hello.gif
12.5 MB
Этот канал — личный сборник обработанных знаний о мире безопасности в призме восприятия специалиста по анализу защищённости;
└─$ whoami
qwqoro
[#offense] [#defense] [#enumeration] [#web] [#web3] [#infrastructure] [#ad] [#mobile] [#reverse] [#malware] [#forensics] [#devsecops] [#certification] [#ai] [#iot]
// Добро пожаловать в HaHacking! Please open Telegram to view this post
VIEW IN TELEGRAM
20❤11 2
Слишком часто наблюдаю ребят, которым бывает трудно разобраться в том, откуда брать информацию, ведь грамотно и сходу оценить качество материала без предварительного знания — действительно нелегко;
[ Их отправляют гуглить и этот подход имеет место быть, без указанного навыка и правда долго не протянуть! ]
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🆒2
Представляю Вашему вниманию быстрый и добротный сборщик поддоменов!
Удачной охоты
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - gfek/Lepus: Subdomain finder
Subdomain finder. Contribute to gfek/Lepus development by creating an account on GitHub.
❤5
Этот ваш физический пентест!
Честно говоря — жесть. Однозначно требует особого личностного склада: много мозгов, быстрой реакции, исключительной харизмы, . . . ;
[ А всему остальному, к счастью, можно научиться!
Статьи по теме:
@r00t_owl)@thund3rb0lt)Любопытные репозитории по теме:
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
[HaHacking] Чек-лист: Физический пентест
Данный чек-лист может быть полезен для сбора достаточного объема информации, необходимой для разработки плана проведения физического пентеста, а также для эффективной импровизации в случае такой необходимости.
❤6
Не сосчитать, сколько бессонных ночей было проведено за лабораториями PortSwigger'а;
А всё ради чего?
[ А, например, ради одного из источников интересного опыта для специалиста по анализу защищённости веб-приложений — сертификации Burp Suite Certified Practitioner! ]
Сборники информации:
Райтапы лабораторий:
Статьи о BSCP:
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8
Используете ли Вы на этапе исследования цели такие инструменты, как gowitness, aquatone или haylxon — массовые скриншотилки?
Удачной охоты
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒2
Бывает приятно держать под рукой базовую информацию
@a1teran)@USSCLTD)adb install-multiple
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Вопросы и упражнения для самоподготовки в области DevOps / DevSecOps!
Сети / Железо / ОС / Скриптинг / Разработка ПО / Тестирование / Мониторинг / БД / Виртуализация / Контейнеризация / Облако / Безопасность / Дизайн систем / Soft Skills / ...
Git / Kubernetes / AWS / Azure / Google Cloud Platform / OpenStack / MongoDB / Terraform / Ansible / Puppet / Grafana / Prometheus / Argo / Elastic / Kafka ...
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - bregman-arie/devops-exercises: Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform…
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. DevOps Interview Questions - bre...
❤6
Любопытный инструмент — adPEAS, скрипт, подобный проектам PEAS, предназначенный для энумерации AD и включающий в себя приличное число модулей;
Модули-сборщики собирают информацию о:
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒1
Весной Университет ИТМО + Газпром Нефть провели индивидуальный онлайн-хакатон "
РИБА ТЕХ" для студентов магистратуры и старших курсов бакалавриата IT специальностейЗадача состояла в анализе защищённости 9 + 1 миниатюрных веб-приложений с предоставлением участникам исходного кода; Уязвимости не из сложных, но их разбор может быть полезен начинающим специалистам для ознакомления
Исходный код веб-приложений:
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒1
[ Сборники публичных отчётов об уязвимостях! ]
Пополняющиеся списки отчётов топового уровня, с разбиением по компаниям и типам уязвимостей, с тегами и фильтрами — всё, что нужно для повышения качества собственных отчётов и раскручивания импакта;
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7