🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.68K subscribers
268 photos
68 videos
117 files
860 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
​​Сборка Линукс с уязвимостями 🔥🧨
Качаем для практики 😉🚶‍♂️

👉 https://distrowatch.com/table.php?distribution=dvl
​​HackTheBox. Прохождение Traverxec. RCE в веб-сервере nostromo, техника GTFOBins 🧨🔥
👉 https://habr.com/ru/post/496736/
OWASP TOP 10 в режиме геймификации 🧨

👉 https://application.security/free-application-security-training
wstg-v4.1.pdf
9.2 MB
Новый Testing Guide v4.1 Released от OWASP
​​Посиденьки про Security Testing
Forwarded from OWASP Kyiv Chapter
Вже в цю суботу на нас очікує така програма зустрічі:

🧐 AppSec vs Pentest vs Audit vs Assessment: В чому різниця і чому це важливо? (Vlad Styran)

🔒 Web-security technologies (SOP, CORS, CSP) (Oleksii Kyseliov)

📱 Android application dynamic analysis (Michael Burlin)

🛠 Ansible 101: For fun and profit (Kyrylo Hobreniak)

І традиційний вже 💣 OWASP Kyiv QUIZ від Serhii Korolenko

Повна програма за посиланням: https://cfp.owaspukraine.org/oks2m20/schedule/

Реєстрація за посиланням: https://www.eventbrite.com/e/owasp-kyiv-spring-2020-quarantine-edition-tickets-103065804596
https://www.eventbrite.com/e/owasp-kyiv-spring-2020-quarantine-edition-tickets-103065804596
Продвинутый поиск в Гугл. Часть 1 🔥

Поисковые системы сканируют информацию и составляют поисковую выдачу на основе своих алгоритмов и даже искусственного интеллекта. Это означает, что поисковая машина могла просканировать сеть, сайт или отдельные страницы не по причине, что ей кто-то это разрешил, а просто из-за того, что она смогла туда добраться. 🤓

https://telegra.ph/Prodvinutyj-poisk-v-Gugl-CHast-1-04-21
lulzbuster. Поиск скрытых файлов и директорий на сайтах 🔥

Почти у каждого сайта есть файлы и папки, на которые не ведут никакие ссылки. Среди них могут попадаться весьма интересные, например, забытые резервные копии базы данных или сайта, phpMyAdmin, входы в административные панели и другие страницы, не предназначенные для всеобщего доступа.

👉 https://telegra.ph/lulzbuster-Poisk-skrytyh-fajlov-i-direktorij-na-sajtah-04-20
Network tools, или с чего начать пентестеру? Часть 1 🔥

Toolkit начинающего пентестера: представляем краткий дайджест главных инструментов, которые пригодятся при пентесте внутренней сети. Эти инструменты уже активно используются широким кругом специалистов, поэтому знать об их возможностях и владеть в совершенстве будет полезно каждому.

👉 https://telegra.ph/Network-tools-ili-s-chego-nachat-pentesteru-CHast-1-04-24