🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.69K subscribers
264 photos
68 videos
117 files
856 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Сурове життя тестувальника😂
🔥65👍15🤯5🤣1
Pentration Testing, Beginners To Expert!

Незнаєте як шукати ту чи іншу вразливість, який інструмент застосувати для ошуку? Нижче збірка відео як шукати вразливості з розбивкою на категорії.

https://github.com/xalgord/Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes
😍29👍13🔥1
Хочете побачити як виглядає вразливе ПО, яке потім закидують через різні канали або через експлоіти? Ось велика база з різноманітним розширеннями та сімествами вразливого ПО

https://bazaar.abuse.ch/browse/
👍11
Media is too big
VIEW IN TELEGRAM
ну що вже пятниця і вже пора викатувати реліз та палити русню, а деякі з них і самі себе попалять
👍13🔥7🤣1
А через який час можуть взламати твій пароль? Ти заюзав дфухфакторку?
👍41🥱2
Cyber-Bookmarks

Список закладок, де можна знайти багато цікавого в галузі кібербезпеки

https://x0rb3l.github.io/Cyber-Bookmarks/bookmarks.html
🔥14
Media is too big
VIEW IN TELEGRAM
Як часто ваші деви справляються. успішно з багами?😂
👍17🤣7
Station X - The Complete Cyber Security Course

Сбірка з відеоуроками по кібер безпеці, 11 гб відосів

https://mega.nz/folder/j8JzmYjA#sR7N0SOy4fz40NpJ4p9AEw
🔥32👍4🥱2
Media is too big
VIEW IN TELEGRAM
А як ви продаєте на демках дорогі продукти? 😂
🤣31👍1
Alassouli_H_Penetration_Testing_of_Computer_Networks_Using_BurpSuite.pdf
10.1 MB
Крута книжка про то як шукати вразливості burp suite та багатьма плагінами до нього або ж які альтернативні тулзи безкоштовні можна використовувати замість нього. Декілька з них опишу на українськом у себе на сайті скоро.
🔥37👍2🥰2
Media is too big
VIEW IN TELEGRAM
Той випадок, коли дивишся туторіал індуса як користуватися новим фреймворком, а у тебе щось йде не так😂
🤣47💩3👍1
Як проводити тестування безпеки з ChatGPT. Інструкція з використання

ChatGPT від OpenAI зявився восени минулого року, і з того часу вже багато написано про те, як використовувати його для розробки і тестування, зокрема для автоматизації тестів. Проте є ще один великий сегмент, в якому штучний інтелект може допомогти — тестування застосунків на вразливості. Невирішені питання безпеки в майбутньому можуть коштувати компанії-розробнику коштів, часу і витрачених зусиль.

https://www.gen.tech/post/testuvanny-bezpeky-iz-chatgpt
👍21🔥5💩3
nOAUTH | Захоплення облікового запису через Microsoft OAuth

На сайтах, де є ідентифікація Email і є можливість увійти через Microsoft OAuth є ризик захоплення акаунту.

Справа в тому, що Azure не перевіряє встановлену в обліковому записі пошту, що дозволяє вам вказати пошту жертви і увійти на вразливий сайт через OAUTH від її імені.

Кроки відтворення:
– Жертва регається на сайті через свою пошту.
- Заходимо до Azure AD і змінюємо свою пошту на пошту жертви.
- Заходимо на сайт через Microsoft OAuth і отримуємо доступ до облікового запису жертви.

Більш докладно розписано в цій статі https://www.descope.com/blog/post/noauth
А також є відео демо https://youtu.be/ceeA3FmKxtM
🤯27👍7
Media is too big
VIEW IN TELEGRAM
Котейка QA. А на скільки ви вичерпне тестування проводите у себе в компанії?😂
🔥38🤣10
Привітулі, дякую тим хто накидав запитань які б ви хотіли послухати в подкасті про кібер безпеку українською. Ми нарешті з @yaroslav_boruta знайшли відповіді на ці запитання, але не в гуглі🤥😂 і записали разом першу серію з тематикою "Освіта в кібербезпеці" першого сезону нового подкасту "Гугл не розкаже".

Spotify: https://open.spotify.com/show/6ykZFpjnvTQrRvELCIDL5n
Apple Podcasts: https://apple.co/3XwfDl6
Google Podcasts: https://bit.ly/46vew9p
🔥30🥱1
Personal-Security-Checklist

Підібраний контрольний список порад щодо захисту вашої цифрової безпеки та конфіденційності

Розділи:
Authentication
Browsing the Web
Email
Secure Messaging
Social Media
Networks
Mobile Phones
Personal Computers
Smart Home
Personal Finance
Human Aspect
Physical Security

https://github.com/Lissy93/personal-security-checklist
🔥41
Awesome OSINT

Список дивовижних інструментів і ресурсів розвідки з відкритим кодом. OSINT — це розвідка, із загальнодоступних джерел.

https://github.com/jivoi/awesome-osint
🔥14
OSINT with Chat GPT

Тут ти знайдеш для себе корисні запити до різних інструментів, які ти можеш запитати у чата GPT, а він тобі дасть відповіді як правильно виконати запит по твоїй задачці. Стаття побудована на запиті та на відповіді від чату, щоб у вас було розуміння правильної відповіді, тому що відповіді від чату можуть різнитися в залежності від того хто та в якому контексті побудована кімната з чатом. Після прочитання цієї статі ти будеш знати в яких місцях і як шукати інформацію для виявлення усього що тобі потрібно, де б ця інформація не була, чи то інтернет, чи то дарк нет.

https://svyat.tech/osint-with-chat-gpt
🔥23🫡2