🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.69K subscribers
264 photos
68 videos
117 files
856 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Той випадок коли налаштовуєш енваремент на компі з віндою для проведення пентесту🥲
🤣47
Cybersecurity for Beginners

Курс від microsoft. У цей швидко мінливий вік впровадження технології штучного інтелекту ще важливіше розуміти, як захистити ІТ-системи. Цей курс розроблено, щоб навчити вас основним концепціям кібербезпеки, щоб розпочати навчання безпеки. Він не залежить від постачальника та розділений на невеликі уроки, які мають тривати приблизно 30-60 хвилин. Кожен урок містить невелику вікторину та посилання на додаткові матеріали, якщо ви хочете глибше зануритися в тему.

https://github.com/microsoft/Security-101
👍334🔥1
Отже, зібрав ще два дрона, і вирішив запустити вікторину для вашої реклами, побажань до рашистів на цих пташках. Перші 4 людини які закинуть на наступні дрони на банку від 1000 грн, отримують можливість передати своі фрази на дроні, які потім поідуть бомбити загарбників, до третьої штурмової.

P.S. Ці донати підуть на закупку нових дрончіків, Фото з текстом від вас тут викладу в цьому пості в коментарях, при закидувані донату пишіть в коментарях свій текст.

https://send.monobank.ua/jar/4i7BTKcGiu
👍11
Swap Face with AI Online

Поки що безкоштовний та без реєстрації серфіс заміни облич за допомогою ШІ, просто завантаживши свою фотографію та фото на яке хочете змінити.

https://aifaceswap.io/
🔥16👍6🫡1
Третя штурмова покращила технології вантажоперевезень в FPV дронах, навіть 7 дюймовий дрон тепер може перевозити до 32 кг нищівної речовини до загарбників 😅,

А я нагадую що за донат в 1000 грн ви можете залишити повідомлення до рашистів, всі зібрані кошти підуть на збір 8 дюймових дронів, які зможуть 64 кг гримучої смісі везти до рашистів 😏

https://send.monobank.ua/jar/4i7BTKcGiu
🔥24🤣32
Media is too big
VIEW IN TELEGRAM
У нас дружній колектив - казали вони і задачі цікаві!🥲

Як проходять зідзвони в моїх командах.😅
🤣38🔥1
Отримав нещодавно подяку від 3 штурмової бригади, якій ми всі допомагаємо зборами дронів. Хочу сказати, що це подяка не тільки мені, а це подяка в-першу чергу вам, за вашу підтримку зборів на FPV дрони, дуже вам вдячний за це. Не зменшуйте обертів, бо від нас теж потрібна підтримка військовим.

https://send.monobank.ua/jar/4i7BTKcGiu
43👍11🔥8
Honeypot

Це тип ресурсів, які використовуються як наживка для зловмисників, щоб спонукати їх вторгнутися до мережі, яка нічого критичного в собі не містить з вашого проекту. Тобто відволікати злоумисників від реального вашого ресурсу.

Такі приманки зазвичай налаштовуються у мережі, щоб створювати більш надійні засоби захисту.

Honeypot не несуть жодних цінних даних, оскільки це підроблений хост, який допомагає реєструвати мережевий трафік

Awesome Honeypots – це підібраний список додатків, а також супутніх компонентів, розділених категорій, з акцентом на безкоштовні проекти з відкритим вихідним кодом

https://github.com/paralax/awesome-honeypots
🔥13👍31
OpenGuessr

Хочеш повчитися робити OSINT по місцю знаходженню? Ось тобі інструмент, де можна погратися з цим, він дає тобі рандомну локацію тобі треба знайти де це знаходиться та вказати на карті, можна робити це на таймінг, поки інструмент безкоштовний.

https://openguessr.com/
🔥12
InfoSec Reference

Це список технологій, інструментів і тактик, яким можна навчитися або на які можна посилатися, а також в ньому міститься багате джерело знань з інформаційної безпеки, яке будь-хто може переглянути

Цей інструмент виступає як безкоштовний ресурс для всіх, хто зацікавлений у отриманні додаткової інформації про інформаційну безпеку.

https://github.com/rmusser01/Infosec_Reference
👍14🔥4
OneDorkForAll

Шукаєш інформацію в пошуковиках за допомогою дорків? Ось неймовірно великий список усіх дорків, взятих звідусіль із різних джерел. Google, Shodan, Github. Також містить запити на вразливості CMS, lfi, sqli, xss, інші vulns.

Ще доданий також додатково дорки для Даркнету

https://github.com/HackShiv/OneDorkForAll/tree/main/dorks

А ще містить список інструментів та ресурсів 👍

https://github.com/HackShiv/OneDorkForAll/tree/main
👍11🔥2
Media is too big
VIEW IN TELEGRAM
Як виглядають користувачі, яким ви дали потестувати фічу в проді в якості бета тестувальника, або АБ теста😂
🤣18🤯51
This media is not supported in your browser
VIEW IN TELEGRAM
Zphisher

Це автоматизований фішинговий інструмент із більш ніж 30 шаблонами.

Цей інструмент призначений для демонстрації того, як працює фішинг і які використовуються методи.

https://github.com/htr-tech/zphisher
16🤯2
Як користуватися Netcat

Netcat, це мережева утиліта, що використовує з’єднання TCP і UDP для читання та запису в мережі. Її можуть використовувати як зловмисники, так і аудитори безпеки. У сценарії атаки цей багатофункціональний інструмент може керуватися скриптами, що робить його досить надійним. Якщо ж говорити про розділ безпеки, він допомагає нам відлагоджувати та досліджувати мережу.

https://svyat.tech/yak-koristuvatisya-netcat
👍12
Media is too big
VIEW IN TELEGRAM
Той випадок, коли ти намагаєшся всунути таски з знайденими вразливостями в наступний спрінт продуктової команди 😂
🤣42
Виявлення секретів і API в Андроїд додатках за допомогою APKLeaks

Ми живемо в такому світі, де мобільні значно переважають традиційні настільні комп’ютери минулих років. Мобільні програми створюються для всього: від побачень до збору даних. Від ігор до азартних ігор. Ваш телефон – це скарбниця доступу до будь-чого. І знаєте що? Для роботи багатьох із цих мобільних додатків використовуються API.

https://svyat.tech/viyavlennya-sekretiv-i-zapitiv-api-za-dopomogoyu-apkleaks
🔥22👍4
AndroL4b

Це віртуальна машина безпеки Android, заснована на Ubuntu-mate.

AndroL4b включає колекцію новітніх фреймворків, навчальних посібників та лабораторій від різних фанатів безпеки та дослідників для зворотного проектування та аналізу шкідливих програм.

Цей інструмент призначений для оцінки програм Android, зворотної інженерії та аналізу шкідливих програм.

https://github.com/sh4hin/Androl4b
👍20🤯1
Media is too big
VIEW IN TELEGRAM
А скільки часу ви витрачаєте зранку на вбиральню?😂
🤣32🤔1
Опача, вийшла довгождана тема: Як ми реалізували безпеку коду на Prom.ua. Досвід інтеграції SAST/DAST у процес розробки

Тут ви знайдете покрокову найподрібнішу інструкцію як підвищити безпеку в компанії.
Дякую @NazariusUA, за ретельну працю😘

https://dou.ua/forums/topic/50592/
🔥203
А які контрацептиви використовуєте ви у себе в компаніях, щоб вас не взламали?😂
🤣28👍1