zluukka’s House – Telegram
zluukka’s House
93 subscribers
85 photos
1 video
4 files
25 links
Information security by student SSTU
Author: @zluukka
Download Telegram
Я вот думаю разобрать для вас OWASP TOP-10
Накидайте реакций , если вам будет интересно почитать
🤯2
zluukka’s House pinned «Up-skill в области ИБ (список будет обновляться) Пентест: https://certifications.tcm-sec.com/pnpt/ https://portswigger.net/web-security/certification»
Надыбал Курс Молодого Бойца по CTF, думаю некоторым будет интересно:
https://kmb.cybber.ru/about.html
vim.txt
11.8 KB
И ловите еще шпору по ненавистному текстовому редактору vi:
👍1
👩‍💻OSINT: поиск по никнейму.

В этом посте подобрал мастхэв утилиты для автоматизированного поиска по никнеймам:

1
. Sherlock — утилита, которая производит поиск по более чем 300 сайтов социальных сетей и проверяет, зарегистрирован ли там пользователь с указанным ником.

2. Enola — это ана­лог куда более широко извес­тно­го инс­тру­мен­та Sherlock. Авто­ры ути­литы гор­до наз­вали ее в честь сес­тры Шер­лока — Эно­лы Холмс.

3. Blackbird — инструмент поиска по никнейму, предоставляет собой веб-интерфейс на локальном хосте для взаимодействия через браузер. В нём довольно понятно представлены сервисы, сайты и социальные сети в которых фигурирует искомый никнейм. Производит поиск 600 ресурсам.

4. OSINT-SAN Framework — творение от Bafomet, дает возможность быстро находить информацию и деанонимизировать пользователей в сети.

5. Snoop Project — один из самых перспективных OSINT-инструментов по поиску никнеймов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Channel name was changed to «zluukka’s House»
Forwarded from Codeby
2Fa bypass и account takeover в дикой природе

Различные приложения уже давно слились с нашей повседневностью. В них наши персональные,банковские,личные и другие данные, и их утечка может обойтись очень дорого. В этой статье я затрону насколько плохим может быть отношение к безопасности на примере довольно крупной компании в СНГ по доставке азиатской пищи. Пытаюсь зарепортить уязвимости. Описываю доказательство концепции. Надеюсь, статья будет интересна для вас.

📌 Читать далее

#forum #2fa #xss
Я снова в игре , прошел отбор
🔥4
Какие SQLi? Я просто хочу зайти в свой почтовый ящик...
😁3
Я если что не бездельничаю , честное слово.
Возможно скоро статью вам напишу...
Если кто-то работает в СОКе , то это пожалуй лучший подарок для вас 😂
Что вы знаете о боли ?
Я уже 3-ий час пытаюсь байпаснуть фильтрацию чтобы забрать креды от бд ...

UPD: Нашел