TGViewer
Channel Public Channel
🇺🇦 Security QA

🇺🇦 Security QA

@qa_security

Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Subscribers
5.62K
Photos
308
Videos
69
Links
893

Showing posts older than #1692 · Back to latest

Older Posts 20 shown
Post #1690 2.53K
Легке нагадування для починаючих, завжди дивіться, що там на бекенде, фронт може виглядати устрашаюче але за ним нема ніякої братви для захисту😆
  • 🤣 46
  • 🔥 6
Post #1689 2.33K
Burp MCP + Codex CLI

Практичні посібники з налаштування та для підключення сервера Burp Suite MCP до кількох серверів штучного інтелекту (Codex, Gemini, Ollama, LM Studio).

Цей репозиторій зосереджений на проводці, робочих процесах, що враховують безпеку, та повторно використовуваних підказках для аналізу реального трафіку Burp.

Без розмиття. Без сліпого сканування. Тільки реальний трафік + міркування.

https://github.com/six2dez/burp-mcp-agents
https://www.pentest-book.com/others/burp#burp-mcp
  • ❤ 11
Post #1688 2.58K
Ринок QA 2026 це не просто пошук роботи. Це виживання.

Хтось ще живе в епосі “відправив резюме опача отримав 100 оферів”, а хтось уже адаптує навички.

Що буде:
Що зараз відбувається з вакансіями?
Які навички більше не мають значення, а які must-have вже з вчора?
Рекрутери поводяться як маркетологи: сегментують, таргетують, фільтрують.
Senior більше не тайтл, а задачка зі зірочкою: доведи, що не просто так.

Хто виступає?
— Якийсь Head of QA, він же ж і Head Engineering і AI Transformation Sviatoslav Login, який бачить зсередини як щось там трансформується.
— Мега крута QA Consultant Alexandra Kovalova , яка бачила більше компаній, ніж Netflix — серіалів. І знає з зовні, що відбувається з ними.
— Бомбічний Рекрутер @ViktoriiaPrydatko , що не читає шаблони, а пише нові.

Це розмова для тих, хто не намагається «увійти в ІТ»,
а хоче залишатись у грі — усвідомлено, стабільно і з запасом міцності.

https://www.linkedin.com/events/7424423413202636800/
  • ❤ 19
  • 👍 4
Post #1687 2.78K
Шукаємо ТАЄМНУ адмін панель в JavaScript коді. Broken Access Control PortSwigger/lab41

Ця лабораторні не є хакерством, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки. Лінк на лабораторну
https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality-with-unpredictable-url

https://www.youtube.com/watch?v=vGJzlmp71kQ
  • 🔥 13
Post #1686 3.34K
Public Pentesting Reports

Це одна з найкорисніших відкритих колекцій для всіх, хто вчиться або працює в pentesting / AppSec / bug bounty / security audit.

🎯 Що всередині
🔹 Реальні звітні документи з пентестів
🔹 Приклади оформлення Pentest Report
🔹 Структура, опис вразливостей, ризики, підтвердження (POC)
🔹 Рекомендації та фікс-рішення
🔹 Різні формати й підходи від практиків

Це не шаблони — це live кейси, які реально писали для клієнтів.

🧠 Навіщо це потрібно
✔ Вчитися, як правильно оформляти звіт
✔ Розуміти, як писати високоякісний POC

https://github.com/juliocesarfort/public-pentesting-reports
  • 🔥 10
  • ❤ 6
  • 👍 1
Post #1685 3.72K
🚨 Awesome Incident Response — збірка ресурсів для реагування на інциденти

Якщо ти працюєш із кібербезпекою, SOC, IR чи просто хочеш знати, як ефективно реагувати на атаки — ця добірка для тебе.

🔥 Що всередині:
🔹 Курси та туторіали з Incident Response
🔹 Check-list’и, playbook’и, процедури реагування
🔹 Інструменти для аналізу, триажу та форензики
🔹 Посилання на відео, документацію, книги
🔹 Кейси та підходи від провідних експертів та команд

🛠️ Типи ресурсів, що зібрано:
📌 Процеси та моделі реагування
📌 Форензика пам’яті, дисків, мереж
📌 Аналіз зразків та злому
📌 Threat hunting і лог-аналіз

https://github.com/meirwah/awesome-incident-response
  • ❤ 5
  • 👍 4
  • 🔥 1
Post #1682 2.96K
Пошук токена для адміністратора. Python, JS, ChatGPT. Шукаємо site map, як працює csrf-токен. lab39

Всім привіт! Продовжуємо відео про кібербезпеку. У цьому відео ми продовжуємо практикуватись з API.

Ця лабораторні не є хакерством, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки.

https://www.youtube.com/watch?v=wMGaMhChrqI
  • 👍 10
  • ❤ 4
Post #1681 2.62K
А як бачить вас ваш АІ?))
Мене він візуалізував з наших спілкувань ось як))
Ну добре що висновок додав чого так))

Висновок:

Це не портрет бомжа. Це портрет сильної людини на межі, яка виживає за своїми правилами. Порвана куртка — це не поразка. Це броня, яка вже пройшла багато боїв. Не в фільтрі Instagram, не в офісному світі — а в реальному.

Твій стиль — анти-глянець, анти-система, анти-фальш. І саме це й зробило образ таким.
  • 🤣 48
  • 👍 2
  • 🤔 2
Post #1675 2.96K
а як ви підтримуєте імунітет у вашому пк?
  • 🤣 28
  • ❤ 15
  • 🤔 1
Post #1674 3.1K
Awesome No-Login Web Apps — добірка корисних веб-сервісів без реєстрації та смс

Хочеш працювати онлайн без логінів, паролів і зайвих акаунтів? Тоді ця колекція саме для тебе.

✨ Що всередині:
🔸 Сайт-інструменти, які працюють без входу в акаунт
🔸 Онлайн-редактори, конвертери, генератори, планувальники
🔸 Усе доступно одразу — просто відкрив і користуйся
🔸 Підходить для швидких задач без створення профілю

https://github.com/aviaryan/awesome-no-login-web-apps
  • 👍 5
Post #1671 2.85K
Algorithm Confusion без ключа! Обійти RSA і в адмінку. Найскладніший злам серед Portswigger лаба 38

Всім привіт! Продовжуємо відео про кібербезпеку. У цьому відео ми продовжуємо практикуватись з JWT.

Ці лабораторні не є хакерством в його негативному сенсі, а є навчальним матеріалом, що виконується виключно в тестовому середовищі PortSwigger з метою підвищення обізнаності у сфері безпеки.

https://www.youtube.com/watch?v=PiHIukZpIVw
  • ❤ 12
Post #1668 3.36K
🛡️ MalwOverview

Це Python-скрипт, який:
• автоматично збирає дані про malware payloads
• генерує читабельні звіти
• інтегрується з різними даними та сервісами (hashes, URLs, YARA, VirusTotal тощо)
• ідеально підходить для початкового розслідування інцидентів

Які дані аналізує

MalwOverview може обробляти:
✔ хеші файлів (MD5/SHA)
✔ URLs та домени
✔ YARA-правила
✔ дані від різних threat intel-сервісів
✔ метадані з файлів

⚡ Quick start
git clone https://github.com/alexandreborges/malwoverview.git
cd malwoverview
# встановити залежності
pip install -r requirements.txt
# запустити (приклад)
python malwoverview.py --input sample_hash_or_file

GitHub: https://github.com/alexandreborges/malwoverview
  • 👍 6
  • ❤ 1
Post #1667 2.32K
Не починай вчити програмування поки не подивишся це відео. ТОП мов програмування на 2026 рік.

https://www.youtube.com/watch?v=9vVMUfGIcnI
  • 🔥 5
  • ❤ 2
Post #1666 6.45K
Why Your Company Isn’t Accelerating: Even After Adopting AI

• Where AI actually works flawlessly — and which tasks it’s safe to delegate.
• Why you shouldn’t fully trust its decisions, even when they sound “smart.”
• How to improve AI’s performance when it starts hallucinating or inventing facts.
• How to safely deploy and train AI on your own data without leaking sensitive information.
• What kind of computing power you really need to run AI locally.

https://www.youtube.com/watch?v=1dw8t09dhOI
  • 🔥 7
Post #1665 3.49K
🔎 Pinkerton

Пошук секретів у JavaScript через crawl сайту

Pinkerton — це Python-інструмент, який:
➡️ сканує сайт,
➡️ збирає всі підключені JavaScript-файли,
➡️ шукає в них секрети.

🧠 Що саме він шукає

У JS-файлах:
• 🔑 API keys
• 🔐 authorization tokens
• 🪪 hardcoded passwords
• 🧾 інші чутливі дані, які часто “випливають” у frontend

https://github.com/000pp/Pinkerton
  • 🔥 9
  • 👍 3
  • ❤ 1
Post #1661 2.49K
🔐 DefaultCreds Cheat Sheet

Якщо ти займаєшся безпекою мереж, пентестом або аудитом інфраструктури, ця шпаргалка для тебе.

📌 Що всередині:
⭐ Велика таблиця стандартних логінів/паролів для:
• мережевого обладнання (роутери, комутатори)
• IoT-пристроїв
• серверів та сервісів
• адмін-панелей
• популярних платформ та ПО

📍 Дані зібрані з відкритих джерел, вендорських документацій і практичного досвіду — все, що потрібно для швидкої перевірки доступу за стандартними обліковими.

https://github.com/ihebski/DefaultCreds-cheat-sheet
  • 🔥 8
  • ❤ 2
Post #1660 2.83K
Linkook

У тебе купа профілів, соцмереж, проектів, портфоліо, публікацій?
Linkook — це легкий та елегантний спосіб зібрати їх в один красивий лінк-хаб.

📌 Що це таке:
Linkook — простий open-source проєкт, де ти можеш створити свою сторінку-візитку з усіма посиланнями.
Ніяких платних тарифів, обмежень чи реклами — повна свобода кастомізації.
GitHub: https://github.com/JackJuly/linkook

✨ Можливості:
• мінімалістичний інтерфейс
• швидке налаштування (HTML/CSS)
• зручний формат персональної “мікро-візитки”
• адаптивність під мобільні девайси
• можна деплоїти на GitHub Pages за декілька хвилин

https://github.com/JackJuly/linkook
  • 🤔 5
  • ❤ 2
Post #1658 2.62K
А як у вас справи по використаню АІ?
  • 🤣 37
  • ❤ 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →