Если и быть багхантером то только таким! ОНи говорили блокчейн, говорили криптография на элиптических кривых, говорили аудит кода и независимая оценка экспертов, говорили багбаунти в несколько итераций и... один это сделал!
https://3dnews.ru/1060135/belomu-hakeru-viplatili-rekordnie-2-mln-za-uyazvimost-pozvolyavshuyu-sozdavat-neogranichennoe-kolichestvo-ethereum
https://3dnews.ru/1060135/belomu-hakeru-viplatili-rekordnie-2-mln-za-uyazvimost-pozvolyavshuyu-sozdavat-neogranichennoe-kolichestvo-ethereum
👍4🎉1
Active Directory Privilege Escalation Hardening Checklist - the part of AD Privilege Escalation Techniques
Article
https://bit.ly/3rSkbEs
Cheaklist
https://bit.ly/3LBtIr5
#windows #pentest
Article
https://bit.ly/3rSkbEs
Cheaklist
https://bit.ly/3LBtIr5
#windows #pentest
👍4
Обзор часто эксплуатируемых CVE для Active Directory по состоянию на 2020 год
https://www.infosecmatter.com/top-16-active-directory-vulnerabilities/
#windows
https://www.infosecmatter.com/top-16-active-directory-vulnerabilities/
#windows
InfosecMatter
Top 16 Active Directory Vulnerabilities - InfosecMatter
Practical steps on how to pentest Active Directory environments using a list of most common AD vulnerabilities. Tools and command examples for testing and exploitation of AD vulnerabilities.
👍4
WAF Bypass Methods & Techniques
Tool
http://xssor.io/
Article
https://bit.ly/34SmuOB
Extra
(1) https://bit.ly/3Jr0w4g
(2) https://bit.ly/3oPDbBA
#pentest
Tool
http://xssor.io/
Article
https://bit.ly/34SmuOB
Extra
(1) https://bit.ly/3Jr0w4g
(2) https://bit.ly/3oPDbBA
#pentest
👍7
Апдейт по рынку труда и материальным компенсациям за начало 2022 в ИТ индустрии
https://www.cnews.ru/news/top/2022-02-16_zarplaty_rossijskih_it-spetsialistov
#analytics
https://www.cnews.ru/news/top/2022-02-16_zarplaty_rossijskih_it-spetsialistov
#analytics
CNews.ru
Зарплаты российских ИТ-специалистов пробили очередной потолок. Кто сколько получает - CNews
Эксперты Recruitment Centre Innopolis зафиксировали рост зарплат ИТ-кадров в России. Многие из них уже получают до 500 тыс. руб....
🔥6👍1
Всех школьников и тру хЭк пацанов рано или поздно ждут в госкомпаниях работать на благо людей и Родины!
https://habr.com/ru/news/t/652379/
#analytics
https://habr.com/ru/news/t/652379/
#analytics
Хабр
Минцифры запустило центр кибербезопасности
По информации издания Известия , Минцифры запустило отраслевой центр кибербезопасности, в задачи которого входит защита государственных информационных систем от хакерских атак. Отличительной...
😱5👍4🤩4
Linux-Privilege-Escalation-MindMap
OSCP Privilege Escalation MindMap/Guide
GitHub
https://github.com/0xTRAW/Linux-Privilege-Escalation-MindMap
#linux #pentest
OSCP Privilege Escalation MindMap/Guide
GitHub
https://github.com/0xTRAW/Linux-Privilege-Escalation-MindMap
#linux #pentest
👍4
Hands-on Penetration Testing for Web Applications: Run Web Security Testing on Modern Applications Using Nmap, Burp Suite and Wireshark by Richa Gupta, 2022
What you will learn
+ Complete overview of concepts of web penetration testing.
+ Learn to secure against OWASP TOP 10 web vulnerabilities.
+ Discover security flaws in your web application using most popular tools like nmap and wireshark.
+ Learn to respond modern automated cyber attacks with the help of expert-led tips and tricks
#book #web #pentest
What you will learn
+ Complete overview of concepts of web penetration testing.
+ Learn to secure against OWASP TOP 10 web vulnerabilities.
+ Discover security flaws in your web application using most popular tools like nmap and wireshark.
+ Learn to respond modern automated cyber attacks with the help of expert-led tips and tricks
#book #web #pentest
👍5
Hands-on Penetration Testing for Web Applications.epub
11.5 MB
Hands-on Penetration Testing for Web Applications: Run Web Security Testing on Modern Applications Using Nmap, Burp Suite and Wireshark by Richa Gupta, 2022
👍2
Сайт, который пиздит контент везде где можно и кого только можно, при этом затирает имя автора и ставит свой лейбл на материал. Пираты всех пиратов, пиздакрады и распространители инфы для школьников, скрипт-кидди и тиктокеров ломащихся "вАти"
https://spy-soft.net/
#useful
https://spy-soft.net/
#useful
😱7👍4😢1
Mobile App Pentesting YouTube playlist
https://www.youtube.com/playlist?list=PLGJe0xGh7cH2lszCZ7qwsqouEK23XCMGp
#pentest #appsec
https://www.youtube.com/playlist?list=PLGJe0xGh7cH2lszCZ7qwsqouEK23XCMGp
#pentest #appsec
👍3👏1
Collections of Tools, Bookmarks, and other guides created to aid in OSINT collection
GitHub
https://github.com/sinwindie/OSINT
#OSINT
GitHub
https://github.com/sinwindie/OSINT
#OSINT
🤩4
This document serves as a list of resources, and other things that aid in malware analysis / dev and exploit dev, which will be updated frequently
GitHub
https://github.com/evilbuffer/malware-and-exploitdev-resources
#reverse #malware
GitHub
https://github.com/evilbuffer/malware-and-exploitdev-resources
#reverse #malware
👍4
DCSync is a late-stage kill chain attack that allows an attacker to simulate the behavior of Domain Controller (DC) in order to retrieve password data via domain replication. Once an attacker has access to a privileged account with domain replication rights, the attacker can utilize replication protocols to mimic a domain controller.
https://bit.ly/3I8WmO2
https://bit.ly/3LGULkO
https://bit.ly/3I91EZY
https://bit.ly/3GZOgGg
https://bit.ly/3p50M13
#windows #pentest
https://bit.ly/3I8WmO2
https://bit.ly/3LGULkO
https://bit.ly/3I91EZY
https://bit.ly/3GZOgGg
https://bit.ly/3p50M13
#windows #pentest
👍3
Advanced SQL Injection Cheatsheet
This repository contains a advanced methodology of all types of SQL Injection.
GitHub
https://github.com/kleiton0x00/Advanced-SQL-Injection-Cheatsheet
#web #pentest
This repository contains a advanced methodology of all types of SQL Injection.
GitHub
https://github.com/kleiton0x00/Advanced-SQL-Injection-Cheatsheet
#web #pentest
👍2
👍6