7.01K subscribers
245 photos
19 videos
29 files
516 links
Yet another hacker

Я Егор Богомолов, с 2015 в кибербезе, основатель проектов Singleton Security и CyberEd.

На канале разбираю новости из мира кибербезопасности через призму личного опыта, делюсь инсайтами, шучу шутки.

По вопросам - @Marta_Irinos
Download Telegram
#books

Решил перечитать новое издание THPB. Очень круто. Добавили много нового про Ананасы (Pineapple), а главное, теперь понятно почему в прошлый сезон не засплойтилась редиска.

P.S. Смотрите содержимое
P.P.S. В книгу вшито eб*чее руководство по взращиванию картофана.
#conference

Еще не с почином, конечно, но вскоре впервые для себя выступлю с докладом на PHDays. Не рокетсайнс, но с чего-то надо начинать:D

https://www.phdays.com/ru/program/reports/underestimated-vulnerabilities-of-modern-android-applications/
@misc

Бложик от @d0znpp
Может быть кому-нибудь будет интересно.
Forwarded from DC7495 / Канал
Поисковый челлендж от DC7495 #1


Приз за первое место - проходка на phdays, ответы принимаются до 19:00 14 мая в личку @k3k6e
Учтите, что нам нужно будет знать ваши ФИО и почту, чтобы вписать на phdays

Задание №1: что написано на здании
Задание №2: что написано на указателе
Задание №3: как называется эта церковь
Это интересно!
У меня уже нашелся коллега, решивший задачки, отбой 😄
Forwarded from DC7495 / Канал
Поисковый челлендж от DC7495 #2 (дополнительный)

Разыгрываем еще один билет на PHD!

Задание №1: что это за место?
Задание №2: серая вывеска по левой стороне - что там?
Задание №3: что за здание на переднем плане?

Ответы принимаются в личку @k3k6e до 19:00 сегодняшнего дня, если вы выиграете, то нужно будет сообщить фио+почту
К сожалению не смогу нормально поучаствовать, но всем заинтересованным обязательно!
Ставлю на Шарки;)
Forwarded from Хакер — Xakep.RU
Попробуй силы в «Конкурентной разведке» от PHDays и выиграй подписку на «Хакер»!

Завтра, 18 мая, стартует онлайн-конкурс «Конкурентная разведка». Суть — получить информацию о человеке в сети с помощью OSINT (поиск, сбор и анализ информации по открытым источникам). Квест позволит участникам на практике познакомиться с новыми техниками поиска информации, разобраться в анализе объемных данных и поиске уязвимостей в приложениях. Кроме того, тройка победителей получит возможность попасть на форум Positive Hack Days и подписку на «Хакер»!

https://xakep.ru/2019/05/17/phdays-osint-2019/
#bugbounty

Рили самые полезные подсказки по BB.

ProTip:
- Escalate everything you find!
- Don't report SSRF..Escalate to RCE.
- Don't report Self-XSS..Chain it with ClickJacking.
- Don't report Self-Stored XSS Chain it with CSRF.
- Don't report Information Disclosure.. Try to use it.

С канала: https://t.iss.one/thebugbountyhunter
YAH
#bugbounty Рили самые полезные подсказки по BB. ProTip: - Escalate everything you find! - Don't report SSRF..Escalate to RCE. - Don't report Self-XSS..Chain it with ClickJacking. - Don't report Self-Stored XSS Chain it with CSRF. - Don't report Information…
P.S.
А вообще, накидайте своих подсказок по BugBounty.
Че нибудь, что правда полезно знать новичкам, да и не только.
Вечером опубликую толковые варианты 😉
И третий год подряд первенство удерживает:
1. @Noyer_1k 2. @M3Jane 3. @kaimi_ru

P.S. Очень жалею что не смог поучаствовать
Через минут 10-15 буду выступать в зале Tesla, жду всех заинтересованных!)