TGViewer
Channel Public Channel
🇺🇦 Security QA

🇺🇦 Security QA

@qa_security

Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Subscribers
5.61K
Photos
309
Videos
69
Links
894

Showing posts older than #1233 · Back to latest

Older Posts 20 shown
Post #1232 2.86K
Як популяризувати цифрову грамотність? Розповідає Інтерньюз-Україна 🏆
нарешті, 7 випуск "Гугл не розкаже"! Розібрали, з якими кібербезпековими проблемами стикаються українські медіа, як працює гаряча лінія Nadiyno та хто з міжнародних організацій допомагає підвищувати цифрову грамотність в Україні.

Послухати можна за посиланнями:
👉 Apple Podcasts: https://apple.co/3XwfDl6
👉 Google Podcasts: https://bit.ly/46vew9p
👉 Spotify: https://open.spotify.com/episode/4IYzF7ss5Qton7yvIwhEDN?si=g1Mh4wNDSbSZ6jUx1lN_1Q
  • 🔥 6
  • 🤣 1
Post #1227 3.49K
Mitaka

Розширення для Chrome та Firefox для пошуку за відкритими джерелами

Розширення Mitaka дозволяє проводити швидкий і легкий пошук IP-адрес, доменів, файлових хешів та URL-адрес з використанням безкоштовних ресурсів Open Source Intelligence (OSINT).

Для цього достатньо виділити необхідний об'єкт пошуку, натиснути правою кнопкою миші, навести вкладку розширення і вибрати ресурс для пошуку.

https://github.com/ninoseki/mitaka
  • 🔥 19
  • 👍 2
Post #1226 2.65K

Forwarded from QAMania (Oleksii Ostapov)

📣📣📣 Мене кинули на дрон

Привіт. Пам'ятаєте, ми збирали на дрон? І я писав, що от-от його доставлять.
Нажаль, виявилось, що мене (і не тільки мене) ошукали.
Описав ситуацію тут: https://dou.ua/forums/topic/46184/
Будьте обачніші і поширте інформацію про це в своїх соцмережах, будь ласка, бо, наскільки я розумію, ця мутна схема все ще не прикрита 😨
DOU Як мене кинули на дрон Привіт спільното. Вирішив поділитись капець якими неприємними новинами і попередити про шахраїв. У вересні я оголосив збір на Mavic 3T для свого друга, колеги тестера. Гроші досить швидко зібрали і більшу частину суми закрили ми з друзями особисто. Плати
  • 🤯 30
  • 🤣 2
Post #1223 2.89K
Пісочниця (Sandboxing) - ANY.RUN пропонує можливість завантажувати зразок шкідливого програмного забезпечення для аналізу, як і будь-яка онлайн-пісочниця. Також, сервіс пропонує дуже багату функціональність інтерактивного звіту, який містить багато інформації щодо зразка шкідливого програмного забезпечення.

Також, можна переглядати загальнодоступні зразки, надіслані користувачами ANY.RUN, щоб дослідити інформацію про нещодавно виявлене зловмисне програмне забезпечення або те, що зараз поширюється в Інтернеті.

[ https://app.any.run/ ]
app.any.run Interactive Online Malware Analysis Sandbox - ANY.RUN Cloud-based malware analysis service. Take your information security to the next level. Analyze suspicious and malicious activities using our innovative tools.
  • 👍 11
  • ❤ 1
Post #1221 3.24K
Наглядний приклад процесу розпилу розробником моноліта на мікросервіси😂
  • 🤣 33
Post #1220 3.38K
API OWASP TOP 10 2023

Що таке безпека API? Основним елементом інновацій у сучасному світі, що керується додатками, є API. Від банків, роздрібної торгівлі та транспорту до Інтернету речей, автономних транспортних засобів і розумних домівок, API є важливою частиною сучасних мобільних, SaaS і веб-додатків, і їх можна знайти в клієнтських, партнерських і внутрішніх програмах. За своєю природою API розкривають логіку додатків і конфіденційні дані, такі як інформація, що дозволяє ідентифікувати особу, і через це все частіше стають мішенню для зловмисників. Без безпечних API швидкі інновації були б неможливі. Безпека API зосереджена на стратегіях і рішеннях для розуміння та пом’якшення унікальних уразливостей і ризиків безпеки інтерфейсів прикладного програмування (API).

https://svyat.tech/api-owasp-top-10
  • 👍 15
Post #1219 3.58K
ВЗЛОМ API ЧЕРЕЗ CURL

Деякі з вас використовували cURL при тестуванні додатків, а чи пробували ви трохи погратися з іншої сторони з ним? В цій статі покажу на скільки важливо робити такі перевірки на безпеку, так як часто знаходив вразливості API у традиційних веб-додатках і хочу поділитися з вами цією інформацією як це робити, а ви самі зрозумієте який вплив на бізнес виникає.

https://svyat.tech/vzlom-api-cherez-curl
  • 👍 26
  • 🔥 7
  • ❤ 2
  • 🤣 1
Post #1214 3.66K
GUIDE TO API HACKING

У цій статті ми обговоримо деякі основні поняття та ви отримаєте кілька порад щодо того, як почати тестувати API. Майте на увазі, що це лише посібник для початківців – про злом API можна дізнатися набагато більше, ніж те, що ми тут розглянемо. Я сподіваюся скерувати вас у правильному напрямку щодо того, як по-іншому поглянути на безпеку API за допомогою кількох методів атаки на API… як перевірити веб-API та як зловживати веб-додатками, які використовують API, щоб знайти ці помилки.

https://svyat.tech/guide-to-api-hacking
  • ❤ 18
  • 👍 4
Post #1212 3.22K
usbdeath - ВбивцяUSB

Це невеликий скрипт usbkill , «цим перемикачем, ви можете негайно потушити ваш комп’ютер».

Основні відмінності:

- він написаний мовою bash, тому буквально будь-хто з базовими навичками програмування може прочитати код і перевірити його
- це не демон, а лише сценарій маніпулювання файловими правилами, усі дії моніторингу виконуються існуючим udev демоном
- він використовує ідентифікаційні значеня для USB-пристроїв (якщо USB-пристрій має ці значення), таких як назва та серійний номер

https://github.com/trpt/usbdeath
Post #1210 3.43K
Групка джунів намагається зробити хотфікс бага в проді, але все одно без ревью і рішення ліда не обійтись😂🤣
  • 🤣 24
  • 👍 18
  • 🔥 1
  • 🤯 1
Post #1206 2.95K
Сайт вакансій, пов’язаний із усім, що стосується етичного хакерства, пентеста, розробки безпеки, дослідження загроз, аналізу вразливостей, криптографії, цифрової криміналістики та кібербезпеки загалом.

https://infosec-jobs.com/
  • 🔥 28
Post #1204 3.16K
Лише мить відокремлює від технічного завдання до релізу🥲😂 Як завжди задумка і реальність🤣
  • 🤣 35
  • 👍 1
  • 🤔 1
Post #1202 3.24K
image_2023-10-12_09-27-31.png459.4 KB
Табличка наочного порівняння Cyber kill chain vs MITRE ATTCK.
Для кращого розуміння, Cyber kill chain із дослівного перекладу з англійської - ланцюг ураження цілі, тобто певна послідовність дій зловмисника перед його “Fatality”, ну а MITRE ATTCK [ https://attack.mitre.org/ ] - це база знань і модель поведінки зловмисника, яка відображає різні фази життєвого циклу його атаки.
  • 🔥 8
  • ❤ 1
  • 👍 1
Post #1199 3K
Дякую тим, хто небайдуже проголосував за наш подкаст "Гугл не розкаже" в розіграші МЕГОГО, ми зібрали 64 голоса! Тепер ми знаємо що наша аудиторія це 64 людини 🥲 із них 2 голоса це авжеж наші з Ярославом😂

64 голоси - це багато чи мало? Для подкасту про кібербезпеку, українською, який просувається виключно безплатно, лише за допомогою продвинутості Ярослава, та його вміню це робити - то це зовсім непоганий результат. Відсвяткувати це досягнення ми вирішили, випустивши черговий, шостий, випуск подкасту. Kostia Vadys відповів на всі питання по CTF: як брати участь, як читерити (спойлер: складно, але можливо) та навіщо взагалі потрібні кіберзмагання.

Послухати можна за посиланнями:
👉 Apple Podcasts: https://apple.co/3XwfDl6
👉 Google Podcasts: https://bit.ly/46vew9p
👉 Spotify: https://lnkd.in/gh26T3f9

P.S. Хочете взяти участь у CTF? Долучайтеся до спільноти SET University, ми там час від часу збираємося в команди, ще й футболки фірмові роздаємо: https://discord.com/invite/B3bNyUfNDb.
  • 🔥 11
  • ❤ 5
  • 👍 3
Post #1198 3.04K
Ваш проект розгорнутий на докере, але ви не знаєте чим та як його перевірити на безпеку? Ось вам гайд для перевірки.

https://svyat.tech/pentest-docker
  • 🔥 16
  • 👍 3
Post #1197 3.17K
Читшит по Wireshark
  • 👍 6
Post #1196 3.7K
ну що саме час робити хотфікси в проді
  • 🤣 32
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →