Что-то на пентестерском – Telegram
Что-то на пентестерском
2.57K subscribers
88 photos
10 videos
10 files
85 links
Веб, мобилки, баг баунти, пиво

Йа - @fir3wall1
Чат - https://news.1rj.ru/str/+-2ADwiR095I5YzQy
Download Telegram
Wow! Митап?

Привет! Соскучился по классическим андреграудным тусовкам в мире ИБ? Тогда тебе сюда

🟢Когда и где?
20 июня 2024, в одном из баров Москвы.

Как и в прошлый раз - от комьюнити для комьюнити. Никакого пиара и продуктов.
Точную локацию пришлет ТГ-бот.
17:00 - начало митапа.

📶 Какие будут доклады?
https://telegra.ph/Offensive-Meetup-2-05-30

🎫 Как получить проходку?
Регистрация: @PentestMeetupBot
Успей забронировать своё место, так как их количество ограничено.

Как выступить на митапе?
Инфо: @PentestMeetupBot

Ждем тебя на встрече!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯1
Forwarded from AUTHORITY
Мы наконец-то дошили и сфотографировали наши футболки!

❗️ Идеальная упаковка
❗️ Идеальные швы
❗️ Тщательно подобранные ткань и лекало
❗️ Выверенная временем технология печати

Подробнее прочитать о том, как мы готовились к пошиву:
https://dzen.ru/b/ZizdXl0E8ArxpMda

Стоимость футболок:
💸WHOAMI - 1900 р.
💸HACK YOU - 1800 р.

Оставить заявку для покупки:
https://forms.yandex.ru/u/666e0f0ed046882fedf89201/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥1👎1
Forwarded from Just Security
Дедлайн близко 😱

Продолжаем поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Браво, всем, кто уже прислал заявки: форма и содержание, креативная подача, мемные иллюстрации и точные метафоры — все это божественно прекрасно. Не зря мы твердим, что пентест самая творческая ИБ-профессия. Гордимся всеми участниками за ум, инициативность и смелость! 

Не упускайте шанс побороться за звание лучшего этичного хакера, получить призы и потусить с единомышленниками в камерной атмосфере на церемонии награждения. 

Делитесь своими наработками — https://award.awillix.ru/ 

#pentestaward
🔥31👍1👎1
Forwarded from NETRUNNER GROUP (Tripini FKYL)
Мы готовы представить вам наш новый продукт, и это достойно вашего внимания!

THE WAY TO THE SENIOR (WTTS)

Пост читаем внимательно, так как инфы очень много, можно упустить суть и то почему мы шли к этому долгих 2 года. 🧐

Основываясь лишь на опыте и ошибках, мы начали разрабатывать новый продукт, завязанный на совершенно других принципах и методологии обучения.

Задача была не в том что бы просто бездумно пообещать вам что после успешного окончания курса вы сможете претендовать на должность в нашей или в любой другой компании которая занимается кибербезом или даже "гарантировать" вам трудоустройство, а визуально показать и доказать что это возможно. Оказывается для этого не нужен целый отдел который поможет вам найти работу. 😉 Что бы понять о чем я, смотрим PDF файл WTTS P1, а после мы продолжаем читать пост.

Для тех кто только вливается или хочет потрогать платформу, курс, род деятельности, будет доступен WTTS START абсолютно бесплатно. ❤️
Прикреплен PDF. P.S. Оставляем за собой право на расширение WTTS START, возможно не конечная версия.

Поскольку мы все адекватные и понимаем что люди склонны к выгоранию и так далее, наш нелегкий путь до работы мечты будет разделен на множество небольших этапов, после WTTS START и первой части WTTS вы можете претендовать на должность стажера, да, это негусто, но согласно последней версии матрицы компетенций 1221 RC это до 60000Р, таких вакансий довольно мало, но их можно урвать, ну и естественно кратно окупиться, а ведь это только начало.

❗️Обязательно к прочтению:
Подробно о всех достоинствах и нововведениях вы можете узнать в Телеграф. Информации действительно очень много.
Ссылка отдельно (https://telegra.ph/THE-WAY-TO-THE-SENIOR-06-21).

А цена как всегда крайне демократичная:
21000Р 16990Р - на первый поток обучения. 😊
Обращаться на запись можно к @netrunner_1G или ко мне напрямую @TripiniFKYL.

Старт обучения планируется на 15 Августа.
P.S. Возможны задержки связанные с разработкой платформы.

Мы выделяемся на фоне других очень "популярных" агрегаторов обучения, материал делают действительно профессионалы своего дела, которые активно участвуют в текущих пентест заказах нашей компании.

С любовью к комьюнити, команда NETRUNNER GROUP ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎3👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Вам тут Толя привет передаёт 🌚
Please open Telegram to view this post
VIEW IN TELEGRAM
😁144👎3
Forwarded from AUTHORITY
Недокументированные функции загрузки DLL. Стек вызовов LoadLibrary

Рассмотрели недокументированные способы загрузки DLL и написали инструмент с нестандартным способом получения адресов

Прочитать статью можно по ссылке:
https://habr.com/ru/articles/829892/

Футболки с ИБ-принтами - https://news.1rj.ru/str/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
❤‍🔥6
Аналитическое мышление | Основа основ хакерства

Привет! Ещё лет 5-6 назад мне на собеседовании задали вопрос, после которого, будучи новичком в те времена, я изменил свой взгляд и подход к ИБ. Вопрос был такой:
— "Кто такой хакер, одним словом?"

Недолго думая, я ответил — "Взломщик"
Мне объяснили, что, со времен Кевина Митника, хакер это исследователь.
После окончания собеседования, я пошел думать, а как же все таки подходить под это слово "Исследователь", спустя приличное время ресёрча, я нашел ответ. Ответ крылся в аналитическом мышлении.

Давай чуть глубже познакомимся с тем, что это такое, и возможно новичку в этой сфере это поможет смотреть на вещи другими глазами и изменит подход к обучению.

🔎 Слова "Аналитика" и "Мышление"
Во времена, когда я учился по курсам Сергея Клевогина, он научил не только ИБ, но еще и изучать правильно темы и материалы. В его подходе все начинается с изучения значения слов. Не изменяя традициям мы так и поступим:

Анали́тика (др.-греч. άναλυτικά, букв. «искусство анализа») — часть искусства рассуждения — логики, рассматривающая учение об анализе — операции мысленного или реального расчленения целого (вещи, свойства, процесса или отношения между предметами) на составные части, выполняемая в процессе познания или предметно-практической деятельности человека


— Окей, а что такое анализ?

Ана́лиз (др.-греч. ἀνάλυσις «разложение, разделение, расчленение, разборка») — метод исследования, характеризующийся выделением и изучением отдельных частей объектов исследования. Анализ - это методология исследования, включающая в себя разбор и нахождение причинно-следственных связей в изучении любого объекта, явления, системы.


— Окей, а что такое мышление?

Мышление – это осознанное восприятие окружающего мира во всех проявлениях, создание представлений о предмете и явлениях, поиск связей и решений задач, а также умение абстрагироваться.


Если соединить все вместе, получается что аналитическое мышление это способность разделить сложную систему на составляющие и увидеть взаимосвязи между ними, чтобы сделать вывод, подтвердить или опровергнуть предположение.

💿 Как этому научится?
Возьмите любой предмет в своем окружении и задумайтесь, как он устроен, из каких элементов состоит, что заставляет его работать.
Далее попробуйте найти в нем нестандартные способы применения и "уязвимости".

Пример: У нас есть компьютерное кресло, в нем есть сиденье, опора для спины, регулятор высоты и ограничение по весу
Основная функция кресла это сидеть.
Первая "уязвимость" состоит в том, что если на кресло положить вес в тонну, то оно сломается и не будет работать должным образом, но тем не менее мы все равно сможем на нем сидеть, получается что это "уязвимость" не сильно лишает нас основной функциональности кресла. Значит вектора атак придется строить на само сиденье.

Теперь попробуй применить это к любой информационной технологии или к механизму веба, ты проведешь свое исследование и поймешь какие слабые и сильные стороны у той или иной технологии.

Выводы:
Как и философия является наукой для технических наук, можно сказать что это мета-наука, или душа для остальных наук. Так и аналитическое мышление является своим родом душой для хакерского дела. Happy hacking 😉

📶 Как развить аналитическое мышление (Видео YT)
📶 Как развить аналитическое мышление (Видео VK)
📶 Что такое аналитическое мышление и как его развивать (Статья)

ЧТНП | #base
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥154
Forwarded from FEFU CTF💻
🏆 Всем привет! 🏆

Приготовьтесь к захватывающему 24-часовому киберспортивному вызову! TQL CTF - это новое соревнование, организованное @fefucyber и @fefuctf в сотрудничестве с командами со Standoff365 и Федерацией Спортивного Программирования!

Состязание начнется 3 сентября в 12:00 и продлится до 12:00 4 сентября, у вас будет целый день и ночь, чтобы проверить свои навыки кибербезопасности 😈

TQL CTF проверит ваши способности в различных направлениях: AD/Network, Web, Quest, Cryptography, Reverse, OSINT, Steganography, Misc и Forensics! 💪

Состязание сопровождается солидным призовым фондом:

🥇 1-е место: $2000

🥈 2-е место: $1000

🥉 3-е место: $500

Независимо от того, являетесь вы опытным или только начинаете свой путь, здесь найдутся задачи для всех, чтобы было возможно учиться, расти и общаться с другими энтузиастами кибербезопасности! 💯

🍋‍🟩Посетите tqlctf.com, чтобы узнать больше и зарегистрироваться, присоединяйтесь к каналу мероприятия и чату мероприятия, не упустите возможность побороться за славу и выиграть большие призы!

Пришло время проверить свои навыки и оставить свой след в мире кибербезопасности! 🏆
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
🔥 Придумай идею инновационного гаджета для информационной безопасности и реализуй его на технологическом конкурсе Security Gadget Challenge от АО «НИЦ»!

⚙️ Для чего участвовать:
– Предложи концепцию принципиально нового устройства на рынке ИБ;
– Поборись за призовой фонд 1 000 000 рублей!;
– Получи возможность бесплатно напечатать плату своего устройства!
– Реализуй пилотный проект вместе с НИЦ ИБ;

🙌 Кого мы ждём на конкурсе:
– Студентов технических вузов;
– Специалистов по информационной безопасности;
– Предпринимателей и аналитиков в сфере ИБ;
– Инженеров.

Если нет команды – поможем её собрать!

📌 Регистрация доступна на сайте https://clck.ru/3Cugca
52
Android App Reverse Engineering

Отличный бесплатный материал где дают основы для старта в реверс инжиниринге андроид приложений. Что не менее важно, учат ещё и реверсить Native Libraries, т.к. по мере роста своего опыта, придется всё больше и больше с ними сталкиваться, а там тебя уже будет ждать бинарщина и pwn. Happy hacking 👍

Чему научат:
🟢Introduction
🟢Android Application Fundamentals
🟢Getting Started with Reversing Android Apps
🟢Reverse Engineering Android Apps - DEX Bytecode
🟢Reverse Engineering Android Apps - Native Libraries
🟢Reverse Engineering Android Apps - Obfuscation

📶 Курс

ЧТНП | #mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1