tgindex
B0rn2beR00T | Кибербезопасность

B0rn2beR00T | Кибербезопасность

Статистика
@B0rn2beR00T_Cybersecрусский

Приветствую! На данном канале я делюсь своим мнением и опытом с заинтересованными лицами в области кибербезопасности. Сотрудничество: @B0rn2beR00T Дзен: https://dzen.ru/b0rn2ber00t

Последний пост
10 авг.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
87
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
691
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
511
40 постов
Вовлечённость
74,0%
к подписчикам
Постов в день
0,0
всего 87
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
125
1/48двое суток
143
1/72трое суток
154

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Standoff, спасибо за подарочек на др 😛

  • Вот что пылилось у меня в закромах последние пару месяцев и ждало своего часа 😂 #Memes #Standoff

  • Приветствую! Сегодня моему каналу исполнилось ровно 2 года! 😁 Подведём небольшие итоги второго года: - Опубликован кейс Messenger для Standoff Hackbase - Участие в кибербитве Standoff 17 (Space x Pwn3dP0ss3) - Получена степень магистра ИБ - Опубликован самый сложный технический ресёрч в моей жизни, опровергающий критичность уязвимости MongoBleed - Топ-200 в рейтинге платформы Hacker Lab - Telegram-канал вырос до 700 подписчиков, не смотря на блокировку. Спасибо за поддержку и проявленный интерес к моему творчеству! Дальше только больше! 🥰

  • Легендарный выпуск «Начинаем в багбаунти» 🔮 Поговорим о S3 misconfigs — ошибках конфигурации объектных хранилищ, которые регулярно встречаются в реальных программах и могут приводить к утечке информации, компрометации учетных записей и другим серьезным последствиям. Подробно разберем: ➡️ Что такое S3 и как с ним взаимодействовать ➡️ Ошибки конфигурации веб-сервера при работе с S3 ➡️ Эксплуатацию разнообразных уязвимостей Тебя ждет много практики и стендов! Разбираться в теме будут Олег Уланов aka brain — амбассадор Standoff Bug Bounty и топ-исследователь платформы, и Сергей Бобров aka BlackFan, легенда багбаунти, неизменно входящий в топ лучших исследователей Standoff Bug Bounty, участник и победитель множества Standoff Hacks. В описании под видео оставили полезные ссылки, чтобы ты мог сразу перейти к делу! 🖥 Включай выпуск на любой удобной платформе, чтобы узнать, на что обращать внимание при поиске подобных уязвимостей, и забирай идеи, которые можно применить на практике. 💙 VK | 😉 YouTube #начинаемвбагбаунти@standoff_365

  • 🎹🎹🎹 #Standoff

  • #Memes

  • Коллеги, приветствую! Сегодня я защитил магистерский диплом на отлично 💃

  • 10th place 🕺 #Standoff

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • Подготовка идет полным ходом 🔥 Совсем скоро на этом месте встретятся сильнейшие команды красных и синих! Собираемся завтра, чтобы провести самую жаркую кибербитву этого лета ⚔️ Preparations are in full swing 🔥 Very soon, the strongest Red and Blue teams will go head-to-head right here! Tomorrow, we'll kick off the hottest cyberbattle of the summer. Time to put your skills to the test ⚔️

  • Коллеги, большое спасибо за 700 подписчиков на канале! 😘

  • #Standoff

  • #Memes

  • 23 мая577131

    Приветствую! Если вы давно читаете мой канал, то знаете, что я занимаюсь пентестом и развиваюсь в этой сфере. Учёба — это всегда хорошо, но нужно и качественно отдыхать. После сложной рабочей недели я выбираюсь куда-то далеко в лес и проезжаю большую дистанцию на велосипеде. Это помогает побыть наедине с мыслями и взбодрить мышцы. После рабочего времени я сразу беру своего двухколёсного друга и уезжаю за город или ближе к морю. Это уже стало традицией — регулярные велопрогулки. После таких поездок возвращаешься к работе как новенький. Всем хороших выходных, друзья!

  • Слышишь этот звук? Это Standoff 17 заходит в чат 👍 Ровно месяц до самой захватывающей битвы года, где сразятся команды атакующих и защитников. За это время мы расскажем: — как обновились механики и что интересного ждет красных и синих; — какие отрасли будут представлены; — цифровые копии каких реальных компаний будут представлены. Кибербитва пройдет в Кибердоме с 16 по 19 июня — регистрацию скоро откроем и оповестим об этом. Самые свежие новости и обновления будут появляться на нашем сайте. Остаемся на связи: мы начинаем еще больше погружаться в предстоящую схватку красных и синих ⚱️ А в сообщениях ниже можешь оценить готовность своей команды к ивенту от 1 до 10: посмотрим, как продвигаются дела 💻

  • На волне часто раскрываемых уязвимостей Linux 😂 #Memes

  • 20 мая503118

    Приветствую, коллеги! На сайте Compliance Control вышла статья с исследованием уязвимости MongoDB под идентификатором CVE-2025-14847 (MongoBleed). В материале я и мой коллега Амиржан рассуждаем, почему уязвимость MongoBleed не настолько опасна, как это описывают многие источники. Это хороший пример того, что не все уязвимости действительно критичны на практике и для их эксплуатации нужна особая фаза Луны. Напомню, что баг затрагивает популярную библиотеку сжатия Zlib, которую MongoDB использует для уменьшения размера протокольного трафика. При определённых условиях MongoDB неправильно обрабатывает несовпадающие поля длины в этих сжатых заголовках протокола. Это может привести к тому, что сервер будет считывать данные из неинициализированных областей своей памяти и возвращать их подключающемуся клиенту (даже если этот клиент не прошёл аутентификацию). Это может привести к утечке обрабатываемых паролей, токенов, идентификаторов и т.д. в сгенерированной ошибке сервера. Вообще, ситуацию с трудностями при эксплуатации MongoBleed хорошо описывает следующая мысль со статьи: MongoBleed — это как попытка выловить единственную прозрачную рыбу, которая на 0.1 секунды появляется в случайной точке Чёрного моря, используя слепые забросы вчерашней сети с дырками, при этом 95% времени вы будете вытаскивать только старые водоросли и мусор. Рекомендую к изучению, а также ожидаю ваши комментарии и дискуссии под постом (ну или ядрёный холивар на эту тему). Статья Compliance Control Спасибо за внимание! Всех благ! 🍵