B0rn2beR00T | Кибербезопасность
СтатистикаПриветствую! На данном канале я делюсь своим мнением и опытом с заинтересованными лицами в области кибербезопасности. Сотрудничество: @B0rn2beR00T Дзен: https://dzen.ru/b0rn2ber00t
- Последний пост
- 10 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 87
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 125
- 1/48двое суток
- 143
- 1/72трое суток
- 154
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Standoff, спасибо за подарочек на др 😛
Вот что пылилось у меня в закромах последние пару месяцев и ждало своего часа 😂 #Memes #Standoff
Приветствую! Сегодня моему каналу исполнилось ровно 2 года! 😁 Подведём небольшие итоги второго года: - Опубликован кейс Messenger для Standoff Hackbase - Участие в кибербитве Standoff 17 (Space x Pwn3dP0ss3) - Получена степень магистра ИБ - Опубликован самый сложный технический ресёрч в моей жизни, опровергающий критичность уязвимости MongoBleed - Топ-200 в рейтинге платформы Hacker Lab - Telegram-канал вырос до 700 подписчиков, не смотря на блокировку. Спасибо за поддержку и проявленный интерес к моему творчеству! Дальше только больше! 🥰
Легендарный выпуск «Начинаем в багбаунти» 🔮 Поговорим о S3 misconfigs — ошибках конфигурации объектных хранилищ, которые регулярно встречаются в реальных программах и могут приводить к утечке информации, компрометации учетных записей и другим серьезным последствиям. Подробно разберем: ➡️ Что такое S3 и как с ним взаимодействовать ➡️ Ошибки конфигурации веб-сервера при работе с S3 ➡️ Эксплуатацию разнообразных уязвимостей Тебя ждет много практики и стендов! Разбираться в теме будут Олег Уланов aka brain — амбассадор Standoff Bug Bounty и топ-исследователь платформы, и Сергей Бобров aka BlackFan, легенда багбаунти, неизменно входящий в топ лучших исследователей Standoff Bug Bounty, участник и победитель множества Standoff Hacks. В описании под видео оставили полезные ссылки, чтобы ты мог сразу перейти к делу! 🖥 Включай выпуск на любой удобной платформе, чтобы узнать, на что обращать внимание при поиске подобных уязвимостей, и забирай идеи, которые можно применить на практике. 💙 VK | 😉 YouTube #начинаемвбагбаунти@standoff_365
🎹🎹🎹 #Standoff
#Memes
Коллеги, приветствую! Сегодня я защитил магистерский диплом на отлично 💃
10th place 🕺 #Standoff
без подписи
без подписи
без подписи
без подписи
Подготовка идет полным ходом 🔥 Совсем скоро на этом месте встретятся сильнейшие команды красных и синих! Собираемся завтра, чтобы провести самую жаркую кибербитву этого лета ⚔️ Preparations are in full swing 🔥 Very soon, the strongest Red and Blue teams will go head-to-head right here! Tomorrow, we'll kick off the hottest cyberbattle of the summer. Time to put your skills to the test ⚔️
Коллеги, большое спасибо за 700 подписчиков на канале! 😘
#Standoff
#Memes
Приветствую! Если вы давно читаете мой канал, то знаете, что я занимаюсь пентестом и развиваюсь в этой сфере. Учёба — это всегда хорошо, но нужно и качественно отдыхать. После сложной рабочей недели я выбираюсь куда-то далеко в лес и проезжаю большую дистанцию на велосипеде. Это помогает побыть наедине с мыслями и взбодрить мышцы. После рабочего времени я сразу беру своего двухколёсного друга и уезжаю за город или ближе к морю. Это уже стало традицией — регулярные велопрогулки. После таких поездок возвращаешься к работе как новенький. Всем хороших выходных, друзья!
Слышишь этот звук? Это Standoff 17 заходит в чат 👍 Ровно месяц до самой захватывающей битвы года, где сразятся команды атакующих и защитников. За это время мы расскажем: — как обновились механики и что интересного ждет красных и синих; — какие отрасли будут представлены; — цифровые копии каких реальных компаний будут представлены. Кибербитва пройдет в Кибердоме с 16 по 19 июня — регистрацию скоро откроем и оповестим об этом. Самые свежие новости и обновления будут появляться на нашем сайте. Остаемся на связи: мы начинаем еще больше погружаться в предстоящую схватку красных и синих ⚱️ А в сообщениях ниже можешь оценить готовность своей команды к ивенту от 1 до 10: посмотрим, как продвигаются дела 💻
На волне часто раскрываемых уязвимостей Linux 😂 #Memes
Приветствую, коллеги! На сайте Compliance Control вышла статья с исследованием уязвимости MongoDB под идентификатором CVE-2025-14847 (MongoBleed). В материале я и мой коллега Амиржан рассуждаем, почему уязвимость MongoBleed не настолько опасна, как это описывают многие источники. Это хороший пример того, что не все уязвимости действительно критичны на практике и для их эксплуатации нужна особая фаза Луны. Напомню, что баг затрагивает популярную библиотеку сжатия Zlib, которую MongoDB использует для уменьшения размера протокольного трафика. При определённых условиях MongoDB неправильно обрабатывает несовпадающие поля длины в этих сжатых заголовках протокола. Это может привести к тому, что сервер будет считывать данные из неинициализированных областей своей памяти и возвращать их подключающемуся клиенту (даже если этот клиент не прошёл аутентификацию). Это может привести к утечке обрабатываемых паролей, токенов, идентификаторов и т.д. в сгенерированной ошибке сервера. Вообще, ситуацию с трудностями при эксплуатации MongoBleed хорошо описывает следующая мысль со статьи: MongoBleed — это как попытка выловить единственную прозрачную рыбу, которая на 0.1 секунды появляется в случайной точке Чёрного моря, используя слепые забросы вчерашней сети с дырками, при этом 95% времени вы будете вытаскивать только старые водоросли и мусор. Рекомендую к изучению, а также ожидаю ваши комментарии и дискуссии под постом (ну или ядрёный холивар на эту тему). Статья Compliance Control Спасибо за внимание! Всех благ! 🍵