Forwarded from NETRUNNER GROUP (Tripini FKYL)
Мы готовы представить вам наш новый продукт, и это достойно вашего внимания! ⛈
THE WAY TO THE SENIOR (WTTS)
Пост читаем внимательно, так как инфы очень много, можно упустить суть и то почему мы шли к этому долгих 2 года. 🧐
Основываясь лишь на опыте и ошибках, мы начали разрабатывать новый продукт, завязанный на совершенно других принципах и методологии обучения.
Задача была не в том что бы просто бездумно пообещать вам что после успешного окончания курса вы сможете претендовать на должность в нашей или в любой другой компании которая занимается кибербезом или даже "гарантировать" вам трудоустройство, а визуально показать и доказать что это возможно. Оказывается для этого не нужен целый отдел который поможет вам найти работу. 😉 Что бы понять о чем я, смотрим PDF файл WTTS P1, а после мы продолжаем читать пост.
Для тех кто только вливается или хочет потрогать платформу, курс, род деятельности, будет доступен WTTS START абсолютно бесплатно.❤️
Прикреплен PDF. P.S. Оставляем за собой право на расширение WTTS START, возможно не конечная версия.
Поскольку мы все адекватные и понимаем что люди склонны к выгоранию и так далее, наш нелегкий путь до работы мечты будет разделен на множество небольших этапов, после WTTS START и первой части WTTS вы можете претендовать на должность стажера, да, это негусто, но согласно последней версии матрицы компетенций 1221 RC это до 60000Р, таких вакансий довольно мало, но их можно урвать, ну и естественно кратно окупиться, а ведь это только начало.
❗️ Обязательно к прочтению:
Подробно о всех достоинствах и нововведениях вы можете узнать в Телеграф. Информации действительно очень много.
Ссылка отдельно (https://telegra.ph/THE-WAY-TO-THE-SENIOR-06-21).
А цена как всегда крайне демократичная:
21000Р 16990Р - на первый поток обучения. 😊
Обращаться на запись можно к @netrunner_1G или ко мне напрямую @TripiniFKYL.
Старт обучения планируется на 15 Августа.
P.S. Возможны задержки связанные с разработкой платформы.
Мы выделяемся на фоне других очень "популярных" агрегаторов обучения, материал делают действительно профессионалы своего дела, которые активно участвуют в текущих пентест заказах нашей компании.
С любовью к комьюнити, команда NETRUNNER GROUP❤️
THE WAY TO THE SENIOR (WTTS)
Пост читаем внимательно, так как инфы очень много, можно упустить суть и то почему мы шли к этому долгих 2 года. 🧐
Основываясь лишь на опыте и ошибках, мы начали разрабатывать новый продукт, завязанный на совершенно других принципах и методологии обучения.
Задача была не в том что бы просто бездумно пообещать вам что после успешного окончания курса вы сможете претендовать на должность в нашей или в любой другой компании которая занимается кибербезом или даже "гарантировать" вам трудоустройство, а визуально показать и доказать что это возможно. Оказывается для этого не нужен целый отдел который поможет вам найти работу. 😉 Что бы понять о чем я, смотрим PDF файл WTTS P1, а после мы продолжаем читать пост.
Для тех кто только вливается или хочет потрогать платформу, курс, род деятельности, будет доступен WTTS START абсолютно бесплатно.
Прикреплен PDF. P.S. Оставляем за собой право на расширение WTTS START, возможно не конечная версия.
Поскольку мы все адекватные и понимаем что люди склонны к выгоранию и так далее, наш нелегкий путь до работы мечты будет разделен на множество небольших этапов, после WTTS START и первой части WTTS вы можете претендовать на должность стажера, да, это негусто, но согласно последней версии матрицы компетенций 1221 RC это до 60000Р, таких вакансий довольно мало, но их можно урвать, ну и естественно кратно окупиться, а ведь это только начало.
Подробно о всех достоинствах и нововведениях вы можете узнать в Телеграф. Информации действительно очень много.
Ссылка отдельно (https://telegra.ph/THE-WAY-TO-THE-SENIOR-06-21).
А цена как всегда крайне демократичная:
Обращаться на запись можно к @netrunner_1G или ко мне напрямую @TripiniFKYL.
Старт обучения планируется на 15 Августа.
P.S. Возможны задержки связанные с разработкой платформы.
Мы выделяемся на фоне других очень "популярных" агрегаторов обучения, материал делают действительно профессионалы своего дела, которые активно участвуют в текущих пентест заказах нашей компании.
С любовью к комьюнити, команда NETRUNNER GROUP
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👎3👍2🔥1
Forwarded from NETRUNNER GROUP (Tripini FKYL)
👎5🔥2❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Вам тут Толя привет передаёт 🌚
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14❤4👎3
Forwarded from AUTHORITY
Недокументированные функции загрузки DLL. Стек вызовов LoadLibrary
Рассмотрели недокументированные способы загрузки DLL и написали инструмент с нестандартным способом получения адресов
Прочитать статью можно по ссылке:
https://habr.com/ru/articles/829892/
Футболки с ИБ-принтами - https://news.1rj.ru/str/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
Рассмотрели недокументированные способы загрузки DLL и написали инструмент с нестандартным способом получения адресов
Прочитать статью можно по ссылке:
https://habr.com/ru/articles/829892/
Футболки с ИБ-принтами - https://news.1rj.ru/str/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
Хабр
Недокументированные функции загрузки DLL. Стек вызовов LoadLibrary
Я успешно проболел половину курса системного программирования во время учебы в институте, и вот, спустя некоторое время, я все-таки решил разобраться, как в ОС Windows загружаются DLL от LoadLibrary...
❤🔥6
Привет! Ещё лет 5-6 назад мне на собеседовании задали вопрос, после которого, будучи новичком в те времена, я изменил свой взгляд и подход к ИБ. Вопрос был такой:
— "Кто такой хакер, одним словом?"
Недолго думая, я ответил — "Взломщик"
Мне объяснили, что, со времен Кевина Митника, хакер это исследователь.
После окончания собеседования, я пошел думать, а как же все таки подходить под это слово "Исследователь", спустя приличное время ресёрча, я нашел ответ. Ответ крылся в аналитическом мышлении.
Давай чуть глубже познакомимся с тем, что это такое, и возможно новичку в этой сфере это поможет смотреть на вещи другими глазами и изменит подход к обучению.
Во времена, когда я учился по курсам Сергея Клевогина, он научил не только ИБ, но еще и изучать правильно темы и материалы. В его подходе все начинается с изучения значения слов. Не изменяя традициям мы так и поступим:
Анали́тика (др.-греч. άναλυτικά, букв. «искусство анализа») — часть искусства рассуждения — логики, рассматривающая учение об анализе — операции мысленного или реального расчленения целого (вещи, свойства, процесса или отношения между предметами) на составные части, выполняемая в процессе познания или предметно-практической деятельности человека
— Окей, а что такое анализ?
Ана́лиз (др.-греч. ἀνάλυσις «разложение, разделение, расчленение, разборка») — метод исследования, характеризующийся выделением и изучением отдельных частей объектов исследования. Анализ - это методология исследования, включающая в себя разбор и нахождение причинно-следственных связей в изучении любого объекта, явления, системы.
— Окей, а что такое мышление?
Мышление – это осознанное восприятие окружающего мира во всех проявлениях, создание представлений о предмете и явлениях, поиск связей и решений задач, а также умение абстрагироваться.
Если соединить все вместе, получается что аналитическое мышление это способность разделить сложную систему на составляющие и увидеть взаимосвязи между ними, чтобы сделать вывод, подтвердить или опровергнуть предположение.
Возьмите любой предмет в своем окружении и задумайтесь, как он устроен, из каких элементов состоит, что заставляет его работать.
Далее попробуйте найти в нем нестандартные способы применения и "уязвимости".
Пример: У нас есть компьютерное кресло, в нем есть сиденье, опора для спины, регулятор высоты и ограничение по весу
Основная функция кресла это сидеть.
Первая "уязвимость" состоит в том, что если на кресло положить вес в тонну, то оно сломается и не будет работать должным образом, но тем не менее мы все равно сможем на нем сидеть, получается что это "уязвимость" не сильно лишает нас основной функциональности кресла. Значит вектора атак придется строить на само сиденье.
Теперь попробуй применить это к любой информационной технологии или к механизму веба, ты проведешь свое исследование и поймешь какие слабые и сильные стороны у той или иной технологии.
⛓ Выводы:
Как и философия является наукой для технических наук, можно сказать что это мета-наука, или душа для остальных наук. Так и аналитическое мышление является своим родом душой для хакерского дела. Happy hacking
ЧТНП | #base
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤4
Forwarded from FEFU CTF💻
Приготовьтесь к захватывающему 24-часовому киберспортивному вызову! TQL CTF - это новое соревнование, организованное @fefucyber и @fefuctf в сотрудничестве с командами со Standoff365 и Федерацией Спортивного Программирования!
Состязание начнется 3 сентября в 12:00 и продлится до 12:00 4 сентября, у вас будет целый день и ночь, чтобы проверить свои навыки кибербезопасности
TQL CTF проверит ваши способности в различных направлениях: AD/Network, Web, Quest, Cryptography, Reverse, OSINT, Steganography, Misc и Forensics!
Состязание сопровождается солидным призовым фондом:
Независимо от того, являетесь вы опытным или только начинаете свой путь, здесь найдутся задачи для всех, чтобы было возможно учиться, расти и общаться с другими энтузиастами кибербезопасности!
🍋🟩Посетите tqlctf.com, чтобы узнать больше и зарегистрироваться, присоединяйтесь к каналу мероприятия и чату мероприятия, не упустите возможность побороться за славу и выиграть большие призы!
Пришло время проверить свои навыки и оставить свой след в мире кибербезопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1👍1
🔥 Придумай идею инновационного гаджета для информационной безопасности и реализуй его на технологическом конкурсе Security Gadget Challenge от АО «НИЦ»!
⚙️ Для чего участвовать:
– Предложи концепцию принципиально нового устройства на рынке ИБ;
– Поборись за призовой фонд 1 000 000 рублей!;
– Получи возможность бесплатно напечатать плату своего устройства!
– Реализуй пилотный проект вместе с НИЦ ИБ;
🙌 Кого мы ждём на конкурсе:
– Студентов технических вузов;
– Специалистов по информационной безопасности;
– Предпринимателей и аналитиков в сфере ИБ;
– Инженеров.
Если нет команды – поможем её собрать!
📌 Регистрация доступна на сайте https://clck.ru/3Cugca
⚙️ Для чего участвовать:
– Предложи концепцию принципиально нового устройства на рынке ИБ;
– Поборись за призовой фонд 1 000 000 рублей!;
– Получи возможность бесплатно напечатать плату своего устройства!
– Реализуй пилотный проект вместе с НИЦ ИБ;
🙌 Кого мы ждём на конкурсе:
– Студентов технических вузов;
– Специалистов по информационной безопасности;
– Предпринимателей и аналитиков в сфере ИБ;
– Инженеров.
Если нет команды – поможем её собрать!
📌 Регистрация доступна на сайте https://clck.ru/3Cugca
❤5✍2
Отличный бесплатный материал где дают основы для старта в реверс инжиниринге андроид приложений. Что не менее важно, учат ещё и реверсить Native Libraries, т.к. по мере роста своего опыта, придется всё больше и больше с ними сталкиваться, а там тебя уже будет ждать бинарщина и pwn. Happy hacking
Чему научат:
ЧТНП | #mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
А ты ведешь заметки во время изучения темы/прохождения CTF или работы?
Anonymous Poll
55%
Да 🖥
13%
Не 🏋️
22%
Мне лень 💀
11%
Да и не только по пентесту 💃
Привет! Нашел интересный курс по андроид пентесту который разработал Google соместно с ютубером LiveOverflow
Курс мне показался достаточно интересным.
Также чуть-чуть материала по веб и hardware пентесту тоже имеется
Happy hacking
ЧТНП | #mobile #web #hardware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from AKTIV.CONSULTING
Обсудили в новом выпуске подкаста «Безопасный выход» с Петром Уваровым, Head of VK Bug Bounty.
Смотрите подкаст и вы узнаете:
• какие самые крупные площадки Bug Bounty существуют в России;
• в чем разница пентеста и Bug Bounty;
• как много багхантеров в России, и сколько они могут зарабатывать;
• какие бонусы для своих багхантеров готовит площадка VK;
• какая ответственность предусмотрена для платформ Bug Bounty и багхантеров в России.
Делитесь своими впечатлениями в комментариях под видео!
#подкаст #БезопасныйВыход
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍5
This media is not supported in your browser
VIEW IN TELEGRAM
13-14 ноября 2024 все летят на
III Международный Технологический Форум
THE TRENDS
⚡️ Ведь за последний год THE TRENDS стал одним из главных событий для блокчейн и AI индустрий в СНГ!
———————————————
🟩 2 Сцены, 50 стендов и топовые привозы спикеров:
🟩 VIP зона с премиальным баром и кальянами, а также убойное AFTERPARTY на Арбате (Для VIP билетов)
———————————————
🔗 По этой ссылке вы получите скидку 10% на любой билет (скидка сработает при переходе на страницу оплаты)
ВИПов и Бизнес билетов уже почти не осталось - так что не теряем свой шанс поймать ТРЕНДЫ
III Международный Технологический Форум
THE TRENDS
4500 человек: визионеры, инноваторы, лидеры мнений, предприниматели и топ-менеджеры из Blockchain, AI и IT отраслей, представители СМИ и креативной индустрии.
———————————————
Justin Sun, Основатель и СЕО Tron
Jeremie Davinci, топ 10 инфл в крипте
Andres Meneses, Chairman of OG Media Group
Serge Ajamian, Основатель Centauri Digital Asset Group, сооснователь Ordinals (UAE)
Alessandro Rocco Pietrocola, CЕО Astorts Group (United Kingdom)
Сергей Безделов, Президент ассоциации промышленного майнинга
Владимир Смеркис, Сооснователь Blum. Бывший директор BINANCE в СНГ
Эдгар Григорян, Основатель ATF MEDIA и сооснователь DAOPEOPLE
Alex Gajic, Сооснователь децентр. соцсети DAOPEOPLE (Serbia, UAE)
Иван Шемелин, Директор по развитию JJO в странах СНГ
Олег Артемьев, Автор канала Ленивый инвестор
Александр Рахманин, вице-президент Росбанк
Сергей Марков, Управляющий директор «Салют» ПАО Сбербанк
И еще 70 топ спикеров из блокчейн и других индустрий
———————————————
Форум проходит при поддержке
генерального спонсора JJO - сервис
для индексного инвестирования в рынок криптовалют.
JJO - это S&P 500 в мире децентрализованной экономики.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
Присоединяйтесь к III Международному Технологическому Форуму THE TRENDS!
Дата: 13-14 ноября 2024 года
Место: IRRI LOFT, Дербеневская набережная 7, строение 31, Москва
————————————
THE TRENDS - это
⚡️ Главное событие индустрии высоких технологий, объединяющее более 4500 участников и более 80 спикеров.
1️⃣ Разнообразие Тем:
Blockchain, AI, IT, глобальные экономические тренды, цифровые активы, рынки BRICS и MENA, инвест. стратегии и многое другое.
2️⃣ 80+ спикеров - Практики и визионеры: 2 большие сцены и более 30 часов уникальной информации.
3️⃣ 200+ Инфлюенсеров - ТОП Нетворкинг: Лидеры мнений из различных индустрий
———————————————
В ПРОГРАММЕ:
🟩 PRE-PARTY (12 ноября)
(Для VIP-билетов)
🟩 Сцена TRENDX: визионерские выступления международных и российских спикеров.
🟩 Сцена LEVEL UP: живые лекции, разборы кейсов и стратегий по IT, Blockchain, AI, инвестициям и другим отраслям.
🟩 Выставка на 50 стендов: продукты и решения от лучших компаний в IT, AI, Blockchain и других технологических индустриях.
🟩 VIP-пространство: эксклюзивные зоны для нетворкинга, кейтеринг и премиальный бар для VIP-гостей и спикеров.
🟩 AFTERPARTY
(Для VIP билетов)
———————————————
🔗 По этой ссылке вы получите скидку 10% на любой билет (скидка сработает при переходе на страницу оплаты)
Не упустите шанс стать частью самого масштабного и инновационного события года!
Дата: 13-14 ноября 2024 года
Место: IRRI LOFT, Дербеневская набережная 7, строение 31, Москва
————————————
THE TRENDS - это
Гости: визионеры, инноваторы, лидеры мнений, предприниматели и топ-менеджеры из IT, AI и Blockchain секторов, представители СМИ и креативной индустрии.
Blockchain, AI, IT, глобальные экономические тренды, цифровые активы, рынки BRICS и MENA, инвест. стратегии и многое другое.
———————————————
В ПРОГРАММЕ:
(Для VIP-билетов)
(Для VIP билетов)
———————————————
Форум проходит при поддержке
генерального спонсора - JJO
JJO - сервис для индексного инвестирования в рынок децентрализованных финансов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Forwarded from AUTHORITY
[Безопасность мобильных устройств: интервью с экспертом компании Positive Technologies]
🚀 Сегодня у нас в гостях руководитель отдела
перспективных технологий
компании🤟 Positive Technologies - Николай Анисеня.
🔑 Поговорили с экспертом о безопасности мобильных
устройств, о последних тенденциях и угрозах
🧮 в области мобильной безопасности.
🔖 Ссылка на интервью:
https://teletype.in/@authoritywear/3Q969-PlwlR
Футболки с ИБ-принтами - https://news.1rj.ru/str/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
перспективных технологий
компании
устройств, о последних тенденциях и угрозах
https://teletype.in/@authoritywear/3Q969-PlwlR
Футболки с ИБ-принтами - https://news.1rj.ru/str/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Безопасность мобильных устройств: интервью с экспертом компании Positive Technologies
Приветствуем Вас на канале AUTHORITY.
❤1👍1
⚡️ Прими участие в хакатоне Т1 2024 в Санкт-Петербурге и поборись за призовой фонд в 800 000 рублей!
Когда: 15-18 ноября 2024
Формат: гибридный
Призовой фонд: 800 000 рублей
🔥 Хакатон Т1 2024 создан для тебя, если ты:
– выпускник вуза или молодой специалист;
– студент старших курсов технических вузов;
– системный аналитик или специалист по ИБ.
✔️ Реши реальный кейс в направлении информационной безопасности:
Открытый WAF, закрытый доступ: Создание непробиваемой политики против инъекций.
Прими участие в создании непреодолимого барьера для злоумышленников. Разработай политику для open-source WAF, обеспечивающую максимальную защиту от всех видов инъекций.
Почему тебе нужно принять участие:
*️⃣Фирменный мерч в подарок всем офлайн-участникам;
*️⃣Питание — обед и снэк-бар на протяжении всего дня;
*️⃣Обратная связь от топовых менторов и техлидов Т1;
*️⃣Новые знакомства, которые обязательно пригодятся в будущем;
*️⃣Возможность создать новаторские решения для крупных клиентов и расширить свои навыки в сфере информационных технологий!
▶️ Регистрация открыта! Успей зарегистрироваться до 13 ноября, 23:59 МСК по ссылке.
Когда: 15-18 ноября 2024
Формат: гибридный
Призовой фонд: 800 000 рублей
🔥 Хакатон Т1 2024 создан для тебя, если ты:
– выпускник вуза или молодой специалист;
– студент старших курсов технических вузов;
– системный аналитик или специалист по ИБ.
✔️ Реши реальный кейс в направлении информационной безопасности:
Открытый WAF, закрытый доступ: Создание непробиваемой политики против инъекций.
Прими участие в создании непреодолимого барьера для злоумышленников. Разработай политику для open-source WAF, обеспечивающую максимальную защиту от всех видов инъекций.
Почему тебе нужно принять участие:
*️⃣Фирменный мерч в подарок всем офлайн-участникам;
*️⃣Питание — обед и снэк-бар на протяжении всего дня;
*️⃣Обратная связь от топовых менторов и техлидов Т1;
*️⃣Новые знакомства, которые обязательно пригодятся в будущем;
*️⃣Возможность создать новаторские решения для крупных клиентов и расширить свои навыки в сфере информационных технологий!
▶️ Регистрация открыта! Успей зарегистрироваться до 13 ноября, 23:59 МСК по ссылке.
❤🔥1👍1
Привет! Рано или поздно любая профессиональная деятельность становится рутиной. Возьмем твой первый взлом, возможно ты испытал ажиотаж, удовольствие, гордость, чувство чего то неизведанного. Это завораживает, заставляет учится, думать, анализировать.
ЧТНП | #блабла@pntests
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤3👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤29👍6
В модулях, которая разработала компания Аспро для 1С-Битрикс выявлена критическая уязвимость, которая может привести к сбоям в работе корзины покупок и административной панели
Проблема связана с файлами в папке/ајах/, расположенной в корневой директории сайта:
Эти скрипты используют небезопасную функцию unserialize() в PHР, что позволяет злоумышленникам отправлять вредоносные POST-запросы.
В результате возможен удалённый запуск команд (RCE), а также создание скриптами вредоносных файлов .htaccess, php.ini и с произвольными названиями вида 5af47f5502b6.php
ЧТНП | #web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3❤1