Turan Security
2.08K subscribers
236 photos
35 videos
1 file
131 links
Information Security services provider founded by heavily experienced guys | turansec.uz

Aloqa uchun: @turan_admin , [email protected]
Download Telegram
Websaytlar qanday ishlaydi? #roadmapπŸ”₯

Websaytlarni buza olaman deydigan Kiber Xavfsizlik hodimi websaytlarni ishlashini tushuna olmasa, u shunchaki unga ko'rsatilgan hujumni qaytarib ko'rsatib bera oladi halos.

Websaytlar xavfsizligini tekshirib beradigan hodim(pentester) uchun yo'l xaritasi:

1) Tarmoq. (HTTP protokol, OSI model, Serverlar...)
2) Dasturlash. (HTML/CSS/JS)
3) Linux boshqaruvi. (Buyruqlar,fayl tizimi,huquqlar,loglarni boshqarish...)
4) Skript yozish(Bash,python)
5) OWASP 10 talik zaifliklar ro'yhati. Qo'shimcha zaifliklar.

P.O.V. O'zilani bosvolila bu boshlang'ich daraja uchun ediπŸ˜…
@pentester_academy_uz | #roadmap
πŸ‘33😁11πŸ”₯2❀1
Turan Security
Assalomu alaykum. Suhbatda qatnashishi kerak bo'lgan asosiy ikki kishi rozi bo'lishdi. Birinchi mehmon Pokistonlik kiber xavfsizlik hodimi Fahad Abdulloh bo'ladi. Ikkinchi mehmon esa Hindistonlik Manoj Kumar HackerBro kiber xavfsizlik tashkiloti egasi. Fahad…
Ozgina qoldiπŸ”₯ #ovozli_chat #suhbat

Suhbatni Yanvar oyiga rejalashtirgandik, endi boshasak bo'ladi. Akademiya xalqi yarmi yangi qo'shilganligi uchun ularga sovg'alari haqida eslatib qo'ymoqchimiz.

Online suhbatπŸ”₯
Mavzu: Dasturlar xavfsizligi. Hozirgi kunda topilyotgan muhim zaifliklar.

Sana: (Yanvar ohiriga qo'yishga majburmiz, auditoriyani kattaroq qilib olishimiz kerak)

Speakerlar: Fahad Abdulloh, Manuj Kumar. Batafsil shu yerda o'qishingiz mumkin.

Suhbat xavfsiz tizim tuzishni istaydigan dasturchilar va o'zimiznikilar uchunπŸ”₯ Suhbat uchun shu sohaning haqiqiy mutahasislari, o'z davlatlariga top xakkerlar chaqirilgan.

@pentester_academy
😁15πŸ‘11πŸ‘¨β€πŸ’»6πŸ”₯4πŸ‘€3
Forwarded from AppSec Guy
OWASP 10 talik zaifliklar ro'yhati

Birinchi OWASP nimaligi haqida gaplashamiz. OWASP - open web application security project, ya'ni bu loyixada dasturchilar bir necha yil davomida aytaylik 1000ta websaytni ro'yhatga olib , o'sha websaytlarda eng ko'p topilgan 10ta zaifliklar guruhini ro'yhat qilib tuzib chiqishadi. Keyingi yildan bo'lsa shu eng ko'p topilgan zaifliklar ro'yhatiga e'tibor qaratib aynan shu zaifliklarni yopishga harakat qilishadi.

Demak bu loyixa kiber xavfsizlik hodimlariniki emas, dasturchilarniki. Ha bu loyixa xavfsizlikni ta'minlash uchun lekin dasturchilar qiladi u ishni asosini. Bunga Application security engineer'lar yordam beradi.

Kiber xavfsizlik hodimi yo'l qo'yadigan asosiy xatolardan biri , web dasturni aynan shu ro'yhat bo'yicha tekshirish. Sababi yuqorida aytilgandek dasturchi shu ro'yhat bo'yicha xavfsizlik ta'minlasa, biz nega u yopayotgan tomondan teshik qidirishimiz kerak?

Unda nima qilaylik? OWASP eskirgan narsa desam ustozlarimiz hafa bo'ladi) Web2, web3 ya'ni web dasturlar tuzulishiga ko'ra turlari chiqqanligi uchun, ularda xar hil zaifliklar topiladi. Sayt turiga qarab zaifliklar bo'yicha tekshirish eng yaxshi usul. O'zingizda shaxsiy checklist bo'lishi shart albatta.

@oddiy_lnson
πŸ”₯13πŸ‘10πŸ‘¨β€πŸ’»2
Mobil dasturlarga buzib kirish va ularni xavfsizligni ta'minlash bo'yicha #roadmapπŸ”₯

Roadmap:
1) Boshlang'ich Kiber xavfsizlik bilimlari(Linux,Tarmoq,Web/API xavfsizligi,BurpSuite etc.);
2) Android ichki tuzilishi(Xavfsizlik arxitekturasi, rasmdagidek ichki qismlar,zamonaviy ARlar,deeplink);
3) Mobil dasturlar xavfsizligi uchun kerakli dasturlar(BurpSuite,ADB tool,JADX...)

Android dasturlar static/dynamic xavfsizligi tekshiriladi. Shuning uchun buni dynamic qismida web dasturlar xavfsizligi ham qo'shilib ketadi.

4) DIVA android(Buzib kirishni o'rganish uchun tayyor teshiklar qoldirilgan android dastur, huddi DVWA kabi).
5) OWASP 10talik mobil dastur zaifliklar ro'yhati.

OWASP yuqoridagi postda kerakmas , eskirgan dedik. Ha shunday lekin sizga hechkim mobil dastur xavfsizligi zaifliklarini o'tirib tuzib bermaydi, shu ro'yhatdan o'rganishingiz mumkin, va hatto buzish ham. Yuqoridagi post web uchun edi. IOS haqida keyinroq chiqariladi!

Bu qiyin soha, birinchi WAPTdan boshlash kerak.
@pentester_academy_uz
πŸ”₯22πŸ‘12πŸ‘¨β€πŸ’»5❀1
MarketingπŸ”₯ #Kayfiyat

Pentester Academy sizlarga hechqayerda yo'q reklama xizmatini taklif qiladi!

Siz o'z biznesingizni rivojlantirmoqchi bo'lgan tadbirkormisiz? Unda to'g'ri kelibsiz) Biz sizga hechqaysi reklama agentligi berolmaydigan xizmatni taklif qilamiz!!

Reklamaningizni dtm.uz, president.uz, kun.uz kabi yirik foydalanuvchiga ega saytlarga ikkilanmasdan katta qilib qo'yib beramiz!

@pentester_academy_uz
😁63πŸ‘10πŸ€”4πŸ”₯3
😁2
Shogirdlarimizdan biri Alibaba kampaniyasida istalgan akkauntni buzib kirish yo'lini topibdiπŸ”₯

Shunchaki habar yuborasiz va nishon ko'rishi bilan akkaunt sizniki...))
Tabriklaymiz!

Severity: High/$$$$
@pentester_academy_uz
πŸ”₯37πŸ‘10❀2
XSS.report πŸ”₯

XSS hunter platformasi yaqinda yopilishi hisobiga Kiber Xavfsizlik hodimlari uchun yangi platforma ishlab chiqishibdi. Xa bu platforma ham Blind XSS zaifligini aniqlash uchun ishlatiladi..

- Payloadlar bilan o'zi ta'minlaydi;
- Email orqali, yoki hatto telegram orqali agar zaiflik aniqlansa sizga habar beradi!;
- Hisobotda judayam ko'p qo'shimcha ma'lumotlar ko'rishingiz mumkin!;

Eng yoqqani zaiflik aniqlansa sizga telegram bot orqali habar yuborarkan))

Mushuk tekinga oftobga chiqmaydi, agar siz BugHunter bo'lsangiz hisobot qabul qilishingiz bilan uni berib yuboring, bo'lmasa platforma egasi chopib ketadiπŸͺ“

@pentester_academy_uz
πŸ”₯9πŸ‘5πŸ‘€4😁2
Forwarded from OSINT #Ops
Biz tayorlanyabmiz! Siz tayyormisiz?

Bu OSINT 101 kursining bir qismi va har bir "Folder" ichida bir qancha Video va Pdf darsliklar mavjud)

Yangi O'zbekiston - Yangilangan "Pentester academy" bilan!

@Pentester_CEO | S4ID
πŸ”₯27πŸ‘9πŸ‘¨β€πŸ’»3😁1
#natija
Maqtanish vaqti kelmadimikin?

PEH - Practical Ethical Hacking
Kursimiz o'quvchilaridan biri amaliyotga ishga kiribdilar :),

Kursga qo'shilgan vaqtlari 5-dekabr
Kursni bitirish vaqtlari 5-may
Va 2-oy kursdan keyingi amaliyotlari bor
Albatta kursdan keyin yanada yaxshi natijalarga erishishlariga ishonamiz :),

O'quvchimizni Akademiyamiz A'zolari tabriklaydi.

Biz sizlar bilan faxrlanamiz!

@pentester_academy_uz | SecurityπŸ”₯
πŸ”₯27πŸ‘10πŸ‘¨β€πŸ’»4😁2
Turan Security
Shogirdlarimizdan biri Alibaba kampaniyasida istalgan akkauntni buzib kirish yo'lini topibdiπŸ”₯ Shunchaki habar yuborasiz va nishon ko'rishi bilan akkaunt sizniki...)) Tabriklaymiz! Severity: High/$$$$ @pentester_academy_uz
#Bug_Bounty #Alibaba
Shogird ustozdan o'tmasa shogird emas✊πŸ”₯

Bug bounty dastur - sizga yirik kampaniyalar o'zlarini tizimini buzib ko'rish taklifini beradi. Buzib kira olsangiz va ularga qanday buzib kirganingizni ko'rsata olsangiz sizni pul yoki boshqa narsalar bilan taqdirlashadi.
Bu hali hammasi emas, bizda NASA ham bor...

@pentester_academy_uz | Bug huntersπŸ”₯
πŸ‘28πŸ”₯9😁6πŸ€”1😒1
Forwarded from OSINT #Ops
#Geoint_media

(Suratlarning joylashuvini va bir qancha suratda ko'ringan detallarga qarab tahlil qilish uchun) Ushbu turli xil tasvir xususiyatlarining barchasi voqea joyini, vaqtini va tavsifini aniqlashga yordam berish uchun foydalaniladi.

@Pentester_CEO | OSINT 101
πŸ‘€8πŸ‘2πŸ€”2
#Amaliyot #WAPT
Sen tengilar websayt buzyabdi, sen bo'lsa hali ham amerika raqam sotyabsan?🌚

Izoh: Sayt uchun har qanday hujumga ruhsat bor..

Ma'lumot o'rnida bu darslar uchun qabul yopiq, ko'p muammolar mavjud, hal qilinsa qayta ochiladi.

@pentester_academy_uz | Eng tajribali o'qituvchilarπŸ”₯
πŸ”₯27😁10πŸ‘9
Forwarded from OSINT #Ops
Palantir Skykit - bu mustaqil razvedka to'plami bo'lib, u ikkita o'rnatilgan monitor, maxsus noutbuk, kvadrokopter dron, Trailcam Nano kamerasi va batareya paketlarini o'z ichiga oladi.

Kompleks razvedka ma'lumotlarini qayta ishlash, qarorlar qabul qilish va uzoq joylarda operatsiyalarni amalga oshirish imkoniyatini beradi. Shuningdek, u sizga vazifalarni belgilash va jang maydonining istalgan joyidan ma'lumotlarni tahlil qilish imkonini beradi.

Skykit o'zining xavfsiz sun'iy yo'ldosh aloqasiga ega. Siz 40 ta tijorat sun'iy yo'ldoshlaridan biriga ulanishingiz, turli AI modullari tomonidan to'plangan ma'lumotlarni tahlil qilishingiz va dushmanni kuzatishingiz mumkin. Majmua harbiy sun’iy yoβ€˜ldoshlarga, jumladan, Pentagonga ham kira oladi.

P/s: urishdagi qurol o'q otmaydi ammo ancha narsani hal qila oladi) snaryatdan ko'ra ko'proq halokat yetkizadi

@Pentester_CEO
πŸ”₯22πŸ‘9😁5
#BurpSuite #Pentest
Allaqachon yangi kursni sizlar uchun "chopish" boshlanganπŸͺ“

Vaqt ketyazmaymiz, to'liq chiqquncha bemalol kirib yozilgan darslarni ko'rib turishingiz mumkin...

Kurs Pentest sohasidagi eng asosiy dasturlardan biri Burp Suite haqida.

Havola: Burp Suite 101
πŸ”₯64❀8πŸ‘8😁4πŸ‘¨β€πŸ’»2