🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.68K subscribers
271 photos
69 videos
117 files
861 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
Лучшее за февраль 🔥🔥🔥
👉 https://xakep.ru/2020/03/03/meganews-251/
Forwarded from OWASP Kyiv Chapter
Відео з останньої зустрічі вже на нашому youtube каналі
https://www.youtube.com/channel/UCZlgZTJRb4dXhSUFCjwAQzA/playlists

Наступна зустріч запланована на 25 квітня, щоб прийти до нас у якості спікера - заповнюй CFP прямо зараз: https://cfp.owaspukraine.org/oks2m20/

https://www.youtube.com/channel/UCZlgZTJRb4dXhSUFCjwAQzA/playlists
​​Учимся ломать Active Directory 🔥
​​Hack The Box. Прохождение Bankrobber. XSS, SQL инъекция, CSRF, port forwarding
👉 https://habr.com/ru/post/491586/
​​📅 26 марта буду проводить в Киеве интенсивный тренинг по Intro to ethical hacking web application. 🔥

Курс состоит из 8 часов. На нем мы рассмотрим, на практике:

🧨 Инструменты: Burp Suite, OWASP ZAP, Nikto, Nmap, Hydra, Dirbuster, Metasploit, CloudFail и еще много других, которые есть в Kali linux

🧨 Уязвимости: Injection, Broken Authentication, XXE, Broken Access control, XSS и многие другие, которые есть в топике OWASP.

С собой иметь ноут c установленной Kali linux

Программа и запись на курс тут 👉 https://testingstage.com/workshops/intro-to-ethical-hacking-web-application/
Видос посвящено одному из интереснейших разделов социальной инженерии - манипуляции людьми. Мы рассмотрим категории данного раздела и примеры. Этот доклад будет полезен, как людям интересующимся социальной инженерией, так и тем, кто хочет быть информированным и защищённым от подобного рода воздействий.

👉 https://www.youtube.com/watch?v=0aw2jjHIqV0
​​👋 Вы используете CloudFlare для защиты вашего сервера? А правильно ли вы ег онастроили? Нет ли на вашем серваке мест, которые не защищает CloudFlare?

В этом вам поможет разобраться эта статейка.

👉 https://svyat.tech/How-to-find-places-on-WEB-site-where-CloudFlare-doesnt-protect/

Определи все ли у тебя реально защищает CloudFlare😉🔥🧹
​​Hack The Box — прохождение Postman. Redis и WebMin
👉 https://habr.com/ru/post/492384/
​​Електронна пошта.
Зараз важко собі уявити людину, активного користувача інтернет та смартфону, без email. Але чи можемо би бути впевніені в своїх електронних скриньках? Покладатись на їхню надійність та конфіденційність, про яку так впевнено і красиво розповідають компанії на кшталт Google?🤔
Можемо довіритись, а можемо спробувати альтернативу:

ProtonMail - сервіс електронної пошти, що орієнтується на простоту при використанні та одночасно робить акцент на конфіденційності, шифруванні та безпеці. Сервіс не відстежує особисту інформацію: не зберігає метадані, ІР-адрес і тд.

Tutanota - ще один поштовий сервіс, який орієнтується на безпеку та конфіденційність. Дані шифруються, відсутня реклама, з відкритим кодом.

Mailbox - поштовий клієнт розроблений в Німеччині, як і вище перераховані робить фокус на захищеності даних. Всього за 1€ в місяць, окрім звичних шифрування та блокування реклами/спаму, користувач отримує 2Гб для зберігання пошти, 100Мб хмарного сховища та 3 псевдоніми електронної пошти.
​​Проверяем свой сайт на уязвимости с помощью инструмента Nikto + Metasploit 🔥🧨🧹
👉 https://telegra.ph/Proveryaem-na-uyazvimosti-lyuboj-sajt-s-pomoshchyu-Nikto-03-16-2
​​Мы отобрали пятнадцать девайсов, с которыми можно пентестить все что угодно: от физических устройств до бесконтактных карт. Сюда не вошли более обыкновенные инструменты вроде отверток и паяльников — их проще выбирать на свой вкус. Надеемся, ты присмотришь что-нибудь интересное в этом списке.🧨🔥💵

👉 https://telegra.ph/CHemodanchik-hakera-2020-03-20
Offensive Security OSCP v2020.pdf
86.9 MB
Если надумали на сертификацию OSCP, то вот вам методичка курса подготовки к нему, включая обновленные в 2020 модули
​​Hack The Box — прохождение Forest. AS-REP Roasting, атаки DCSync и Pass-The-Hash 🧨🔥
👉 https://habr.com/ru/post/493478/