🇺🇦 Security QA – Telegram
🇺🇦 Security QA
5.68K subscribers
268 photos
68 videos
117 files
860 links
Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Download Telegram
Tor: от азов до продвинутого уровня (ч. 7): Анонимные сканирования с Nmap, sqlmap и WPScan через Tor 🔥🔥🔥

https://hackware.ru/?p=1582
Hack The Box. Прохождение Rope. PWN. Форматные строки и ROP используя pwntools 🔥

В
данной статье собираем много много pwn, которые будем решать средствами pwntools. Думаю будет полезно читателям с любым уровнем осведомленности в данной теме. Поехали…

👉 https://habr.com/ru/post/503414/
KRACK на практике. Как работает атака на Wi-Fi с применением нашумевшей техники

Каким бы сложным и длинным ни был пароль, это не поможет, потому что KRACK — уязвимость самого протокола обмена ключами шифрования WPA2. В этой статье мы разберемся в теории бага и попробуем испытать его на практике.

https://telegra.ph/KRACK-na-praktike-Kak-rabotaet-ataka-na-Wi-Fi-s-primeneniem-nashumevshej-tehniki-05-23
Как получить пароли WPA2 при помощи лишь одного устройства на базе Android

Взломать Wi-Fi роутер намного проще, чем вы думаете, даже при помощи телефона на базе Android без прав суперпользователя

https://www.securitylab.ru/analytics/500480.php
Безопасность REST API от А до ПИ

Умение реализовать грамотное REST API — полезный навык в наше время, т.к. все больше сервисов предоставляют свои возможности с помощью API. Но разработка REST API не ограничивается реализацией HTTP запросов в определенном стиле и формированием ответов в соответствии со спецификацией. Задача обеспечения безопасности REST API не так очевидна, как, например, обеспечение безопасности баз данных, но ее необходимость не менее важна.

https://habr.com/ru/post/503284/
HackTheBox. Прохождение Resolute. Password spraying. От DnsAdmin до SYSTEM

В
данной статье собираем информацию о машине, выполняем password spraying для получения пользователя, а также повышаем свои права от DnsAdmin до SYSTEM с помощью вредоносной DLL библиотеки.

https://habr.com/ru/post/504582/
Подсказка по написанию скриптов на Python

http://coodict.github.io/python3-in-one-pic/
Как взломать почту при помощи hydra из Kali Linux

https://cryptoworld.su/kak-vzlomat-pochtu-pri-pomoshhi-hydra-iz-kali-linux/
Видосик с практическим расcказом про уязвимость injection в SQL и NoSQL базах 😉

https://www.youtube.com/watch?v=EM00gdTCf5I