🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.68K subscribers
268 photos
68 videos
117 files
860 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
Forwarded from OWASP Kyiv Chapter
Запис другого вебінару серії вже на нашому каналі: https://www.youtube.com/watch?v=48KvKuqisk0

Слайди презентації – в опису до відео. Не забувайте підписуватися та ставити лайки. А також пропонуйте теми для наступних вебінарів та готуйте їх самі! Ми радо забезпечимо вам доступ до нашої аудиторії та допоможемо поділитися досвідом та навичками.
​​Hack The Box. Прохождение Sniper. RFI и вредоносный CHM документ
👉 https://habr.com/ru/post/494616
Forwarded from OWASP Kyiv Chapter
Типові атаки на Active Directory та як їх уникнути в один клік

Третій вебінар присвячено безпеці Active Directory та унікальному способу швидко підвищити її рівень – програмі Ping Castle. На прикладі спеціально створеної віртуальної лабораторії, ми продемонструємо декілька типових атак на AD-інфраструктуру, та покажемо, як швидко знайти та виправити недоліки безпеки, які часто призводять до нищівних інцидентів.

Ведучій вебінару: Кирило Гобреняк, OSCP, Pentester в Berezha Security та один з організаторів OWASP Kyiv. https://www.eventbrite.com/e/active-directory-tickets-101539146320
В этой статье мы поговорим о хакерских инструментах, которые помогут эксплуатировать уязвимости, закрепиться и продвинуться в целевой инфраструктуре. Для этого рассмотрим основные актуальные проекты, их функции и особенности. Надеюсь, ты найдешь для себя что-нибудь новенькое или по ходу чтения придумаешь, как сделать свой рабочий процесс еще эффективнее.

👉 https://telegra.ph/Hack-the-web-CHast-1-03-29
Настройка прокси в Linux. Анонимность в стиле Mr. Robot. Proxychains-ng.
👉 https://tgraph.io/Nastrojka-proksi-v-Linux-Anonimnost-v-stile-Mr-Robot-Proxychains-ng-04-02
Forwarded from OWASP Kyiv Chapter
Прем'єрний показ вчорашнього вебінару на нашому каналі.

Не забувайте підписуватись та натискати дзвіночок.

І ніколи… чуєте? ніколи не питайте, чи буде запис! :D

https://www.youtube.com/watch?v=cn_2234FhMs
Инструкция по Nmap. Обнаружение, сканирование, NSE. Часть 1🔥
👉 https://tgraph.io/Instrukciya-po-Nmap-Obnaruzhenie-skanirovanie-NSE-CHast-1-04-05
​​В связи с карантином, делаю скидон 50% на свой видео курс по OWASP TOP 10, и он обойдется вам всего в 40$.🔥🧨💵

Скидка действует до конца апреля.

Курс состоит из 7 часов практики.
С детальным объяснениям как искать уязвимости с помощью разных инструментов.

Детальнее о курсе можно ознакомиться ниже...👇

https://svyat.tech/%D0%92%D0%B8%D0%B4%D0%B5%D0%BE%D0%BA%D1%83%D1%80%D1%81/
Инструкция по Nmap. Обнаружение, сканирование, NSE. Часть 2. 🔥🧨❤️
👉 https://tgraph.io/Instrukciya-po-Nmap-Obnaruzhenie-skanirovanie-NSE-CHast-2-04-06
Как узнать точное расположение пользователя🔥🔥🔥

В этой статье будет показано, как с помощью социальной инженерии узнать точное (до дома) расположение пользователя. Это будет важно и тем, кто хочет защититься от подобных атак — вы увидите, чего категорически нельзя делать на ненадёжных сайтах и узнаете, какую информацию о вас может получить лицо, приславшее вам ссылку.

👉 https://telegra.ph/Kak-uznat-tochnoe-raspolozhenie-polzovatelya-04-05
Forwarded from OWASP Kyiv Chapter
Cloud Security Hardening та аудит хмарної безпеки за допомогою Scout Suite
About this Event

Четвертий вебінар присвячено хмарній безпеці та програмі Scout Suite, за допомогою якої можна швидко перевірити її стан. На прикладі "живого" оточення AWS, ми продемонструємо декілька поширених помилок конфігурації безпеки, та покажемо, як їх швидко знайти та виправити.

Ведучій вебінару: Анатолій Березюк, OSCP, Pentester в Berezha Security та один з учасників OWASP Kyiv.

Вимоги до учасників:
• Лептоп або ПК
• Звукова гарнітура
• Встановлений Zoom

Реєстрація на вебінар безкоштовна. Кількість місць обмежена. Зареєстровані учасники отримають інструкції з під'єднання.

https://www.eventbrite.com/e/cloud-security-hardening-tickets-102181708240
Как найти уязвимость вебсайта🧨😍

Взлом сайтов — один из самых распространенных типов атак. Если тебе интересно, как взламывают сайты и на что нужно обратить внимание, чтобы защитить свой ресурс, то эта статья для тебя. Здесь я разберу самые начала пентеста веб-приложений и на примерах покажу, как работать с популярными движками.

👉 https://telegra.ph/Kak-najti-uyazvimost-vebsajta-04-07
​​Сборка Линукс с уязвимостями 🔥🧨
Качаем для практики 😉🚶‍♂️

👉 https://distrowatch.com/table.php?distribution=dvl
​​HackTheBox. Прохождение Traverxec. RCE в веб-сервере nostromo, техника GTFOBins 🧨🔥
👉 https://habr.com/ru/post/496736/