Telegram Web
⚒️🪲 Полезные вкладки Burp Suite

📌 Proxy — перехватывает и анализирует HTTP/S-трафик между вашим браузером и сервером.
📌 Repeater — позволяет многократно отправлять и настраивать отдельные HTTP-запросы.
📌 Intruder — отвечает за автоматизированное тестирование, позволяя выполнять атаки методом перебора, фаззинг и многие другие.
📌 Extender — включает возможность добавления кастомных расширений или сторонних плагинов для повышения функциональности.

#tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2🥱2👍1
⚙️ Awesome Bug Bounty Tools — коллекция инструментов для багхантера, которую можно и нужно добавить в закладки

Вас ждет три важных раздела: разведка, эксплуатация и «разное». Внутри все необходимые инструменты как для начинающего, так и для опытного багхантера.

👉 Автоматизировать поиск багов

#bugbounty #pentest #tools #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Библиотека программиста | программирование, кодинг, разработка
💻📈 Итоги года Proglib: 2024 год в цифрах и достижениях

«Библиотека программиста» подводит итоги 2024 года: 415 экспертных статей и миллион просмотров ежемесячно. Разбираем ключевые достижения, лучшие материалы и делимся планами развития.

👉 Читать статью
👉 Зеркало

P. S. Ну просто не могли не прикрепить мем года к этому посту 🫶
👍1
🥷 Багхантеры, сколько багов вам удалось найти в 2024 году? Поделитесь с сообществом самыми интересными👇
😁13👍3
🎄🥂🎉 Хакеры и все, кто связан с ИБ, с наступающим Новым годом вас (а кого-то с уже наступившим)

Разработчикам желают поменьше багов, а мы вам желаем побольше багов и побольше 💰в новом году.

Ставьте 🎉 — узнаем, кто живой
🎉33👍1🥰1👾1
😳 Ben Sadeghipour, багхантер и автор YouTube-канала NahamSec, делится размером выплаты в $100k за server side уязвимость.

Как вам? И привет тем, кто считает, что невозможно зарабатывать на багбаунти.

#bugbounty #назлобудня
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩4
🎁🎄Как ваше настроение? Рассказывайте, что вам подарили на Новый год?
🐧 Самый полезный инструмент в Linux. Запоминаем и пользуемся!

#linux #fun
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤔5👾3💯2
😳 Три ошибки слабого генератора случайных чисел Dart/Flutter

В Dart/Flutter генератор случайных чисел использовал только 32 бита энтропии, что спокойно брутится современным железом. Эта ошибка распространена во многих опенсорсных проектах, включая очень популярные:

Произвольное чтение и запись файлов (Dart SDK one-click exploit, влияющий на большинство разработчиков Dart/Flutter).
Уязвимость шифрования Proton Wallet, включая атаки на их кошелек и резервную мнемоническую защиту.
Проблема с предсказуемыми паролями в SelfPrivacy.

👉 Читать

#security #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🧪 В 2024 году более 220 000 пользователей прошли 3,5 млн лабораторных работ в Web Security Academy

Самой популярной была Unprotected admin functionality — её прошли 70,5 тысяч человек. Вы тоже присоединяйтесь 💪

👉 Пройти лабораторную работу

#practice #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👾1
🤑 Список практических методов разведки, которые почти никто не использует

👉 Источник

#tips #bugbounty #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🔄 Как данные перемещаются по сети: шпаргалка по инкапсуляции и деинкапсуляции

👉 Источник

#шпаргалки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔝 уязвимостей 2025 года, которые не следует включать в отчет о пентесте

Хоть в заголовке упоминается именно тестирование на проникновение, данный список можно использовать при участии в багбаунти. Он поможет не тратить впустую время на составление отчета и проверку концепции.

👩‍💻 GitHub

#bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Windows DFIR Artifacts MindMap

Коллекция артефактов, на которые следует обращать внимание при проведении мероприятий по цифровой криминалистике и реагированию на инциденты (Digital Forensics and Incident Response, DFIR) в Windows.

👉 Источник

#incidentresponse #dfir
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72👾1
⚙️ Argus — комплексный набор инструментов на основе Python, разработанный для оптимизации процесса сбора информации и разведки. Он позволяет эффективно и результативно исследовать сети, веб-приложения и конфигурации безопасности.

Независимо от того, проводите ли вы исследования, выполняете оценку безопасности с соответствующей авторизацией или просто интересуетесь сетевыми инфраструктурами, Argus предоставит вам огромный объем информации — и все это в одном месте.

👉 GitHub

#tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
🕸️ Gratuitous Address Resolution Protocol (GARP) на практике

GARP — специализированная функция ARP, при которой устройство отправляет ARP-сообщения без явного запроса.

В отличие от стандартного ARP, который является реактивным (отвечает на запросы ARP), GARP является проактивным. Он используется для объявления о присутствии устройства, обновления ARP-таблиц или заявления права собственности на IP-адрес в сети.

Когда устройство отправляет сообщение GARP, оно транслирует свой IP- и MAC-адрес всем хостам в сети. Это помогает устройствам обновлять свои ARP-кэши, не дожидаясь запросов на связь.

Вот как работает GARP:

1️⃣Broadcast: устройство отправляет ARP-пакет со своим собственным IP-адресом в качестве источника и назначения, гарантируя, что все устройства в сети его увидят.

2️⃣Switch Forwarding: коммутатор пересылает сообщение GARP на все интерфейсы, за исключением того, на котором оно было получено.

3️⃣Обновление таблицы: другие устройства обновляют свои таблицы ARP с учетом сопоставления IP/MAC вещательного устройства.

👉 Источник

#basics
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👍3
2025/07/14 12:01:26
Back to Top
HTML Embed Code: