Перевод энтузиаста | Информационная безопасность – Telegram
Перевод энтузиаста | Информационная безопасность
1.05K subscribers
34 photos
8 files
443 links
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.

Вклад в общество - огромная ценность.

Обратная связь - @pavel_Ib
Download Telegram
#Статья

Лучшие гаджеты для хакеров в 2025 году

👉 В статье представлены лучшие хакерские гаджеты 2025 года, необходимые для тестирования на проникновение, анализа безопасности и исследований. Разбираются топовые инструменты, такие как Flipper Zero 2.0, Bash Bunny Mark II, WiFi Pineapple VII, Rubber Ducky 3.0, HackRF One Ultra, Proxmark3 RDV4 и другие. Рассмотрены их возможности, области применения и обновления.

⏱️ Время чтения: 5 минут
👍4
#Статья

Топ-8 книг по Bug Bounty на 2025 год: обязательные к прочтению для этичных хакеров

👉 В статье представлен топ-8 лучших книг по Bug Bounty на 2025 год, которые помогут как новичкам, так и опытным баг-хантерам развить навыки тестирования на проникновение. В списке книги, охватывающие Red Teaming, API-хакинг, Web-взлом, поиск уязвимостей в IoT, пентестинг облачных сервисов и автоматизацию разведки. Отличный гид для всех, кто хочет научиться находить уязвимости, зарабатывать на Bug Bounty и прокачивать навыки этичного хакинга.

⏱️ Время чтения: 5 минут
👍2
#Статья

Как скрытый GitHub-токен принес $50 000 в Bug Bounty

👉 В статье рассказывается, как скрытый GitHub-токен в публичном приложении привел к критической уязвимости, за которую исследователь получил $50 000 Bug Bounty. Исследователь обнаружил хардкоденный персональный токен доступа (PAT) в Electron-приложении, который давал чтение и запись в приватные репозитории компании. Это открывало путь для кражи кода, внедрения бэкдоров и компрометации инфраструктуры.

Представляю лицо баг-хантеров😁

⏱️ Время чтения: 6 минут
🔥1🤔1
#Статья

Как я заработал $2000 на простой уязвимости

👉 В статье рассказывается, как исследователь обнаружил критическую уязвимость обхода OTP в известном сервисе такси и заработал $2000 Bug Bounty. Приложение принимало "0000" как валидный OTP, позволяя злоумышленнику сменить номер телефона в аккаунте без верификации. Это открывало возможность для захвата учетных записей, удаления аккаунтов и мошенничества с поездками.

⏱️ Время чтения: 4 минуты
👍1
#Статья

Google допустил ошибку: простой IDOR, оцененный в $3,133.7

👉 В статье рассказывается, как простая уязвимость IDOR в сервисе Google позволяла получить доступ к приватным файлам в Google Drive, просто изменяя file ID в запросе. Google повысил приоритет уязвимости до P2 и спустя три недели выплатил исследователю $3,133.70.

⏱️ Время чтения: 4 минуты
😱2
#Статья

Простые методы обхода 2FA для начинающих

👉 В статье рассматриваются распространенные методы обхода двухфакторной аутентификации (2FA), такие как фишинг, атаки «человек посередине», подмена SIM-карты, захват сеанса и социальная инженерия, а также предлагаются меры защиты от этих угроз.

⏱️ Время чтения: 5 минут
👍51
Привет, друзья!)

Узнал, что стартовала продажа билетов на закрытую часть Positive Hack Days, который пройдет 22–24 мая в «Лужниках»! Это хорошая возможность послушать экспертные доклады и дискуссии, пообщаться с топовыми специалистами и завести полезные знакомства.

Билет можно приобрести, сделав пожертвование от 1500 рублей в один из благотворительных фондов — «Подари жизнь», «Улица Мира» или «Старость в радость». Все средства от продажи билетов пойдут на благотворительность.

Подробности тут: https://phdays.com/ru/

Помимо закрытой части, будет и бесплатная зона с научно-популярной программой, интерактивными инсталляциями, квестами и другими активностями!

До встречи на PHDays! Сам там буду и вам советую!🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Привет, друзья!👋

На сайте Positive Hack Days уже доступна программа докладов! В этом году — 26 треков, более 500 спикеров и 270 тем. Выбирайте любое направление, которое вам интересно — слушайте, впитывайте знания и заводите полезные знакомства.

Для тех кто не сможет быть лично - будет онлайн-трансляция, но некоторые доклады пройдут только офлайн, имейте это в виду.

🤔А если хотите не только слушать, но и порешать задачи, заглядывайте на IDS Bypass — мы с коллегами готовим для вас интересную активность. Будет и весело, и полезно!

И напомню: чтобы попасть на закрытую часть и послушать экспертные доклады, нужно оформить билет через пожертвование от 1500 рублей в один из благотворительных фондов.

До встречи на PHDays!🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Привет, друзья!👋

Открыт приём заявок на Pentest Award 2025 — это ежегодная премия для специалистов по тестированию на проникновение от команды «Авилликс». Мероприятие состоится уже в третий раз.

📌 Участие бесплатное. Можно подать одну или несколько работ — главное, успеть до 30 июня.

Заявка — это краткий рассказ о проекте в свободной форме. Не обязательно раскрывать технические детали — достаточно описать идею, подход и результат.

Из призов вы можете получить именную статуэтку, макбук, айфон, смарт-часы, подарки от партнёров, билеты на конференцию OFFZONE — и, конечно, признание сообщества.

Церемония награждения — 1 августа в Москве.

🔗 Узнать подробнее и подать заявку можно тут: https://award.awillix.ru/

Если есть интересный кейс — не упускайте возможность.

Я тоже отправлю — вдруг повезёт и что-нибудь выиграю!🤞
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Привет, друзья! 👋

На PHDays идёт конкурс IDS Bypass — если вам близки нестандартные решения, загляните обязательно 🔥

💡 Суть простая: нужно выполнять задания так, чтобы обойти правила IDS. Подойдёт и креативный, и классический способ — главное, чтобы трафик прошёл, а IDS не сработала.

🧠 Сейчас уже открыты 2 задачи, и в скором времени появится ещё пара. Так что не откладывайте участие.

💰 За выполнение задач начисляются позитокены — их можно обменять на разные полезные и приятные штуки в зоне мерча.

📍 Локация: Cyberhub — комната Positive Labs
🕒 Конкурс уже в процессе!

Заходите, ломайте, обходите, зарабатывайте! 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱1