Squ0nk blog
44 subscribers
48 photos
5 videos
25 files
80 links
Записки и статьи начинающего пентестера & редтимера & аналитика малвари

материалы • портфолио • контакты

Связь - @pwnb0x
Download Telegram
Forwarded from DutyNews
Мы устраиваем конкурс статей с призовым фондом в 11k$

Форум
Duty Free расположился на 3 месте в рейтинге лучших русскоязычных андеграунд форумов, уступив место xss и exploit.

Если мы проводим конкурс без коммерческой выгоды - это значит мы поднялись.

Скорее принимай участие:
https://forum.duty-free.cc/threads/290/

p/s авторы каналов сделайте репост, пожалуйста
🤝

🔥 - много огней на этот пост и распространяйте и мы в следующий раз увеличим призовой фонд в 3 раза.


#pentest #redteam #bugbounty

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2💔2
С др меня, кстати
🔥12
KPACUBO
Forwarded from DutyNews
У MAX'a библиотеки взяты у недружественных России стран:

Чикаго, США
https://github.com/bluelinelabs/Conductor
Варшава, Польша
https://github.com/FutureMind/recycler-fast-scroll
Питтсбург, США
https://github.com/JakeWharton/ProcessPhoenix

И вишенка на торте - не проходите мимо, задержите дыхание
https://github.com/Yalantis/uCrop

Интернациональная компания. Смотрим офисы:
https://yalantis.com/company/#who_we_are

Топ контрибьюторов https://github.com/Yalantis/uCrop/graphs/contributors :

Топ 1: https://github.com/shliama Krootl Ukraine
Топ 2: https://github.com/Legementarion Dnipro
Топ 4: https://github.com/p1nkydev Raiffeisen Bank Ukraine Ukraine

А еще этот мессенджер, мало того что с последним обновлением имеет полный доступ к буферу обмена, так еще и устанавливаемый с RuStore зачем-то отправляет куда-то инфу обо всех установленных приложениях на Android.

Безопасный национальный мессенджер, дамы и господа, с привязкой к Госуслугам и утечкой данных непосредственно в те самые днепрские офисы - чтобы им, надо полагать, было удобней.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Когда-то это буду я...
🤯3😁1😢1💯1
Forwarded from Похек meme
This media is not supported in your browser
VIEW IN TELEGRAM
ибшник после того как смог все таки куда то устроиться
🥰1
Forwarded from Kaspersky
Все на борт! Открыли осенний набор на стажировку SafeBoard 2025 👨‍🎓

Что ждёт в этот раз?
▶️Целых 18 направлений, можно подаваться на параллельный отбор сразу по трем:

🟢Разработка (GO, C++, С#, JavaScript, Python, Android (Java&Kotlin));
🟢System Administration;
🟢DevOps;
🟢Cybersecurity (Malware analyst, Digital Footprint Intelligence, Web content analyst, Incident Response, Security Services Management);
🟢Technical Writing;
🟢Тестирование (ручное; Python, С#);
🟢UX/UI Design;
🟢Business Process Management;
🟢System analysis.

Из чего состоит отбор?
▶️VCV, тест с вариантами ответов и тестовое задание.

Для кого подойдет?
▶️Для студентов любого курса любого вуза или Школы 21, проживающих в Москве или МО.

Сколько нужно работать?
▶️От 20 часов в неделю в офисном или гибридном формате.

Думаем, выбираем, но долго не чилим: хотя набор открыт до 15 сентября, обычно места расхватывают быстрее.

Регайтесь сами и шерьте ссылку с друзьями-студентами, ждём ваши заявки!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
HexStrike AI MCP Agents is an advanced MCP server that lets AI agents (Claude, GPT, Copilot, etc.) autonomously run 150+ cybersecurity tools for automated pentesting, vulnerability discovery, bug bounty automation, and security research. Seamlessly bridge LLMs with real-world offensive security capabilities.
https://github.com/0x4m4/hexstrike-ai
Forwarded from VK Security
Открываем набор на стажировку по специальности Application Security

Давайте вместе защищать зеттабайты данных и продукты, которыми пользуются миллионы?

Ключевые детали:

🔹Длительность: с сентября 2025 по февраль 2026.
🔹 Занятость: от 30 часов в неделю.
🔹 Город: любой (есть возможность и из офисов в Москве, СПб, Казани и др.).

Чем предстоит заниматься:

🔹Проводить архитектурные ревью и аудиты безопасности веб- и мобильных приложений.
🔹Анализировать код на предмет уязвимостей.
🔹 Участвовать во всем жизненном цикле продукта (SSDLC), консультируя команды по вопросам ИБ.
🔹 Работать с моделями угроз и управлять рисками.

Что нужно знать и уметь:
🔹Понимать, как ищут и эксплуатируют уязвимости (OWASP Top 10 и не только).
🔹Иметь опыт анализа защищенности приложений (практика с Burp Suite или аналогичными инструментами будет большим плюсом).
🔹Уметь читать код и находить в нем ошибки.
🔹Понимать лучшие практики безопасной разработки.

Самое главное: работа в постоянной связке с экспертами и получение практического опыта.

👉Подать заявку

VK Security | Буст этому каналу!

#appsec
#стажировка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3