Pentest Notes
1.16K subscribers
141 photos
5 videos
5 files
75 links
https://www.pentestnotes.ru

Заметки про пентест, CTF и информационную безопасность

https://t.iss.one/github_exploits
Download Telegram
От Яндекса прилетело приглашение на закрытый ивент «Охоты за ошибками»

Обещают несколько докладов и афтерпати. Звучит интересно, попробую поймать кого-нибудь из багхантеров
👍8🔥2
Хотел подключить сервис донатов buymeacoffie, но чёт не разобрался как его настроить, опять фигня какая-то всплывает. У меня почему то всегда так

Да и на сайт пускает только с VPN, крч не советую. Но кому интересно, вот ссылка на страничку:
https://buymeacoffee.com/taipanbyte/ctfplatform
😁62🔥1
23 августа буду выступать на Offzone

Покажу несколько примеров реальных кейсов, как из-за раскрытия Source maps можно было скомпрометировать веб-приложения и расскажу почему раскрывать исходный код сайта плохая идея. И конечно же, отвечу на вопросы: "Как найти такую уязвимость и сколько за нее заплатят на bugbounty?"

https://offzone.moscow/program/from-source-maps-to-secrets/

Сложность доклада - довольные глазки черного котика
8
Те, кто пришел на IT пикник, залетайте на стенд PT. @SidneyJobChannel научит пихать кавычки и находить XSS

Я тоже тут рядом тусуюсь
🔥9
[Yet secret]
🔥9
🎯 Только что вернулся с Купер DevSecOps Meetup. Название, как по мне, вообще не супер, но доклады норм)

Последний доклад «Какой должен быть SAST?» так вообще огонь, если запись будет, скину

А ну и вкусно покушал на афтерпати
🔥7
Небольшой спойлер к моему завтрашнему докладу на Offzone

https://offzone.moscow/program/from-source-maps-to-secrets/
🔥3😁1
From sourcemaps to secrets.pdf
3.5 MB
Презентация с моего доклада про сурсмапы

И в качестве бонуса прикрепляю ссылку на расширение Chrome для скачивания исходников

https://chromewebstore.google.com/detail/save-all-resources/abpdnfjocnmdomablahdcfnoggeeiedb
11👍3❤‍🔥2