🇺🇦x_Notes🇺🇦 🔜 – Telegram
🇺🇦x_Notes🇺🇦 🔜
1.8K subscribers
425 photos
41 videos
14 files
373 links
Cybersecurity Notes
Download Telegram
Закидывать объявы по подработке?
Anonymous Poll
80%
Да, мне нужно многа денях
20%
Нет, я и так счастлив
👍1
Тут на днях в войс-чате одной из секьюрити тусовок мне задали вопрос: «А ты поддерживаешь понятие коллективной ответственности?» и эта тема не даёт мне покоя несколько дней.

Так вот, коллективную ответственность я целиком поддерживаю в отношении:
- людей живущих в рфии у которых есть бабки и возможность свалить, потому что уплатой налогов в бюджет они напрямую спонсируют войну;
- людей которые активно поддерживают эту войну, эти люди просто тупые;
- молчуны я не знаю как можно молчать во время войны которую ты спонсируешь;
- и особая категория это айтишники, которые при наличии бабла и возможности свалить, но они сука держатся за своё место и пытаются оправдывать себя тем что они ж не поддерживают режим, но в то же время молчат и платят огромные налоги со своих зарплат.
Из-за войны моя семья уехала и я очень скучаю по ним.
А теперь гляньте на фото, это 6ти летний мальчик из города Бучи принёс консервы на могилу матери которая умерла от голода. И я представить не могу как он себя чувствует, живите с этим.
👍30
Forwarded from DC8044 F33d
👍15
Панове, так як я тимчасово(не знаю на скільки) переїхав до Львова, то є ідея рознайомитись із локальними підписниками. Тож якщо у вас є бажання і час попити кави десь у центрі міста, то ласкаво прошу в камєнти під цей пост.
👍12
В ближайшее время будет много постов с запросом на мнение инженеров которые дохера пентест работы делают руцями, поскольку мне нужно в своей новой роли построить процесс пентеста с нуля, а для этого нужно покупать тулзы и не всеми я пользовался, а о некоторых наверное даже не слышал.

Собственно первый вопрос будет такой: Какими инструментами для работы с отчетами и результатами пентестов вы пользуетесь? У меня пока есть варианты Faraday и Hive.
👍3
Продолжаем серию вопросов по тулзам.
Какой инструмент автоматизации веб-пентестов вы рекомендуете, и почему?
Дамы и господа.
Значит с учетом того что я приземлился в новую компанию, и тут есть афигенный план роста компании, то у нас есть ряд вакух которые могут кого-то заинтересовать, пока это конечно дохера аудиторские и бумажные вакухи, но пизже объязательно будут и технические(подозреваю что аудиторов в подписчиках меньше чем технарей).
Собсно есть следующие наряды:
Information security manager - тута нужны 2 человека, мидол и целый вЦИСО(это как обычны ЦИСО только виртуальный)
Information security auditor

Для ускорения процесса можете кидать рэзумэ прямо в миня, я побуду передастом.
👍1
Когда с версионностью пошло что-то не так
👍10
Ну бляяяяяяяяяя
Если вы хотели знаться производством оружия, то вам экспертный совет что делать.

Со своего опыта скажу что мы в кибермире, делаем гибкое оружие, поскольку провода по которым оно доставляется иногда адски закручены, некоторые SOC центры даже вяжут узлы из витой пары чтобы улучшить защиту.

P.S. Если ваши вирусы передаются на флешке то делаете их прямоугольными.

https://news.1rj.ru/str/bozhejakekonchene/5205
👍8
Forwarded from DC8044 F33d
Нам респект от Алексея.
👍43
Выложил объяву на Олх, через час пишут в Вайбер с рфийского номера. Хмммммммм🤔
Итак ссылка пришла. Пишите в коменты кто хочет расковырять этот скам и написать мини-статью
У меня нет настроения на заумную социалку)
Таки проканало 😂😂😂
По заявкам молодых описываю что было сделано:
1. Я попросил комрадов сделать мне трекер
2. Мне скинули трекер и ссылку где смотреть результат, это была ссылка якобы на ютуб где некоторые буквы были заменены на аналогичные из Юникода. Замена на юникод делается чтобы лох ничего не заподозрил и адрес сайта был “легитимным”.
3. Я скинул ссылку с легендой что это видос где на видео видно дефект товара. Но лох не прошел, потому что здесь у меня был слабый “Call to action”(призыв к действию), лоху не надо смотреть на дефект товара, ему нужно бабло у меня выдурить, вот он и начал лепить что посмотрел.
4. Я понял что позиция у меня была слабая, и подумав пару минут решил отыграть на жадности, слепил ссылку на трекер уже сам https://2no.co/olx-dostavka-paid, поскольку лошара захотел дернуть у меня двадцадку, я заморочился в конец вхерачил olx-dostavka-paid что для него должно было означать что бабло уже вот вот на карте, и сказал что уже ему надо сходить подтвердить, а так как он очень хотел двадцатку то нажал, по итогу оставив свой айпишник абузника.
5. По идее можно было бы раскрутить историю дальше и найти все данные, но на это уже надо серьезно подготовится, поэтому я и не стал заморачиваться.
👍28
Screenshot 2022-05-31 at 19.11.40.png
58.1 KB
Апдейт MacOS привез за собой удаление флагов на переключении раскладки, наконец-то блювотный триколор был удален.
👍11👎2