Заметочки SidneyJob – Telegram
Заметочки SidneyJob
817 subscribers
18 photos
1 file
24 links
Канал ведётся @SidneyJob

Выкладываю свои статейки, тулзы, делюсь интересной информацией)
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥42
Дорогие друзья! Я и мой коллега рады приветствовать вас в нашей веб-лаборатории! Мы создали эту лабораторию с одной целью — помочь начинающим ИБ-специалистам ознакомиться с основными уязвимостями в веб-приложениях☺️

Приложение содержит несколько заданий, в каждом из которых реализован некоторый изъян в безопасности (будь то словарный пароль, SQL-инъекция или XXE). Вы смело можете искать нестандартные пути решения, знакомиться с новыми для себя средствами анализа защищённости веб-приложений, пробовать различные полезные нагрузки и, главное, смотреть исходный код, позволяющий увидеть причину возникновения обнаруженной вами уязвимости🤨

💬Мы также сделали минималистичную борду для сдачи флагов, а это значит, что вы сможете поделиться своими результатами с другими энтузиастами, обсудить интересные находки или рассказать свой способ решения👀

Так что добро пожаловать в FVWA, лабораторию, где мы стараемся создать возможности для всех, кто хочет и стремится стать лучше в сфере веб-безопасности🛸

🤫P.S.🤫
Публично лаборатория будет доступна еще пару недель, но вы всегда можете поднять ее локально, так как ссылку на исходники прикрепили к посту!
📌

Ссылки на ресурсы:
1️⃣. Статья, где вы можете прочитать разбор заданий;
2️⃣. Исходники на GitHub;
3️⃣. Практиковаться онлайн.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥52👍2🔥1👏1
Пока есть шанс, нужно брать)
Price $5 (one-time) / Price $49 (one-time)
https://account.shodan.io/billing/member
Nuclei — это просто☺️
                     __     _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/


🖥Обязательный инструмент для всех багхантеров!

Приветствую тебя, уважаемый читатель. В статье изучим nuclei, исследуем его возможности и рассмотрим, как создавать кастомные шаблоны для эффективного тестирования безопасности веб-приложений.

📌Совет:
Лучше потратьте больше времени на написание хорошего описания для своего теплейта, ведь потом, когда вы вернетесь, будет довольно сложно понять, для чего же это нужно)

Читать дальше
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2😱1
Forwarded from Багхантер
Багхантер в России. Сегодня серьезные ребята собрались в Москве с одной целью - выпить шампанского. И посетить премию Awillix.

Слева направо

circuit
@chelovek_iz_kemerovo
@r0hack
@SidneyJobChannel
@sapronoff1
@motoluck
🔥6
Сходил на первую в России премию для пентестеров Pentest award by Awillix. Куча интересных людей в приятной обстановке. Спасибо Лизе за такую уютную атмосферу)

Помелькал на фотках, послушал крутые байки от яндекса, узнал про существование продажных вафов от бума и просто познакомился с кучей новых людей)

Спасибо всем за приятный вечер) P.S кого забыл, оптишите в лс
@x2a44
@brotherok
@dnevnik_infosec
@ramon93i7
@i_bo0om
@r0hack
@popsa_lizaa
@snovvcrash
@Paul_Axe
@bughunter_circuit
@motoluck
@Acrono
@s0i37_channel
🔥10❤‍🔥32🎉1
❤️‍🔥 200 подписчиков ❤️‍🔥

Спасибо каждому за подписку, постараюсь и дальше радовать вас интересным чтивом)

P. S.
Сейчас немного процесс затормозиться и контент будет выходить реже (ОГЭ все таки сдаю в этом году), но постараюсь не понижать планку контента, а делать его только лучше)
❤‍🔥9👍6🥰31
Вот такой подгончик получил от bi.zone) ❤️
🔥11❤‍🔥4👍4🎉2
Forwarded from Багхантер
😭😲😆 Generate werkzeug pins

SidneyJob - эксперт в информационной безопасности, ученик 9 класса. В докладе затронет тему безопасности фреймворка Flask, где расскажет о том как одним хитрым методом раскрутить RCE в этой софтине. А еще у него есть канал @SidneyJobChannel

программа интересная вырисовывается

🐹 Багхантер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥15👍21
С последнего сентябрьского поста прошло довольно много времени, пришла пора исправляться и делать посты в канал🙈

Расскажу немного интересного, что вообще успело произойти за все это время:
🟣Устроился на работу в Awillix
🟣Начал понемножку хантить) (не густо, но буду стараться сделать больше)
🟣Наконец-то дошли руки до статьи по корсу (P.S она скоро должна выйти)
🟣Сгонял с командой на "VII Кубок CTF России 2023", заняли только 3 место, но для первого раза не плохо)
🟣Побывал на Standoff Talks и познакомился просто с кучей классных людей)
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥8👍6❤‍🔥1
Мы с моим другом сделали нашу первую статью для журнала xakep😁

В этой статье мы вспомнили, как работает SOP и CORS, посмотрели на возможные мисконфиги и способы их эксплуатации, провели несколько экспериментов и даже вспомнили, как работают регулярки! Если ты разработчик, старайся не допускать подобных оплошностей, а если пентестер, то помоги в этом разработчику!

🔓 Линк на статью: тык

💬 @SidneyJobChannel

#cors #web
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍12🔥5
⚡️Конкурс!⚡️

Наши друзья из Positive Technologies предоставили нам 6 проходок на PhD для проведения благотворительного конкурса. Читаем инфу ниже!

📎 Описание конкурса:
Вы пишете обезличенный отчет, в котором рассказываете о своей самой интересной баге, отправляете отчет в бота. Позже команда жюри оценит его, а уже 17 мая мы свяжемся с участниками и отдадим их заслуженные призы).

🏅 Призы:
Жюри выберет топ 6 участников для полноценной или частичной компенсации билетов на PositiveHackDays и обратно!

🔖 Как мне участвовать?
1. Являться школьником/студентом бакалавриата или специалитета
2. Отправить файл формата .docx или .pdf с описанием бага в нашего бота (В описании к файлу должно содежаться слово Заявка)

Время проведения:
6го мая в 15:00 - Старт приема заявок
13 мая 15:00 - Закрытие приема заявок
17 мая 17:00 Оглашение результатов

📝 Критерии оценивания:
1. Подробность описания (3 балла)
2. Сложность эксплуатации (2 балла)
3. Нестандартный подход и креативность (3 балла)
4. Вау-эффект (субъективный параметр на усмотрение членов жюри) (2 балла)

👀 Состав жюри:
@SidneyJob (Пентестер, автор канала Заметочки SidneyJob)
@curiv (Пентестер, активист ИБ сообщества, основатель @dc7342, @permctf, автор канала @pathsecure)
@cyrus_0x00 (Пентестер в компании DeteAct )
@brotherok (Багхантер, автора канала ШКИБыть)
@bughunter_circuit (Автор канала о багхантинге)
<конечный список жюри уточняется>

💰Бюджет:
Бюджет на оплату дороги для всех участников - 120 тысяч. Мы тратим весь планируемый бюджет, в том числе, в счет компенсации оплаты дороги друим победителям.

📃 Что будет с отчетами?
Планируется опубликовать отчеты победителей (при согласии автора)

👉 Важная деталь: Жюри и бюджет формируется независимыми инициативными участниками русскоязычного ИБ сообщества. Конкурс следует воспринимать как благотворительность в отношении перспективных молодых талантов. Мы убеждены, что за такими специалистами находится будущее ИБ сообщества.

💬 По всем вопросам писать сюда: @SidneyJob, @CuriV
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102🐳1
⚡️Конкурс начинается прямо сейчас! ⚡️
С нетерпеньем ждем ваши заявки в нашем боте!
Конкурс продлится до 15:00 13 мая, а уже 17го мая мы огласим список победителей!

📝 Критерии оценивания:
1. Подробность описания (3 балла)
2. Сложность эксплуатации (2 балла)
3. Нестандартный подход и креативность (3 балла)
4. Вау-эффект (субъективный параметр на усмотрение членов жюри) (2 балла)

🏅 Призы:
Помимо полноценной или частичной компенсации билетов на PositiveHackDays, один из членов жюри предоставит каждому победителю ключик в его VIP канал, где выходят подробные объяснения репортов простым языком
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍3🔥3🐳1
Всем привет!

До окончания конкурса остается несколько дней. Организаторский состав принял решение расширить критерии оценки. ❗️

Теперь вы можете отправлять в бота не только описание интересных багов с багбаунти, но и интересные реализованные векторы на CTF и собственные ресерчи во всех направлениях ИБ 🔥

К нам уже поступило несколько заявок, но мы очень хотим, чтобы и другие молодые таланты получили билеты на PHDays и компенсацию стоимости дороги в обе стороны. ❤️
Если у вас уже есть билет, то мы аналогичным образом компенсируем дорогу.

Поэтому не откладывайте и присылайте свои материалы в бота: @yrrp_bot
3👍2🔥1🐳1
Forwarded from Очерк
Друзья, рад поделиться приятной новостью!

Я разыгрываю 4 билета на OFFZONE 2024! 🎫🔥

Как участвовать:

Два билета будут разыграны среди всех подписчиков этого канала. Просто будьте подписаны, и вы автоматически участвуете! ✍️

Два билета достанутся владельцам каналов, которые сделают репост этого сообщения в свои активные каналы. Плюс, вы получите мой искренний респект!🔝

И нет, я не инфоцыган😂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍133🔥2😁1🐳1
✈️ Пора, пора делиться новостями!

1⃣Сдал бсцп
2⃣Встретился с друзьями на pentest award (привет @w0ltage 😁)
3⃣Устроился в CICADA-8
4⃣Начал реализовывать много своих проектов, до которых никак не доходили руки
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34❤‍🔥7👍73🥰1🐳1