Pentest Notes
1.16K subscribers
141 photos
5 videos
5 files
75 links
https://www.pentestnotes.ru

Заметки про пентест, CTF и информационную безопасность

https://t.iss.one/github_exploits
Download Telegram
Вчера произошла довольно забавная ситуация. Хостинг, которым я пользуюсь уже около года и на котором до этого момента хостилась TaipanByte CTF, без объявления войны решил оффнуть все мои купленные тачки, ссылаясь на тех. работы.

Странно конечно, могли хотя бы предупредить, но ладно, мало ли что там у них случилось. Забавно то, что +-14 часов простоя они оценили в 0.1 евро (~9,28 рублей). Причем компенсацию начислили бонусами, которые я даже не могу потратить по причине "У вас тариф, который не может быть оплачен бонусами".
😁4🔥2
🎉 Розыгрыш проходки на OFFZONE

Как принять участие:
- Быть подписанным на канал Pentest Notes
- Быть подписанным на канал TaipanByte CTF
- Нажать кнопку "Участвую!" под этим постом

Бот случайным образом выберет победителя среди всех, кто выполнит все условия!

Сроки:
Розыгрыш продлится до 11.08.2024, а победители будут объявлены на следующий день.

Не упустите свой шанс стать частью OFFZONE! Удачи всем участникам!

#offzone
👍21
Forwarded from вольтаж
Вижу тебе понравился предыдущий разбор нашумевшего бэкдора в библиотеке xz, что встряхнул интернет 130 дней назад 😵

Пришла пора разобрать очередную потенциальную RCE, опять в SSH, но теперь через самое душное состояние гонки, что я только видел.

https://teletype.in/@hackthishit/ssh-rce-via-race
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
От Яндекса прилетело приглашение на закрытый ивент «Охоты за ошибками»

Обещают несколько докладов и афтерпати. Звучит интересно, попробую поймать кого-нибудь из багхантеров
👍8🔥2
Хотел подключить сервис донатов buymeacoffie, но чёт не разобрался как его настроить, опять фигня какая-то всплывает. У меня почему то всегда так

Да и на сайт пускает только с VPN, крч не советую. Но кому интересно, вот ссылка на страничку:
https://buymeacoffee.com/taipanbyte/ctfplatform
😁62🔥1
23 августа буду выступать на Offzone

Покажу несколько примеров реальных кейсов, как из-за раскрытия Source maps можно было скомпрометировать веб-приложения и расскажу почему раскрывать исходный код сайта плохая идея. И конечно же, отвечу на вопросы: "Как найти такую уязвимость и сколько за нее заплатят на bugbounty?"

https://offzone.moscow/program/from-source-maps-to-secrets/

Сложность доклада - довольные глазки черного котика
8
Те, кто пришел на IT пикник, залетайте на стенд PT. @SidneyJobChannel научит пихать кавычки и находить XSS

Я тоже тут рядом тусуюсь
🔥9
[Yet secret]
🔥9
🎯 Только что вернулся с Купер DevSecOps Meetup. Название, как по мне, вообще не супер, но доклады норм)

Последний доклад «Какой должен быть SAST?» так вообще огонь, если запись будет, скину

А ну и вкусно покушал на афтерпати
🔥7