополнения ваших хакерских возможностей.
Последнее видео NahamSec содержит ценную информацию об использовании искусственного интеллекта для расширения и дополнения ваших хакерских возможностей.
YouTube
API Hacking With ChatGPT!
📚 Purchase my Bug Bounty Course here 👉🏼 bugbounty.nahamsec.training
💵 Support the Channel:
You can support the channel by becoming a member and get access exclusive content, behind the scenes, live hacking session and more!
☕️ Buy Me Coffee:
https://ww…
💵 Support the Channel:
You can support the channel by becoming a member and get access exclusive content, behind the scenes, live hacking session and more!
☕️ Buy Me Coffee:
https://ww…
👍2