7.02K subscribers
245 photos
19 videos
29 files
516 links
Yet another hacker

Я Егор Богомолов, с 2015 в кибербезе, основатель проектов Singleton Security и CyberEd.

На канале разбираю новости из мира кибербезопасности через призму личного опыта, делюсь инсайтами, шучу шутки.

По вопросам - @Marta_Irinos
Download Telegram
#bugbounty

Рили самые полезные подсказки по BB.

ProTip:
- Escalate everything you find!
- Don't report SSRF..Escalate to RCE.
- Don't report Self-XSS..Chain it with ClickJacking.
- Don't report Self-Stored XSS Chain it with CSRF.
- Don't report Information Disclosure.. Try to use it.

С канала: https://t.iss.one/thebugbountyhunter
YAH
#bugbounty Рили самые полезные подсказки по BB. ProTip: - Escalate everything you find! - Don't report SSRF..Escalate to RCE. - Don't report Self-XSS..Chain it with ClickJacking. - Don't report Self-Stored XSS Chain it with CSRF. - Don't report Information…
P.S.
А вообще, накидайте своих подсказок по BugBounty.
Че нибудь, что правда полезно знать новичкам, да и не только.
Вечером опубликую толковые варианты 😉
И третий год подряд первенство удерживает:
1. @Noyer_1k 2. @M3Jane 3. @kaimi_ru

P.S. Очень жалею что не смог поучаствовать
Через минут 10-15 буду выступать в зале Tesla, жду всех заинтересованных!)
Pesentation Debbuging & Backuping Report.pptx
2.8 MB
Презентация к докладу.
#PHDays

"Чет затащил, чет не затащил"
#PHDays
В этом году ребята построили крутейший макет города! Не могу даже представить какая это огромная работа.
#PHDays #fastTrack

Нашел прямую ссылку на доклад. Если кто хотел глянуть, welcome.

https://broadcast.comdi.com/watch/r2amkgki
#offZone #conference

Опубликована программа конференции OffZone!

https://offzone.moscow/program/

Выступлю с новым докладом про атаки на Activities & Intents в Андроид.

Очень полезно будет тем, кто хочет заитересоваться анализом защищенности Андроид приложений. Рассмотрим несколько впечатляющих атак на приложения.

Тема:
https://offzone.moscow/speakers/egor-bogomolov/
#update

Ура!

• Connect a discussion group to your channel, subscribers will see a 'Discuss' button.
#CTF

Кстати, сегодня начался Facebook CTF. Присоединяйтесь!

https://www.fbctf.com/
Ждем обсуждалку в чате @cyberpunkych!
#iOS #forensic

Интересная статья о том как вытаскивают данные из iOS девайсов.
(Статья скорее о возможностях, чем о деталях процесса)

Описаны проблемы встающие перед криминалистами при извлечении данных из полученного девайса.
Думаю, что не все описано точно, и где-то есть упрощения, но видно, что люди пишут со знанием дела.

https://blog.elcomsoft.com/ru/2018/11/metodologiya-izvlecheniya-dannyih-iz-ustroystv-pod-upravleniem-ios/#_Toc525039628

Особенно рекомендую тем, у кого возникают глупые вопросы типа: “а как ВЗЛОМАТЬ аЙфон?”, “Чё любой iPhone можно взломать?”

Или кто любит бросаться фразами вроде: “Да, это все уже спецслужбы у нас ломать умеют, по щелчку пальце вытаскивают!” Или: “АйФон НИВАЗМОЖНО ВЗЛОМАТЬ!!!”

Ну вы поняли… 😄
#Misc

Ну и вообще, Oleg Afonin крутецки пишет на хакере про мобилки. Зачитаешься.
#conference #ctf

Сегодня выступлю с воркшопом на Moscow CTF по теме анализа защищённости мобильных приложений Android OS. Расскажу для студентов с чего начинать изучение, что тестируется, простые проверки и все что касается введения. Если кто сегодня тоже находится там, пишите, встретимся!
Все бежим на халявнЫе билеты!))
Forwarded from offzone2019hackquest
Привет! Это команда Валарм и мы традиционно стартуем хак-квест перед Offzone’2019. Квест продолжится до 15 июня.
Ежедневно будет появляться новый таск, который нужно решить первым и получить флаг. Первый кто решит задачу, получит промокод на OffZone.

Уже сегодня мы выложим задание. Ориентировочно в 21:00 (МСК)
P.S. Граммар-наци следят за мной без устали