TGViewer
Channel Public Channel
🇺🇦 Security QA

🇺🇦 Security QA

@qa_security

Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Subscribers
5.61K
Photos
309
Videos
69
Links
894

Showing posts older than #996 · Back to latest

Older Posts 20 shown
Post #995 2.54K
​​GAP-Burp-Extension

Це еволюція оригінального розширення getAllParams для Burp. Він не тільки знаходить більше потенційних параметрів, які ви можете дослідити для знаходження вразливостей, але також знаходить потенційні посилання на параметри, щоб спробувати їх на дірки. Також цей плагін створює цільовий список слів для використання фаззингу.

Повну довідкову документацію можна знайти тут https://github.com/xnl-h4ck3r/GAP-Burp-Extension
Post #994 2.63K
Post #993 2.92K
​​Bypass Paywalls Firefox Clean - це браузерне розширення, яке дозволяє читати платні статті з сайтів які закриваються від читання безкоштовних користувачів.

Допомагає обходити пейволли різного виду. Якщо не спрацює на якомусь з сайтів де є оплата за читання, то ви також можете спробувати обійти пейвол на них та додати в плагін. На даний момент у бібліотеці розширення близько 670 сайтів. Оновлення та розширення списку сайтів відбувається щотижня.
Post #989 3.27K
Трішки юмора в нелегкі наші часи. до теми що через QA типу зайти легше ніж через інші ролі в IT, щоб потім змінити роль QA на іншу)))
Post #988 2.53K
​​Альтернатива Burp Collaborator для пошуку вразливостей SSRF

Ось кілька сайтів, які допоможуть у пошуку SSRF уразливостей:

https://canarytokens.org
https://webhook.site
https://app.interactsh.com
https://hookdeck.com

Я не кажу вам відмовлятися від Burp Collaborator,але звичайно варто мати в арсеналі інструментів ці ресурси.
Post #987 2.56K
​​Як прискорити завантаження файлів у браузері Google Chrome?

Коли ви завантажуєте файли великих розмірів у Chrome, завантаження відбувається в одному потоці, при тому, що більшість інтернет-трафіку просто залишається незадіяною. А це означає, що можна значно прискорити завантаження, відкривши відразу кілька потоків.

Щоб її увімкнути прискорення, потрібно:

1) вести в адресному рядку «chrome://flags/#enable-parallel-downloading»
2) в розділі parallel-downloading вибрати "Enabled";
3) перезавантажити браузер.

Після всіх цих дій завантаження файлів у Chrome буде багатопотоковим, що в рази збільшить швидкість.
Post #986 2.85K
​​Юзаєш чат GPT по повній?, Ось підбірка для розширення його можливостей та зручності:

👉 1. https://github.com/HorrorPills/ChatGPT-Gnome-Desktop-Extension - вбудовує ChatGPT в Linux середовище оточення Gnome.

👉 2. https://chrome.google.com/webstore/detail/chatgpt-for-google/jgjaeacdkonaoafenlfkkkmbaopkbilf — розширення для Google Chrome.

👉 3. https://github.com/wong2/chat-gpt-google-extension - інтеграція цієї нейромережі в пошукові системи Google, Baidu, Bing, DuckDuckGo, Brave, Yahoo, Naver, Yandex, Kagi, Searx;

👉 4. https://chrome.google.com/webstore/detail/promptheus-converse-with/eipjdkbchadnamipponehljdnflolfki - підключає ІІ до голосового помічника;

👉 5. https://github.com/altryne/chatGPT-telegram-bot/ - допомагає створити Telegram бота на ChatGPT;
  • 👍 1
Post #982 2.31K
​​RedTeam-Tools

Це сховище github містить колекцію з понад 120 інструментів і ресурсів, які можуть бути корисними для командної діяльності.

Деякі з інструментів можуть бути спеціально розроблені для червоної групи, тоді як інші є більш загального призначення та можуть бути адаптовані для використання в контексті червоної групи.

https://github.com/A-poc/RedTeam-Tools

BlueTeam-Tools

Це сховище github містить колекцію з понад 40 інструментів і ресурсів, які можуть бути корисними для діяльності синьої команди.

Деякі інструменти можуть бути спеціально розроблені для синього об’єднання, тоді як інші мають більш загальне призначення та можуть бути адаптовані для використання в контексті синього об’єднання.

https://github.com/A-poc/BlueTeam-Tools
Post #981 2.32K
​​HackTricks

Ласкаво просимо до великої книги, де ви знайдете любий кейс/техніку злому/всілякі кейси з CTF, реальних програм, прочитаних досліджень і новин.

P.S. Дякую за наводку @korokochok2022 😉

https://book.hacktricks.xyz/welcome/readme
Post #980 2.57K
​​Kali Purple

Kali Purple - це

1. Практика для Opsov: з віртуалізації, налаштування брандмауерів, VLAN, WAF, SIEM, IDS/IPS, і тд.
2. Практика для ред тіми: тестування на проникнення вразливих машин, дивлячись на те, що бачить синя тіма захисту. Чи можете ви стати непомітнішим для них?
3. Практика для блю тіми: брандмауер і правила IPS, аналіз SIEM і розробка приладної панелі щоб відслідковувати ред тіму.
4. Практика фіолетової тіми: ред та блю тіма працюють разом, щоб розробити остаточний набір правил.
5. Захист: розгорніть Kali-Purple для захисту вашої мережі

https://gitlab.com/kalilinux/documentation/kali-purple
Post #979 2.29K
Збираємо 4,5 млн грн на «небесну кару» для окупантів. DOU збір

Війна триває, військові ЗСУ не втомлюються захищати Україну, а ми продовжуємо підтримувати їх донатами та зброєю. Разом з KOLO ми оголошуємо збір 4 500 000 грн на 20 комплексів Wing Pro та резерв 10-15 крил для заміни втрачених.

https://dou.ua/forums/topic/41855/
DOU Збираємо 4,5 млн грн на «небесну кару» для окупантів. DOU збір (UPD: зібрали!) Разом з KOLO ми оголошуємо збір 4 500 000 грн на на 20 комплексів Wing Pro та резерв 10-15 крил для заміни втрачених.
Post #978 2.29K
bbFuzzing.txt

Унікальний фазінг файл, який на 70% створювався за допомогою OpenAI ChatGPT.

Решта 30% - це збірка від багбоунтерів.

Проект активний, список слів буде активно поповнюватися і видаляти файли також буде активно, є кошик (до 5%)

https://github.com/reewardius/bbFuzzing.txt
GitHub GitHub - reewardius/bbFuzzing.txt Contribute to reewardius/bbFuzzing.txt development by creating an account on GitHub.
Post #977 3.81K
​​Не тільки чатом GPT єдині) Доповнюємо різними можливостями штучний інтелект.

1. https://appicons.ai/ — генерує іконки для ваших програм;
2. https://excelformulabot.com/ — перекладає текстові інструкції в Excel формули!;
3. https://github.com/features/copilot — помічник програміста у реальному часі;
4. https://www.sheetai.app/ — перекладає ваші текстові інструкції у формули Google таблиць;
5. https://boo.ai/ —розумний помічник у написанні текстів;
6. https://plugins.jetbrains.com/plugin/20085-codeassist —ще один розумний помічник програміста;
7. https://audioread.com/ — перетворює текст на аудіо (подкаст);
8. https://makelogo.ai/ — малює логотипи та іконки;
9. https://wiz.chat/ — чат-бот GPT-3 для Slack;
10. https://www.browse.ai/ — ШІ для парсингу та екстракції даних із сайтів;
11. https://www.politepost.net/ — переробляє ваші грубі та швидко написані листи у вкрай ввічливі;
12. https://seo.ai/ — ваш розумний SEO помічник:
13. https://debuild.app/ — ШІ для створення сайтів;
14. https://webullar.com/ — ШІ для створення сайтів із смартфона;
25. https://www.voicemod.net/ — змінює ваш голос у режимі реального часу;
  • 👍 1
Post #976 2.32K
Ви думаєте над тим який краще всього поставити фаєрвол для захисту вашої системи? Ось кращі вам кращі технології в ділі.
Post #975 2.4K
​​VulnPlanet

Якщо ви хотіли би побачити, як може виглядати вразливий код до найрозповсюджених вразливостей. То ось, ловіть, найширша колекція добре структурованих прикладів уразливого коду та виправлень в Інтернеті для Web2, Web3, API і Mobile (iOS і Android).

https://github.com/yevh/VulnPlanet
Post #973 2.57K
​​APIKit

APIKit -це набір інструментів API виявлення, а також поводження сканування та аудиту на вразливості. Він може працювати з такими видами API:

Відбитки пальців технологій API, які підтримує APIKit v1.0:

GraphQL
OpenAPI-Swagger
SpringbootActuator
SOAP-WSDL
REST-WADL
gRPC
UPnP

https://github.com/API-Security/APIKit
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →