🔐 DefaultCreds Cheat Sheet
Якщо ти займаєшся безпекою мереж, пентестом або аудитом інфраструктури, ця шпаргалка для тебе.
📌 Що всередині:
⭐ Велика таблиця стандартних логінів/паролів для:
• мережевого обладнання (роутери, комутатори)
• IoT-пристроїв
• серверів та сервісів
• адмін-панелей
• популярних платформ та ПО
📍 Дані зібрані з відкритих джерел, вендорських документацій і практичного досвіду — все, що потрібно для швидкої перевірки доступу за стандартними обліковими.
https://github.com/ihebski/DefaultCreds-cheat-sheet
Якщо ти займаєшся безпекою мереж, пентестом або аудитом інфраструктури, ця шпаргалка для тебе.
📌 Що всередині:
⭐ Велика таблиця стандартних логінів/паролів для:
• мережевого обладнання (роутери, комутатори)
• IoT-пристроїв
• серверів та сервісів
• адмін-панелей
• популярних платформ та ПО
📍 Дані зібрані з відкритих джерел, вендорських документацій і практичного досвіду — все, що потрібно для швидкої перевірки доступу за стандартними обліковими.
https://github.com/ihebski/DefaultCreds-cheat-sheet
🔥8❤2
Forwarded from Лена
‼️Збір на реабілітацію після високої ампутації двох нижніх кінцівок
🫡🇺🇦 Йозеф Ноціар, 25-та повітряна-десантна бригада
26 років. Доброволець, громадянин Словенії. 20.09.2025 підірвався на міні. Втратив дві ноги.
Історія Йозефа: ctzn24.com/hero/262
❗️Потрібна спеціалізована реабілітація в Західному реабілітаційному центрі❗️
ЗБИРАЄМО 270 000 грн
🙏 Просимо підтримати — кожна гривня важлива.
✅ Монобанка Йозефа: send.monobank.ua/jar/4T2Pnhnb5f
✅ IBAN ПриватБанк: pb.ua/short?2ZMHT
🇺🇦 Нагадуємо також про опцію задонатити «Зимову тисячу» та кошти національного кешбеку на допомогу пораненим захисникам
🫡🇺🇦 Йозеф Ноціар, 25-та повітряна-десантна бригада
26 років. Доброволець, громадянин Словенії. 20.09.2025 підірвався на міні. Втратив дві ноги.
Історія Йозефа: ctzn24.com/hero/262
"Я повертався з розвідки. Була тиша, яка насторожує. Один крок… і чорне провалля. Усвідомив одразу… ноги… їх уже нема. Але свідомість трималася міцно. Я дихав, намагався не думати зайвого…
В лікарні дізнався повний масштаб ушкоджень. Ампутація обох ніг вище коліна. Травмована кисть. Осколкові поранення. Ланцюг операцій. Довгі ночі. Повільні ранки..." - ділиться Йозеф.
❗️Потрібна спеціалізована реабілітація в Західному реабілітаційному центрі❗️
ЗБИРАЄМО 270 000 грн
🙏 Просимо підтримати — кожна гривня важлива.
✅ Монобанка Йозефа: send.monobank.ua/jar/4T2Pnhnb5f
✅ IBAN ПриватБанк: pb.ua/short?2ZMHT
🇺🇦 Нагадуємо також про опцію задонатити «Зимову тисячу» та кошти національного кешбеку на допомогу пораненим захисникам
🫡19
🔎 Pinkerton
Пошук секретів у JavaScript через crawl сайту
Pinkerton — це Python-інструмент, який:
➡️ сканує сайт,
➡️ збирає всі підключені JavaScript-файли,
➡️ шукає в них секрети.
🧠 Що саме він шукає
У JS-файлах:
• 🔑 API keys
• 🔐 authorization tokens
• 🪪 hardcoded passwords
• 🧾 інші чутливі дані, які часто “випливають” у frontend
https://github.com/000pp/Pinkerton
Пошук секретів у JavaScript через crawl сайту
Pinkerton — це Python-інструмент, який:
➡️ сканує сайт,
➡️ збирає всі підключені JavaScript-файли,
➡️ шукає в них секрети.
🧠 Що саме він шукає
У JS-файлах:
• 🔑 API keys
• 🔐 authorization tokens
• 🪪 hardcoded passwords
• 🧾 інші чутливі дані, які часто “випливають” у frontend
https://github.com/000pp/Pinkerton
🔥9👍2❤1
Why Your Company Isn’t Accelerating: Even After Adopting AI
• Where AI actually works flawlessly — and which tasks it’s safe to delegate.
• Why you shouldn’t fully trust its decisions, even when they sound “smart.”
• How to improve AI’s performance when it starts hallucinating or inventing facts.
• How to safely deploy and train AI on your own data without leaking sensitive information.
• What kind of computing power you really need to run AI locally.
https://www.youtube.com/watch?v=1dw8t09dhOI
• Where AI actually works flawlessly — and which tasks it’s safe to delegate.
• Why you shouldn’t fully trust its decisions, even when they sound “smart.”
• How to improve AI’s performance when it starts hallucinating or inventing facts.
• How to safely deploy and train AI on your own data without leaking sensitive information.
• What kind of computing power you really need to run AI locally.
https://www.youtube.com/watch?v=1dw8t09dhOI
🔥7
Не починай вчити програмування поки не подивишся це відео. ТОП мов програмування на 2026 рік.
https://www.youtube.com/watch?v=9vVMUfGIcnI
https://www.youtube.com/watch?v=9vVMUfGIcnI
🔥5❤2
🛡️ MalwOverview
Це Python-скрипт, який:
• автоматично збирає дані про malware payloads
• генерує читабельні звіти
• інтегрується з різними даними та сервісами (hashes, URLs, YARA, VirusTotal тощо)
• ідеально підходить для початкового розслідування інцидентів
Які дані аналізує
MalwOverview може обробляти:
✔ хеші файлів (MD5/SHA)
✔ URLs та домени
✔ YARA-правила
✔ дані від різних threat intel-сервісів
✔ метадані з файлів
⚡ Quick start
git clone https://github.com/alexandreborges/malwoverview.git
cd malwoverview
# встановити залежності
pip install -r requirements.txt
# запустити (приклад)
python malwoverview.py --input sample_hash_or_file
GitHub: https://github.com/alexandreborges/malwoverview
Це Python-скрипт, який:
• автоматично збирає дані про malware payloads
• генерує читабельні звіти
• інтегрується з різними даними та сервісами (hashes, URLs, YARA, VirusTotal тощо)
• ідеально підходить для початкового розслідування інцидентів
Які дані аналізує
MalwOverview може обробляти:
✔ хеші файлів (MD5/SHA)
✔ URLs та домени
✔ YARA-правила
✔ дані від різних threat intel-сервісів
✔ метадані з файлів
⚡ Quick start
git clone https://github.com/alexandreborges/malwoverview.git
cd malwoverview
# встановити залежності
pip install -r requirements.txt
# запустити (приклад)
python malwoverview.py --input sample_hash_or_file
GitHub: https://github.com/alexandreborges/malwoverview
👍6
А ви знали що АІ спеціалістів в Украіні налічується всього 6100?
https://aihouse.org.ua/wp-content/uploads/2025/08/Ukrainian_AI-Talent_Experience_Challenges_and_Future_Outlook_UA.pdf
https://aihouse.org.ua/wp-content/uploads/2025/08/Ukrainian_AI-Talent_Experience_Challenges_and_Future_Outlook_UA.pdf
🤔3
🔐 API OWASP Top 10
Всім привіт, ну що починаємо 2026 рік з нових навчань, через місяць стартуємо? Для всіх, хто працює з API, тестуванням або розробкою важливо розуміти OWASP API, найпоширеніші і найнебезпечніші типи вразливостей у сучасних API. 
📍 Про курс:
🔹 Практичний тренінг з API-безпеки на основі OWASP Top 10 (6 занять по 2 години). 
🔹 Вивчаєш не тільки теорію, а й реальну перевірку + захист на прикладах. 
🔹 В роботі використовуються інструменти: Burp Suite, Postman, Shodan, Swagger, fuff тощо. 
🔹 Багато практики, домашні завдання та написання звітів. 
🔹 Сертифікат після завершення. 
🧠 Чому це важливо:
✔ API — майже у всіх сучасних сервісах і продуктах
✔ неправильна безпека API — причина складних атак і витоків даних
✔ знання OWASP API Top 10 — ключ до захищених архітектур
✔ потрібні як розробникам, так і тим, хто тестує/аудитить систему
Подробиці і запис тут:
https://svyat.tech/kiberbezpeka-api-owasp-top-10
Всім привіт, ну що починаємо 2026 рік з нових навчань, через місяць стартуємо? Для всіх, хто працює з API, тестуванням або розробкою важливо розуміти OWASP API, найпоширеніші і найнебезпечніші типи вразливостей у сучасних API. 
📍 Про курс:
🔹 Практичний тренінг з API-безпеки на основі OWASP Top 10 (6 занять по 2 години). 
🔹 Вивчаєш не тільки теорію, а й реальну перевірку + захист на прикладах. 
🔹 В роботі використовуються інструменти: Burp Suite, Postman, Shodan, Swagger, fuff тощо. 
🔹 Багато практики, домашні завдання та написання звітів. 
🔹 Сертифікат після завершення. 
🧠 Чому це важливо:
✔ API — майже у всіх сучасних сервісах і продуктах
✔ неправильна безпека API — причина складних атак і витоків даних
✔ знання OWASP API Top 10 — ключ до захищених архітектур
✔ потрібні як розробникам, так і тим, хто тестує/аудитить систему
Подробиці і запис тут:
https://svyat.tech/kiberbezpeka-api-owasp-top-10
🔥11❤1
Algorithm Confusion без ключа! Обійти RSA і в адмінку. Найскладніший злам серед Portswigger лаба 38
Всім привіт! Продовжуємо відео про кібербезпеку. У цьому відео ми продовжуємо практикуватись з JWT.
Ці лабораторні не є хакерством в його негативному сенсі, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки.
https://www.youtube.com/watch?v=PiHIukZpIVw
Всім привіт! Продовжуємо відео про кібербезпеку. У цьому відео ми продовжуємо практикуватись з JWT.
Ці лабораторні не є хакерством в його негативному сенсі, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки.
https://www.youtube.com/watch?v=PiHIukZpIVw
❤12
Forwarded from Hot testing Channel (Alex Hot 🔥)
CyborgTests номіновано на Премію DOU 2026! 🏆
Друзі, ми в шортлисті категорії «Стартап із найбільшим потенціалом».
Нам потрібно буквально 30 секунд вашої уваги:
Перейдіть за лінком: https://dou.ua/awards-2026/
Авторизуйтесь через DOU-акаунт.
Віддайте свій голос за CyborgTests.
Давайте покажемо силу українського open-source! 🇺🇦🔥
Друзі, ми в шортлисті категорії «Стартап із найбільшим потенціалом».
Нам потрібно буквально 30 секунд вашої уваги:
Перейдіть за лінком: https://dou.ua/awards-2026/
Авторизуйтесь через DOU-акаунт.
Віддайте свій голос за CyborgTests.
Давайте покажемо силу українського open-source! 🇺🇦🔥
dou.ua
Премія DOU 2026. Голосуйте за найкращих
DOU запускає Премію, щоб відзначити людей, ініціативи та проєкти, які наближають нас до перемоги, зміцнюють українську ІТ-екосистему та рухають технологічний розвиток країни вперед. Ми хочемо показати найкраще, що є в індустрії, і надихнути ще більше людей…
❤2
Awesome No-Login Web Apps — добірка корисних веб-сервісів без реєстрації та смс
Хочеш працювати онлайн без логінів, паролів і зайвих акаунтів? Тоді ця колекція саме для тебе.
✨ Що всередині:
🔸 Сайт-інструменти, які працюють без входу в акаунт
🔸 Онлайн-редактори, конвертери, генератори, планувальники
🔸 Усе доступно одразу — просто відкрив і користуйся
🔸 Підходить для швидких задач без створення профілю
https://github.com/aviaryan/awesome-no-login-web-apps
Хочеш працювати онлайн без логінів, паролів і зайвих акаунтів? Тоді ця колекція саме для тебе.
✨ Що всередині:
🔸 Сайт-інструменти, які працюють без входу в акаунт
🔸 Онлайн-редактори, конвертери, генератори, планувальники
🔸 Усе доступно одразу — просто відкрив і користуйся
🔸 Підходить для швидких задач без створення профілю
https://github.com/aviaryan/awesome-no-login-web-apps
👍4