Squ0nk blog
44 subscribers
47 photos
5 videos
25 files
78 links
Записки и статьи начинающего пентестера & редтимера & аналитика малвари

материалы • портфолио • контакты

Связь - @pwnb0x
Download Telegram
Для всех любителей CTF — международная олимпиада для школьников 16+ лет (СПО тоже ок).
Центральный университет обещает победителей отвезти в Сингапур.

Талантливые российские школьники получат шанс принять участие в Первой Международной олимпиаде по кибербезопасности. Она пройдет в Сингапуре 22—28 июня 2024 года.

Готовит команду Центральный университет, который в 2024 году привел школьную сборную к безоговорочной победе на Первой Международной олимпиаде по искусственному интеллекту в Болгарии. Российские старшеклассники при поддержке экспертов вуза обошли соперников из 39 стран, включая Китай, США и Японию.

Чтобы принять участие в отборе в команду, необходимо:

— быть школьником в возрасте от 16 лет по состоянию на 20 июня 2025 года (участие возможно и в 11-м классе);

— иметь уровень английского не ниже Intermediate;

— подать заявку до 15 февраля по ссылке https://b24-htb4fh.bitrix24site.ru/ICO_2025/;

— пройти онлайн-отбор 1 марта (на английском языке);

— быть готовым к интенсивной подготовке и международным соревнованиям.

Финалисты отбора получат:

— профессиональную подготовку от ведущих специалистов Центрального университета;

— полное финансирование участия в олимпиаде (проезд, проживание, питание, мерч);

— шанс заявить о себе на международном соревновании, познакомиться с мировыми экспертами и оказаться в лучшем профессиональном комьюнити.

Регистрация по ссылке: https://b24-htb4fh.bitrix24site.ru/ICO_2025/
https://yandex.ru/yaintern/ началась стажировка у Яндекса
Forwarded from The Dark
Введение_в_разработку_вредоносных_программ.pdf
18.7 MB
Введение в Malware разработку

Переведено на русский
https://www.bugbountyhunting.com/
Довольно интересный сайт. Парсит статьи с medium.
Ну примерно так и есть)
🥰3
В это мы влетаем
👍6
Новая литература на вечер 🤓
🥰3
Forwarded from Social Engineering
📝 HackerOne reports.

• Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).

Tops 100:
Top 100 upvoted reports;
Top 100 paid reports.

Tops by bug type:
Top XSS reports;
Top XXE reports;
Top CSRF reports;
Top IDOR reports;
Top RCE reports;
Top SQLi reports;
Top SSRF reports;
Top Race Condition reports;
Top Subdomain Takeover reports;
Top Open Redirect reports;
Top Clickjacking reports;
Top DoS reports;
Top OAuth reports;
Top Account Takeover reports;
Top Business Logic reports;
Top REST API reports;
Top GraphQL reports;
Top Information Disclosure reports;
Top Web Cache reports;
Top SSTI reports;
Top Upload reports;
Top HTTP Request Smuggling reports;
Top OpenID reports;
Top Mobile reports;
Top File Reading reports;
Top Authorization Bypass reports;
Top Authentication Bypass reports;
Top MFA reports.

Tops by program:
Top Mail.ru reports;
Top HackerOne reports;
Top Shopify reports;
Top Nextcloud reports;
Top Twitter reports;
Top X (formerly Twitter) reports;
Top Uber reports;
Top Node.js reports;
Top shopify-scripts reports;
Top Legal Robot reports;
Top U.S. Dept of Defense reports;
Top Gratipay reports;
Top Weblate reports;
Top VK.com reports;
Top New Relic reports;
Top LocalTapiola reports;
Top Zomato reports;
Top Slack reports;
Top ownCloud reports;
Top GitLab reports;
Top Ubiquiti Inc. reports;
Top Automattic reports;
Top Coinbase reports;
Top Verizon Media reports;
Top Starbucks reports;
Top Paragon Initiative Enterprises reports;
Top PHP (IBB) reports;
Top Brave Software reports;
Top Vimeo reports;
Top OLX reports;
Top concrete5 reports;
Top Phabricator reports;
Top Localize reports;
Top Qiwi reports.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет, не люблю особо много писать, придерживаюсь пословицы «краткость- сестра таланта», но сегодня я хотел бы поделиться одной новостью. Спустя год армии, две стажировки и пол года работы в дочерней организации минцифр, я наконец получил достойный оффер в компанию «Инфосистемы Джет»
Как говорится - try harder и будет тебе счастье.
👍8🔥21🏆1
Forwarded from Очерк
Друзья, привет!

Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально полезен для всего нашего комьюнити.

Запускаем @hackadvisor — платформу, где мы собрали информацию по популярным площадкам и публичным багбаунти-программам https://hackadvisor.io. Теперь каждый может поделиться своим опытом, оставить честный отзыв — будь то позитивный или негативный — и формировать независимый рейтинг на основе этих отзывов. Надеюсь, это станет толчком для компаний быть более честными и прозрачными по отношению к хакерам. Так у комьюнити будет больше понимания, какие программы адекватные, а к каким стоит присмотреться повнимательнее.

Мы также добавили возможность верификации для компаний. Это значит, что они смогут публично отвечать на отзывы, комментировать ситуации и показывать своё реальное отношение к багхантерам и безопасности в целом. Верим, что это важный шаг к открытому и честному диалогу между хакерами и компаниями.

Важно: любой хакер может оставить свой отзыв анонимно, просто указав случайный никнейм при регистрации. При этом, чтобы избежать накруток и буллинга программ, мы внедрили верификацию. Хакеру нужно будет подтвердить, что у него действительно есть учётная запись на выбранной площадке или в программе, о которой он оставляет отзыв. Хочу отдельно отметить, что эти данные остаются скрытыми и нигде не публикуются — анонимность и приватность для нас в приоритете.

И, конечно, не могу не сказать про людей, без которых этого всего бы не случилось.
Кто помогал на разных этапах — от идеи до запуска: @aosmanov @r0hack @ValyaRoller @kuduzow @bikmetle @murphyrol @lincode_x. Спасибо вам за поддержку и вклад в этот проект!

Конечно, в мире нет идеальных вещей, и мы прекрасно это понимаем. Поэтому будем активно дорабатывать платформу, внедрять новые возможности и прислушиваться к потребностям комьюнити. Ваша обратная связь и идеи помогут сделать Hackadvisor ещё полезнее для всех.

Будем рады вашей поддержке, обратной связи и, конечно, отзывам на самой платформе. Заходите, тестируйте, делитесь с друзьями — давайте вместе сделаем нашу сферу лучше!
👍4