TGViewer
Channel Public Channel
7343

7343

@defcon7343

[Екатеринбург] 7343
Приветствуем тебя username Добро пожаловать в клуб, ты попал на территорию тусовки людей увлеченных ctf,хакингом,программированием,компьютерами. Это локация для хулиганов.ЧАТИК - https://t.me/joinchat/LxuYHhXNp46lh9D4fJompw
Subscribers
106
Photos
75
Videos
2
Links
167
Recent Posts 20 shown
Post #540 341
Web_Application_Hackers_Handbook_2nd_edition.pdf13.5 MB
Несмотря на то что книга старенькая выдающиеся багхантеры по прежнему считают ее библией web hacking и включают ее в рекомендованную литературу.
  • 👍 1
  • 🔥 1
  • 🌚 1
Post #537 265
Кстати заметил что почти не пользуюсь ИИ когда пишу код. ИИ отупляет.
  • 👍 2
  • 💯 1
Post #535 220
Как бесплатно пользоваться лицензионным burp suite professional?

Регистрировать каждый месяц триалку на почту biz.mail.ru

Пользуйтесь.
  • 👍 1
  • 🔥 1
  • 😁 1
Post #534 211
Одним из ключевых шагов в разведке при работе с новым приложением является сбор API-эндпоинтов из JavaScript-файлов.

Существует множество методов для автоматизации сбора эндпоинтов, и одним из самых простых и удобных способов является использование закладок

Ниже представлю один из таких скриптов, который поможет вам эффективно собирать API-эндпоинты.


javascript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=(\"|\'|\))\/[a-zA-Z0–9_?&=\/\-\#\.]*(?=(\"|\'|\))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"<br>")})}setTimeout(writeResults,3e3);})();


Добавьте новую закладку на панель инструментов вашего браузера.
Замените URL-адрес закладки фрагментом кода JavaScript, представленным выше.
Перейдите на целевую страницу и нажмите на закладку. Скрипт запустится в вашем браузере, открывая ранее неизвестные конечные точки прямо на странице.
Post #533 160
Application Security Handbook & Cheat Sheet

Cheat Sheet:
Этот проект содержит шпаргалки с примечаниями по атакам на приложения и системы:
Android Application
CI/CD
Cloud
Container
Framework
Linux
iOS Application
Web Application

Handbook:
Этот проект содержит базу знаний о лучших практиках обеспечения безопасности приложений для разработчиков программного обеспечения и инженеров по безопасности приложений:
Authentication
Authorization
Concept of Trusted Devices
Content Security Policy (CSP)
Cookie Security
Cryptography
Error and Exception Handling
File Upload
Input Validation
JSON Web Token (JWT)
Logging and Monitoring
Output Encoding
Regular Expressions
Sensitive Data Management
Session Management
Transport Layer Protection
Vulnerability Mitigation

AppSec Cheat Sheet & Handbook
0xn3va.gitbook.io Projects | 0xn3va
  • ❤ 1
Post #530 136
Всем привет сообщество снова активно! Но суть чуть чуть поменяется буду постить полезную инфу для начинающих багхантеров, пентестеров и специалистов ИБ, кодеров. Еще одна полка с книгами и статьями в вашей коллекции)) 🎉👍🙈😄. Я много лет копил книги) щас буду с вами делиться))) Вы спросите чем ты отличаешься от других? Дело в том что я сам в теме уже много лет. Я не ИИ и не админ 100 каналов на автопостинге. Так что тут будет самый сок, только то что я сам использую в работе.
  • 👍 2
  • 🔥 2
  • 👌 1
Post #522 407
☀️KubanCTF продлевает лето!

Мы открываем регистрацию на KubanCTF, который пройдет в рамках международной конференции по информационной безопасности KubanCSC, на территории курорта «Газпром Поляна»! Общий призовой фонд составит 1.3 миллиона рублей. Отборочный этап пройдет онлайн по правилам jeopardy. В финале вам предстоит показать свои навыки в attack-defense.

В финал смогут отобраться 7 команд, показавших лучший результат в отборочном онлайн турнире, три команды пройдут с offline битвы в формате jeopardy. В offline будут участвовать студенческие команды с 1 - 5 курс по приглашению ВУЗа. Для отобравшихся команд дополнительно будет оплачено проживание и питание на территории курорта. Приезжайте, будет жарко!

Отборочный этап пройдет 23 сентября. Финал 12 октября в Сочи!

Форма регистрации: https://forms.yandex.ru/u/64edae862530c204359ed4d8
Вопросы можно задать: в тг - @kubctf
ссылка на чат – https://t.me/KubanCSC
Telegram KubanCSC Чатик по компьютерной безопасности и CTF
Post #519 556
Всем привет! Я Календарь перевернул. Информация для всех кто хотел движа в Екатеринбурге.

1)

Всем привет! Первый анонс в этом сезоне:) Ура-ура!

Мы рады сообщить об открытии 2 сезона нашего сообщества UCS🤩
Комьюнити Ural CyberSecurity создали Уральский Центр Систем Безопасности и Контур.
Цель UCS – создать сообщество, которое объединит будущих экспертов по информационной безопасности, углубит их знания в сфере и поможет определиться с направлением развития.
🌟Активности UCS:
- семинары и воркшопы на актуальные темы;
- интересно и понятно о сложном и непонятном;
- нетворкинг. Вы познакомитесь с профессионалами, любящими свою работу и готовыми делиться знаниями.
Приглашаем студентов, интересующихся ИБ, обучающихся по направлению ИБ и экспертов, готовых делиться знаниями!
- 6 сентября в 19:00
- ИРИТ-РТФ, Мира 32, Коворкинг
На встрече расскажем об активностях сообщества в осеннем семестре.
В том числе о проектах, которые можно взять на проектный практикум!
😎Евгений Баклушин, руководитель направления аудитов ИБ УЦСБ, расскажет о пользе знаний об информационной безопасности в обычной жизни!
Запись на открытие работает до 23:59 5 сентября.
Присоединяйтесь к комьюнити в ВК
До скорой встречи!



2)

Привет, у нас для вас новости!

Первая — в этом году мы снова проведём спецкурс по Основам Компьютерной Безопасности!
Но на этот раз — в закрытом режиме. Чтобы попасть на курс, нужно будет решить отборочные задания.
Мы начнём занятия в конце сентября, курс продлится один семестр. На канале курса будет появляться вся актуальная информация, поэтому подписывайтесь, чтобы ничего не пропустить.

Вторая — семинары также начнутся с конца сентября. Ждём вас в качестве докладчика или слушателя, приходите, будет интересно! Все анонсы семинаров будут публиковаться в канале курса. А записи как обычно выложим на наш Ютуб-канал.

Третья — в этом году очные соревнования RuCTF Finals 2022 пройдут в ноябре в Екатеринбурге. О датах, приглашениях и формате проведения мероприятия напишем в канале RuCTF.

Кроме того мы хотим рассказать об изменениях внутри нашей команды.
Мы ввели должность директора команды Хакердом, им стал Саша Котов.
Новым директором RuCTF станет Рома Быков, бывший тимлид соревнований. А новым тимлидом — Дима Лукшто, уже попробовавший себя в этой роли на RuCTF весной.

Желаем удачи ребятам на новых должностях, а вам напомним, что мы всегда рады новым разработчикам. Если вам хотелось бы поделать сервисы для RuCTF — пишите Диме, он не кусается :)

Поздравляем всех с Днём знаний! До новых встреч!


3) встреч dc7343 пока нет, а смысл? Делать какое то Г как в других dc типа что такое nmap и buffer overflow пустая трата времени.

Своими исследованиями которых нет в паблике делиться не кто не желает.

Оставайтесь на связи 🤙 грызите гранит науки. 🤝💪
Google Docs Запись на открытие 2 сезона UCS 6 сентября в 19:00 комьюнити Ural CyberSecurity. ИРИТ-РТФ, ул. Мира 32, коворкинг Коллеги, чтобы присоединиться к нашему сообществу, заполните, пожалуйста, анкету. Время заполнения 1 минута:) Кто не вступил - вступайте в чат сообщества в телеграм: https://t.me/joinchat/-21eDxbjyttiZDVi, наша группа в ВК: https://vk.com/communityucs
  • 👍 2
Post #518
7343 pinned «Будем мутить движ? anonymous poll Да – 11 👍👍👍👍👍👍👍 73% Нет – 4 👍👍👍 27% Не определён ▫️ 0% 👥 15 people voted so far.»
Post #517 407
Будем мутить движ?
anonymous poll

Да – 11
👍👍👍👍👍👍👍 73%

Нет – 4
👍👍👍 27%

Не определён
▫️ 0%

👥 15 people voted so far.
Post #516 505
Хуила
  • 💩 5
  • 🔥 3
  • ❤‍🔥 1
  • 😍 1
Post #515
Channel name was changed to «Z7343»
Post #511 714
  • 👍 9
  • 🤮 9
  • 💩 8
  • 👎 1
  • 🔥 1
Post #504 741
Поздравляю с наступающим новым годом! 🎆🎄🎉🎁🍾🎈🎊

Желаю всем крепкого здоровья и прокачки скиллов!

Мы всегда рады в нашем комьюнити людям которые стремятся вперёд к прогрессу и новым знаниям.


Сегодня ты скрипт Кидди а через 4 года инженер программист.

Хакер это не профессия и не хобби это путь длинною в жизнь.



Если тебе интересно развитие в offensive security и reverse engineering ДОБРО ПОЖАЛОВАТЬ, пиши в ЛС в чатике, найдём общие темы.


Студенты тоже welcome , расскажем подскажем.



Hack the world!

🎄🎉🍾🎊🎈🎁
  • 🎉 2
Post #503 618

Forwarded from Основы компьютерной безопасности

Всем привет!
Завтра (четверг) с 18:00 до 21:00 в Демидовском зале (ул Тургенева 4) пройдет очередная пара нашего курса.
Тема пары: стеганография
Для того, чтобы вы смогли немного разобраться перед парой в теме, мы подготовили материалы, которые уже доступны по ссылке.

Также мы начали готовиться к первому в этом семестре семинару, который пройдет 23.10 (суббота). Позже будет анонс докладов и форма для регистрации.
Доклады на первый семинар подготовят участники сообщества Хакердом, которые уже далеко не первый год занимаются вопросами компьютерной безопасности. Приходите сами и зовите друзей. Будет круто)

P.S. А ещё если вы посещаете пары курса, но до сих пор не прошли регистрацию в гугл формах и в проверяющей системе, самое время это сделать.
Post #502 502

Forwarded from Основы компьютерной безопасности

Всем привет!

Совсем скоро начнется то, чего мы так ждали (и вы, надеемся, тоже) — новый семестр курса Основы компьютерной безопасности!
Первая встреча пройдет 30 сентября (четверг) на Тургенева, 4, аудитория уточняется.
Мы расскажем немного о себе, а также поделимся информацией о формате курса.


P.S. Если вы уже прошли курс, но хотите оставаться на волне КБ и CTF, то не спешите отписываться от канала, позже будут объявления об интересных мероприятиях.

P.P.S. Также мы будем рады любой помощи в том, чтобы сделать курс лучше (если вы хотите стать частью команды, которая работает над курсом, то пишите @Alex_Kotov в личку)
Older posts →

About this channel

How can I read @defcon7343 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for 7343: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does 7343 have?
7343 (@defcon7343) has 106 subscribers on Telegram, refreshed roughly every 30 minutes.
Does 7343 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →