7.01K subscribers
245 photos
19 videos
29 files
516 links
Yet another hacker

Я Егор Богомолов, с 2015 в кибербезе, основатель проектов Singleton Security и CyberEd.

На канале разбираю новости из мира кибербезопасности через призму личного опыта, делюсь инсайтами, шучу шутки.

По вопросам - @Marta_Irinos
Download Telegram
Forwarded from DC7495 / Канал
Поисковый челлендж от DC7495 #2 (дополнительный)

Разыгрываем еще один билет на PHD!

Задание №1: что это за место?
Задание №2: серая вывеска по левой стороне - что там?
Задание №3: что за здание на переднем плане?

Ответы принимаются в личку @k3k6e до 19:00 сегодняшнего дня, если вы выиграете, то нужно будет сообщить фио+почту
К сожалению не смогу нормально поучаствовать, но всем заинтересованным обязательно!
Ставлю на Шарки;)
Forwarded from Хакер — Xakep.RU
Попробуй силы в «Конкурентной разведке» от PHDays и выиграй подписку на «Хакер»!

Завтра, 18 мая, стартует онлайн-конкурс «Конкурентная разведка». Суть — получить информацию о человеке в сети с помощью OSINT (поиск, сбор и анализ информации по открытым источникам). Квест позволит участникам на практике познакомиться с новыми техниками поиска информации, разобраться в анализе объемных данных и поиске уязвимостей в приложениях. Кроме того, тройка победителей получит возможность попасть на форум Positive Hack Days и подписку на «Хакер»!

https://xakep.ru/2019/05/17/phdays-osint-2019/
#bugbounty

Рили самые полезные подсказки по BB.

ProTip:
- Escalate everything you find!
- Don't report SSRF..Escalate to RCE.
- Don't report Self-XSS..Chain it with ClickJacking.
- Don't report Self-Stored XSS Chain it with CSRF.
- Don't report Information Disclosure.. Try to use it.

С канала: https://t.iss.one/thebugbountyhunter
YAH
#bugbounty Рили самые полезные подсказки по BB. ProTip: - Escalate everything you find! - Don't report SSRF..Escalate to RCE. - Don't report Self-XSS..Chain it with ClickJacking. - Don't report Self-Stored XSS Chain it with CSRF. - Don't report Information…
P.S.
А вообще, накидайте своих подсказок по BugBounty.
Че нибудь, что правда полезно знать новичкам, да и не только.
Вечером опубликую толковые варианты 😉
И третий год подряд первенство удерживает:
1. @Noyer_1k 2. @M3Jane 3. @kaimi_ru

P.S. Очень жалею что не смог поучаствовать
Через минут 10-15 буду выступать в зале Tesla, жду всех заинтересованных!)
#fastTrack #PHDays

Доклад можно посмотреть по ссылке: https://www.phdays.com/ru/broadcast/

(Выберете ролики с FAST TRACK)

Время: 3.25.

P.S. Там можно переключаться на английский и русский язык.
Pesentation Debbuging & Backuping Report.pptx
2.8 MB
Презентация к докладу.
#PHDays

"Чет затащил, чет не затащил"
#PHDays
В этом году ребята построили крутейший макет города! Не могу даже представить какая это огромная работа.
#PHDays #fastTrack

Нашел прямую ссылку на доклад. Если кто хотел глянуть, welcome.

https://broadcast.comdi.com/watch/r2amkgki
#offZone #conference

Опубликована программа конференции OffZone!

https://offzone.moscow/program/

Выступлю с новым докладом про атаки на Activities & Intents в Андроид.

Очень полезно будет тем, кто хочет заитересоваться анализом защищенности Андроид приложений. Рассмотрим несколько впечатляющих атак на приложения.

Тема:
https://offzone.moscow/speakers/egor-bogomolov/
#update

Ура!

• Connect a discussion group to your channel, subscribers will see a 'Discuss' button.
#CTF

Кстати, сегодня начался Facebook CTF. Присоединяйтесь!

https://www.fbctf.com/
Ждем обсуждалку в чате @cyberpunkych!