🇺🇦 Security QA
Ну що? Всі напевно відійшли від виборів в штатах? Ситуація не зрозуміла, як все і на далі буде розвиватись у нас, тому, щоб підняти бойовий дух додатковою зброєю нашого виробництва, пропоную поновити збори на дрончики, а то я щось давно не збирав масовими…
Всім привіт, всім дякую хто доєднався до збору і вніз свою допомогу, звітую по цьому збору, намагався назбирати хочаб на один дрон, але ось що вийшло зібрати 4479, цього вистачить тільки на двигуни в дроні. Залишкова сума з мене 6к на все остальне до дрона. Але я вирішив запитати хлопців з 3 штурмової, що їм зараз негайно потрібно може щось більше ніж дрон, ребята попросили набори інструментів для налагодки своїх авто, бо як ви розумієте СТО на передку не знайдеш, щоб в срочному порядку лагодити чи міняти, якщо тачки заглохли, вони все лагодять самі на місці, тому докинув до вашого збору своїх 6100 грн і купив на 10500 грн інструментів для ремонту автівок хлопців. Ось скріни з збору та скріни що купив. Ще раз дякую всім за допомогу 😘, Як військові отримують все це, на вейсбуці вони постять подяку, тегаючи мене, якщо точно хочете впевнетись що ваші донати доходять до кінцевих користувачів. https://www.facebook.com/svatogor
❤6👍1
OSINT інструменти, які допомогають під час розслідувань
Тут знайдете любі інструменти на любі випадки
https://hackyourmom.com/kibervijna/osint-instrumenty-dlya-rozsliduvannya/
Тут знайдете любі інструменти на любі випадки
https://hackyourmom.com/kibervijna/osint-instrumenty-dlya-rozsliduvannya/
👍13🤣1
Burp + Elastic
Якщо у вас при аналізі сайту чи моб додатків дуже багато логів з багами, а бурп перестає відповідати вам через перевантаження памяті логами? То можна заюзати ось таку інструкцію, нажаль на кацапській, але годна інструкція як на мене.
Сам дуже часто стикаюсь з тим що часто підпадає бурп через переполенння іза логів памяті.
https://blog.hackinone.click/burp_and_elk?cda=
Якщо у вас при аналізі сайту чи моб додатків дуже багато логів з багами, а бурп перестає відповідати вам через перевантаження памяті логами? То можна заюзати ось таку інструкцію, нажаль на кацапській, але годна інструкція як на мене.
Сам дуже часто стикаюсь з тим що часто підпадає бурп через переполенння іза логів памяті.
https://blog.hackinone.click/burp_and_elk?cda=
👍6
Готуємось до сертифікації по кібербезпеці. Лабораторна 1(API) Видаляємо користувачів не маючи прав.
Дуже інформативне відео, на українській та з дуже зрозумілим розʼясненням всіх аспектів по пентесту апі, лабораторії. Ще автор поєднав до готового рішення програмування на пайтоні, що дає змогу прокачуватись не тільки зі сторони пентеста, ай автоматизації пентеста. Раджу взагалі підписатися на його блог в ютубі, у нього дуже багато навчальних відосів.
https://www.youtube.com/watch?v=uiv4eXNVfB4
Дуже інформативне відео, на українській та з дуже зрозумілим розʼясненням всіх аспектів по пентесту апі, лабораторії. Ще автор поєднав до готового рішення програмування на пайтоні, що дає змогу прокачуватись не тільки зі сторони пентеста, ай автоматизації пентеста. Раджу взагалі підписатися на його блог в ютубі, у нього дуже багато навчальних відосів.
https://www.youtube.com/watch?v=uiv4eXNVfB4
YouTube
Готуємось до сертифікації по кібербезпеці. Лабораторна 1(API) Видаляємо користувачів не маючи прав.
00:00 - Інтро + де брати знання
00:47 - Мануальне рішення
03:47 - Burp Suit рішення
08:20 - Автоматизація на Python
Всім привіт! Стартуємо нові відео про кібербезпеку. Тут будемо готуватися до сертифікату, переважно розв’язуючи лабораторні завдання. Напишіть…
00:47 - Мануальне рішення
03:47 - Burp Suit рішення
08:20 - Автоматизація на Python
Всім привіт! Стартуємо нові відео про кібербезпеку. Тут будемо готуватися до сертифікату, переважно розв’язуючи лабораторні завдання. Напишіть…
🔥33❤1
Media is too big
VIEW IN TELEGRAM
Як познайомтись з сусідами, з якими ви ніколи не спілкувались? поставте просто пароль на ваш WI FI😅
🤣44
Оп оп, другий крок по підготовці до сертифікації, від крутого тренера, який показує не тільки як користуватись інструментом ай додає роботу з кодом
https://www.youtube.com/watch?v=vhIQezcKk8g
https://www.youtube.com/watch?v=vhIQezcKk8g
YouTube
Готуємось до сертифікації по кібербезпеці. Лабораторна 2(API) Купуємо товар за 0$
00:00 - Інтро + де брати знання для вирішення
00:39 - Запуск Лаби та Burp suit + завдання
01:46 - Рішення Лаби
07:15 - Висновок по Лабі
07:54 - Python. Модернізуємо наш сканер.
09:36 - Функції
13:03 - Як працює цикл for in
13:38 - Використання if
13:50…
00:39 - Запуск Лаби та Burp suit + завдання
01:46 - Рішення Лаби
07:15 - Висновок по Лабі
07:54 - Python. Модернізуємо наш сканер.
09:36 - Функції
13:03 - Як працює цикл for in
13:38 - Використання if
13:50…
🔥17
Методології неетичного хакерства
Лонгрід, але дуже корисний лонгрід, всі знають хто за мною стежить, що я подаю інформацію завжди зі сторони вайтхету, як бути етичним хацкером, як правильно себе поводити і не наносити шкоди.
Але в цілях навчального матеріалу, щоб ви розуміли дії та напрямки хакерів, вирішив викласти інформацію від одного американського блекхета, який розповів про НЕ етичний хакінг, 9 шляхів як можна робити атаки як поганець, з прикладами коду для шкідливого програмного забезпечення, програм через які можна робити атаки.
1.Методологія хакінгу
2.Віддалений хакінг
3.Metasploit – рішення для тестування на проникнення
5.Методології Реверс інженерії
6.Розуміння криптографії та блокчейну
7. Експлуатація Wi-Fi
8.Атаки та захист у соціальних мережах
9 Даркнет & Кардінг
Тому раджу прочитати, матеріал дуже цікавий
https://svyat.tech/metodologiyi-neetichnogo-hakerstva
Лонгрід, але дуже корисний лонгрід, всі знають хто за мною стежить, що я подаю інформацію завжди зі сторони вайтхету, як бути етичним хацкером, як правильно себе поводити і не наносити шкоди.
Але в цілях навчального матеріалу, щоб ви розуміли дії та напрямки хакерів, вирішив викласти інформацію від одного американського блекхета, який розповів про НЕ етичний хакінг, 9 шляхів як можна робити атаки як поганець, з прикладами коду для шкідливого програмного забезпечення, програм через які можна робити атаки.
1.Методологія хакінгу
2.Віддалений хакінг
3.Metasploit – рішення для тестування на проникнення
5.Методології Реверс інженерії
6.Розуміння криптографії та блокчейну
7. Експлуатація Wi-Fi
8.Атаки та захист у соціальних мережах
9 Даркнет & Кардінг
Тому раджу прочитати, матеріал дуже цікавий
https://svyat.tech/metodologiyi-neetichnogo-hakerstva
👍26🔥15🎉1🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
Кожен раз як я хочу взяти в роботу задачу на тестування, але постійно заважають різні обставини😅
🤣36❤2
This media is not supported in your browser
VIEW IN TELEGRAM
DetectDee
Відстеження акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном у соціальних мережах.
Пошук акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном у соціальних мережах.
⏺ Включає сайти, які часто використовуються фахівцями з кібербезпеки
⏺ Пошук акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном
⏺ Точне керування потоками та кастомні заголовки запитів використовуються для уникнення розпізнавання WAF
⏺ Зручний, простий і легкий у використанні шаблон
⏺ Інтеграція мобільних версій сайтів соціальних мереж
https://github.com/piaolin/DetectDee/tree/main
Відстеження акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном у соціальних мережах.
Пошук акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном у соціальних мережах.
⏺ Включає сайти, які часто використовуються фахівцями з кібербезпеки
⏺ Пошук акаунтів у соціальних мережах за іменем користувача, електронною поштою або телефоном
⏺ Точне керування потоками та кастомні заголовки запитів використовуються для уникнення розпізнавання WAF
⏺ Зручний, простий і легкий у використанні шаблон
⏺ Інтеграція мобільних версій сайтів соціальних мереж
https://github.com/piaolin/DetectDee/tree/main
👍5🤣1🫡1
Автор молодець, не зупиняється творити гарний український контент і тепер розглядає:
PortSwigger Лабораторна 6(SSRF) Обходимо Blacklist через кодування. Python, BurpSuit.
Продовжуємо відео про кібербезпеку. Тут будемо готуватися до сертифікату, переважно розв’язуючи лабораторні завдання. SSRF Вразливості.
https://www.youtube.com/watch?v=eiIjWaRG2A8
PortSwigger Лабораторна 6(SSRF) Обходимо Blacklist через кодування. Python, BurpSuit.
Продовжуємо відео про кібербезпеку. Тут будемо готуватися до сертифікату, переважно розв’язуючи лабораторні завдання. SSRF Вразливості.
https://www.youtube.com/watch?v=eiIjWaRG2A8
YouTube
PortSwigger Лабораторна 6(SSRF) Обходимо Blacklist через кодування. Python, BurpSuit.
Всім привіт! Продовжуємо відео про кібербезпеку. Тут будемо готуватися до сертифікату, переважно розв’язуючи лабораторні завдання. SSRF Вразливості.
00:00 Інтро про лабу.
1:14 Робимо Лабораторну Мануально
3:25 База з шаблонами для обхода blacklist
7:15…
00:00 Інтро про лабу.
1:14 Робимо Лабораторну Мануально
3:25 База з шаблонами для обхода blacklist
7:15…
👍21🔥7❤1
🎉✨ Дорогі читачі та підписчики цього каналу! ✨🎉
Поки всі ще взмозі прочитати текст, привітаю вас з наступаючим 2025 роком! 🎄
Минає ще один не лейгкий для нашої країни рік – який прокачав нас і дав зробити ще один крок до вашої мети: бути тими, хто стоїть на сторожі кібербезпеки в ваших компаніях або стати тими ким ви стали на даний момент.
Нехай наступний 2025 рік принесе в першу чергу перемогу над рашистами, а особисто вам нові знання, більше практичних викликів, цікавих змагань та успішних звітів про знайдені баги! 🕵️♂️💻
Бажаю вам впевненості, терпіння та натхнення, щоб продовжувати свій шлях. Нехай кожен ваш сканер знайде вразливість, а кожен експлойт спрацює ідеально. І головне – пам’ятайте: кожна спроба, навіть невдала, наближає вас до справжньої майстерності! 🚀
З наступаючим Новим роком, кібергерої! Нехай ваші знання стануть вашим найсильнішим інструментом, а 2025 рік – роком проривів і великих перемог! 🛡️✨
🥂 За нові зломи, нові виклики та вашу безмежну допитливість! 🥂
Поки всі ще взмозі прочитати текст, привітаю вас з наступаючим 2025 роком! 🎄
Минає ще один не лейгкий для нашої країни рік – який прокачав нас і дав зробити ще один крок до вашої мети: бути тими, хто стоїть на сторожі кібербезпеки в ваших компаніях або стати тими ким ви стали на даний момент.
Нехай наступний 2025 рік принесе в першу чергу перемогу над рашистами, а особисто вам нові знання, більше практичних викликів, цікавих змагань та успішних звітів про знайдені баги! 🕵️♂️💻
Бажаю вам впевненості, терпіння та натхнення, щоб продовжувати свій шлях. Нехай кожен ваш сканер знайде вразливість, а кожен експлойт спрацює ідеально. І головне – пам’ятайте: кожна спроба, навіть невдала, наближає вас до справжньої майстерності! 🚀
З наступаючим Новим роком, кібергерої! Нехай ваші знання стануть вашим найсильнішим інструментом, а 2025 рік – роком проривів і великих перемог! 🛡️✨
🥂 За нові зломи, нові виклики та вашу безмежну допитливість! 🥂
❤44
Сьогоднішній допис про корисні списки (Wordlists) для брутфорсу чи то розвідки.
PayloadsAllTheThings - це впринципі добре відомий ресурс для Web Application Security and Pentest/CTF, важко щось додати від себе.
SecLists - ресурс значно більший і ширший у застосуванні в порівнянні із PayloadsAllTheThings.
Assetnote Wordlists - це подібно до SecLists але із досить зручним інтерфейсом.
Успішного усім та ефективного брутфорсу й розвідки, звісно лише в легальних цілях 😎 і з метою навчання 👨🎓
PayloadsAllTheThings - це впринципі добре відомий ресурс для Web Application Security and Pentest/CTF, важко щось додати від себе.
SecLists - ресурс значно більший і ширший у застосуванні в порівнянні із PayloadsAllTheThings.
Assetnote Wordlists - це подібно до SecLists але із досить зручним інтерфейсом.
Успішного усім та ефективного брутфорсу й розвідки, звісно лише в легальних цілях 😎 і з метою навчання 👨🎓
GitHub
GitHub - swisskyrepo/PayloadsAllTheThings: A list of useful payloads and bypass for Web Application Security and Pentest/CTF
A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
🔥9❤3👍2
Media is too big
VIEW IN TELEGRAM
Метрик багато не буває, особливо якщо це мотиваційні метрики😂🤣
🤣28👍1