🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.68K subscribers
271 photos
69 videos
117 files
861 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
Тут можно поиграться с разными системами https://distrotest.net/Kali%20Linux/2019.2
то что нужно для тех кто хочет пойти на сертификацию
http://0xc0ffee.io/blog/OSCP-Goldmine
Клевые плагины для Burp, скоро напишу статейку как некоторые из них помогли мне найти уязвимости у себя на проекте https://portswigger.net/testers/penetration-testing-tools
Канал с разными видосами по безопасности http://www.securitytube.net/
Опачки, тут 29 февраля и 1 марта будет 2х дневный курс "Penetration testing android application"
Курс состоит из 2 дней, по 5 часов в день

Что будет?
Будем ломать 2 тестовые приложухи, а также сравним эту тестовую приложуху с реальной приложухой.
Для взлома будем вертеть Burp suite, Drozer, Metasploit, Nmap, Jadx и тд.

Промокод -10% : sviatoslavlogin-10%

Детали https://codespace.com.ua/courses/penetration-testing-android-application/
Для тех кто был у меня на курсе, спрашивали где можно попрактиковаться с уязвимостью CORS, вот есть замечательные лабы где можно попрактиковаться с ней https://portswigger.net/web-security/cors
KP52_handbook.pdf
4.6 MB
Курс Антифрод банковских систем
Как и обещал, расписал как искать юязвимость Broken Access Control с помощью плагина Autorize https://svyat.tech/Athorize-in-Burp-Suite/