TGViewer
Channel Public Channel
🇺🇦 Security QA

🇺🇦 Security QA

@qa_security

Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Subscribers
5.62K
Photos
309
Videos
69
Links
894

Showing posts older than #1380 · Back to latest

Older Posts 19 shown
Post #1374 3.43K
Давно нічого не писав, і соб нарешті добрався, ось чтіво, про те як створювати шкідливі файли, заодно з цього у вас зʼявиться уявлення про те як злоумисники створюють такі файли а потім розкидують через месенджери, щоб іх запустили у себе на компі.

MsfVenom – це автономний генератор payload для Metasploit, який також замінює msfpayload та msfencode.

https://svyat.tech/msfvenom-cheatsheet
  • 🔥 19
Post #1370 2.74K
Для тих, хто хоче погратися платною версією бурпа, але не запускайте на машинках на яких є конфідіційні дані або робочі компи. Хто його знає 🥲
Post #1367 2.9K
А як ви проводите стрес тестування своїх розробників?😅
  • 🤣 41
Post #1366 3K
Привітики, вже через менше ніж 2 тижні почнеться курс:

- по WEB пентесту, ще є 1 місця, 9 занять. Подробиці та Записатись можна тут
https://svyat.tech/owasp-top-10-training
  • 🔥 7
Post #1365 3.83K
Blue-Team-Notes

Колекція з невеликих скриптів та деяких корисних порад для роботи у синій команді (команді захисників від кібератак).

Сюди. також входять скріншоти, де це можливо, щоб ви знали, що отримуєте при викрористані.

Ці нотатки допоможуть вам зловити супротивника, запобігти атакам або навіть просто допоможе вам вчитися.

https://github.com/Purp1eW0lf/Blue-Team-Notes
  • 👍 11
  • ❤ 4
  • 🔥 2
Post #1361 3.98K
А як ти розважаєш тих хто за тобою слідкує?
  • 🤣 55
  • 👍 2
Post #1357 3.14K
🇺🇦 Security QA Якось слабенько зібралось)) https://t.me/qa_security/1315 Десь на 5 хв відео запису тільки хватить 😅. Якщо хочете продліть, то вельме прошу https://send.monobank.ua/jar/4i7BTKcGiu, збір триває. А ось, що я поки замовив та очікую.
Ну що, як і обіцяв, з того збору в цьому чаті, який був на комплектуючі для fpv, то ось відео збору. Зробив мега прискорене, щоб це було пару хвилин, а не 1.5 години, бо і так в інеті хватає як правильно потрібно збирати. А також додав кусочек відео зі збору fpv 8 дюймів, каркас якого скаладав мій малий 6 років, щоб показати, що це взагалі не складно, якщо в когось є відмазки на цю тему.

А якщо нема можливості, то можете просто продовжити підтримувати ініциативу https://www.socialdrone.com.ua/ або любі інши ініциативи для допомоги нашим військовим або постраждалим громадянам.

А якщо хочете кинути мені на збірку то ось банка

https://send.monobank.ua/jar/4i7BTKcGiu
  • 👍 23
  • 🔥 11
Post #1356 3.18K
Personal Security Checklist

Це чек-лист, цілком і повністю присвячений приватності. Дізнайся за допомогою нього на скільки ти відповідаєш правилам приватності в мережі.

Сам чек-лист зручно розбитий на категорії, представлені на зображенні вище. Існують як обов'язкові, так і опціональні критерії оцінки софту або сервісу, яким ви користуєтеся.

Досить зручний і простий список, за допомогою якого можна оцінити будь-який продукт щодо приватності.

https://digital-defense.io/
  • ❤ 10
  • 🔥 7
  • 👍 1
Post #1353 2.91K
RouterSploit

Це фреймворк для тестування на проникнення маршрутизатори та інші мережні пристрої. Він надає можливості для аналізу безпеки мережевих пристроїв, пошуку вразливостей та проведення атак на мережеві пристрої.

Тобто цей інструмент спеціалізується на тестуванні та аналізі вразливостей у мережних пристроях, допомагаючи підвищувати рівень безпеки мережі.

https://github.com/threat9/routersploit?tab=readme-ov-file
  • ❤ 11
  • 🔥 7
  • 👍 1
Post #1346 4.58K
🥲😅
  • 🤣 102
  • 🔥 4
  • 🫡 3
Post #1345 3.89K
Cloudflare Bypass Script

Якщо ви використовуєте Selenium, ви могли помітити, що з ним неможливо обійти захист Cloudflare. Навіть якщо ви натиснете кнопку «Я не робот», ви все одно застрягнете на сторінці «Перевірка браузера перед доступом». Це пояснюється тим, що захист Cloudflare здатний виявляти інструменти автоматизації та блокувати їх, що нескінченно переміщує веб-драйвер на сторінку «Перевірка браузера перед доступом».

Як ви розумієте, сценарій використовує DrissionPage, який є контролером для самого браузера. Таким чином, браузер не розпізнається як веб-драйвер, а захист Cloudflare обійдеться.

https://github.com/sarperavci/CloudflareBypassForScraping
  • 🔥 15
  • ❤ 4
  • 👍 3
Post #1344 4.21K
Хто там хотів на сертифікат по пентесту і хотів дізнатись, що треба знати для складання першого сертифікату?

Ось крутий опис від нашого Назарія, який слідкує в EVO за безпекою.

Так сказати літопис по гарячим слідам.

https://medium.com/@zavadanazar/ejpt-%D1%88%D0%BB%D1%8F%D1%85-%D0%B7%D0%B4%D0%B0%D1%87%D1%96-%D0%B5%D0%BA%D0%B7%D0%B0%D0%BC%D0%B5%D0%BD%D1%83-%D0%B0%D0%B1%D0%BE-how-to-pass-first-time-aa3b01165761
  • ❤ 40
  • 🔥 11
  • 👍 3
  • 🤔 3
Post #1343 3.24K
Нарешті лінкедін підібрав мені ту саму вакансію мрії для якої я підходжу найкраще🥲😅
  • 🤣 76
  • 🫡 15
  • 🔥 12
  • 👍 4
  • 🤔 2
Post #1342 3.76K
Owasp-Amass

ЦЕ інструмент для аналізу сайтів, розроблений для автоматизації процесу збору інформації про цільові мережі з метою проведення тестування на проникнення.

Він надає широкий набір функцій, включаючи пошук піддоменів, пошук активних хостів, аналіз DNS-записів та інше.

Лінк на інструмент
https://github.com/owasp-amass/amass

Відео приклад використання
https://www.youtube.com/watch?v=2IsagoR9eCQ
  • 🔥 16
Post #1341 3.46K
Фінальний випуск першого сезону "Гугл не розкаже" - вже тут 🤝
Той самий випуск для рідних та друзів, які не шарять за кібербезпеку. Навіщо потрібна двохфакторна аутентифікація? Чи безпечно зберігати файли на Гугл Диску? Чому не можна пересилати скани документів через Вайбер або Телеграм? Ми разом з @s.login відповіли на ці та багато інших питань:
👉 Apple Podcasts: https://apple.co/3XwfDl6
👉 Google Podcasts: https://bit.ly/46vew9p
👉 Spotify: https://podcasters.spotify.com/pod/show/gugl-ne-rozkazhe/episodes/ep-e2iib65
  • 🔥 26
  • ❤ 4
  • 🤣 3
Post #1340 3.4K
Dangerzone

інструмент, який перевіряє та конвертує в безпечну версію різні файли, які можуть становити небезпеку і мати в собі якийсь вірусняк.

Можна завантажувати PDF, будь-які документи Microsoft Office та фотографії.

https://dangerzone.rocks/
  • 👍 13
  • 🤔 6
Post #1339 3.94K
Де можна дивитись чи не злили вашу учотку з якоюсь базою даних, якогось сайта, де ви зареєстровані, окрім як https://haveibeenpwned.com/ ?

Так от можна дивитись ще на таких ресурсах:

- monitor mozilla
Тут ви можете в безкоштовному режимі відслідковувати 5 пошт, і не просто дивитись самому перевіряти, а налаштувати опопвіщення, що якщо десь зільють вашу учотку, то вам на пошту прийде повідомлення з цього сервісу, щоб ви змінили свої паролі доступу.
https://monitor.mozilla.org/

- One drive google
В гугловському сервісі, можна також відстежувати, але тільки гугл акаунт, інші пошти не можна відслідковувати.
https://one.google.com/u/0/dwr/dashboard?pli=1&g1_landing_page=0

- sherlockeye
або ось на такому платному, там конешно більше інфи ніж на безкоштовному, коштує 20 баксів на місяць.
https://sherlockeye.io/
  • ❤ 14
  • 🔥 6
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →