tgindex
Пост Импакта

Пост Импакта

Статистика

Уникальный контент про кибербезопасность от Импакта (@impact_l) - мысли, полезные ссылки, комментарии к событиям и юмор

Последний пост
30 июл. 2024 г.
Последнее чтение
15:59
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Развлечения
В каталоге с
12 авг.
Подписчики
2 497
−2 за 4 дн.
Сутки
+2
+0,08%
Неделя
 
Месяц
 
Просмотров на пост
10,9 тыс
20 постов
Вовлечённость
438,3%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • Незабываемый отдых на Бали! 🌴 Хочешь полететь на Бали, поплавать в море и окунуться в атмосферу индонезийских тропических островов? У тебя есть шанс! Скоро конец подачи докладов на SAS 2024! Security Analyst Summit — это эксклюзивная трехдневная конференция, для ведущих исследователей в области борьбы с вредоносным ПО, групп реагирования на компьютерные инциденты и т.д. На конференции спикеры впервые поделятся эксклюзивными докладами и идеями. Отправить заявку: thesascon.com/papers Об отеле: sofitel-bali-nusa-dua-beach-resort.all-balihotels.net PDF: thesascon.com/files/SAS_2024.pdf Bali, Indonesia, 22-25 Oct, 2024

  • 16 апр. 2024 г.11,6 тыс2371

    В нашем новом выпуске мы пригласили человека из мира мобильного багхантинга, активного участника форума Antichat, и автора проекта reFlutter. Его история вызывает восхищение и уважение 🦾 https://youtu.be/2KCSxYQ543M

  • 16 апр. 2024 г.4 2003852из pigPeter

    В нашем новом выпуске мы пригласили человека из мира мобильного багхантинга, активного участника форума Antichat, и автора проекта reFlutter. Его история вызывает восхищение и уважение 🦾 https://youtu.be/2KCSxYQ543M

  • Новая статья в блоге PT SWARM про раскрытие исходного кода asp[.]net приложений https://swarm.ptsecurity.com/source-code-disclosure-in-asp-net-apps/

  • 1 февр. 2024 г.4 997921из Positive_Technologies

    3️⃣, 2️⃣, 1️⃣ — поехали! Открываем прием заявок на выступления на киберфестивале Positive Hack Days 2 Если вы всегда мечтали собрать целый стадион, у нас отличные новости: PHDays Fest в этом году пройдет в «Лужниках» в Москве с 23 по 26 мая. Спортивный комплекс на четыре дня превратится в киберарену: мы создадим настоящий мегаполис с интерактивными инсталляциями, а сотни спикеров расскажут о кибератаках и способах им противостоять. 🤟 Ждем крутых докладов как от профи, так и от новичков: главное — свежий взгляд на актуальные проблемы ИБ и пути их решения. Узнать все подробности и оставить заявку можно на сайте киберфестиваля. • Темы докладов принимаются до 15 марта • Будут два формата: доклад на 50 минут и короткое выступление на 15 минут. • Подавать заявку необходимо лично До встречи на втором международном киберфестивале PHDays! Больше подробностей — soon. @Positive_Technologies #PHD2

  • 18 дек. 2023 г.4 5182095из shadow_group_tg

    📁Отслеживаем изменения в файлах JS Недавно было раскрыто несколько отчетов (например тут или тут), где исследователь просто отслеживал изменения в файлах JS и таким образом находил уязвимости. Почитать подробнее об этом вы можете тут, а ниже прикладываю инструмент, который поможет вам отслеживать такие изменения и информировать вас о них в телеграмм. Thx @cyb3r4z Ссылка на GitHub #web #tools #js

  • 10 нояб. 2023 г.11,2 тыс43234

    Недавно OpenAI представила для подписчиков Plus контекстное окно в 32к токенов! А еще возможность создания кастомных GPT на основе своих данных. Мне пришла идея создать свою сборку — загрузить чеклисты и методологии файлами в конфигуратор. Представляю вашему вниманию Кавычка GPT Теперь модель больше не будет спорить с вами об этичности пэйлоадов. https://chat.openai.com/g/g-5KWmQ9wKU-kavychka-gpt

  • Выпустили Nuclei v3 — добавили возможность писать код на bash, Python, Javascipt прямо в YAML файлах. А также запускать другие утилиты, например sqlmap. Поскольку теперь шаблоны могут выполнять код, нужно задаться вопросом безопасности, в статье релиза сказано что шаблоны модерируются и подписываются подписью. Поскольку теперь поддерживаются разные "протоколы" можно вытащить например СNAME для доменов. Получается Nuclei это теперь оркестратор с поддержкой Javascript 🤔 code: - engine: - sh - bash source: | echo "$OAST" | base64 - engine: - py - python3 source: | import base64 import os text = os.getenv('OAST') text_bytes = text.encode('utf-8') blog.projectdiscovery.io/nuclei-v3-featurefusion/

  • 18 сент. 2023 г.12,1 тыс37132

    Вот и закончилась конференция KazHackStan, организаторы были гостеприимны к иностранным гостям, сняли им дорогой отель и угостили барашком. Доклады, которые были на конференции прикреплены файлами к посту выше: «Выйди и зайди нормально!» (Ломаем Bitrix) @i_bo0om «Атакуем языковые модели» @wearetyomsmnv «Что нужно учитывать при первом участии в Bug Bounty?» @turbobarsuchiha — triage team Standoff365 «Ломаем Ethereum: Пентестинг Смарт-Контрактов» @gspdnsobaka — triage team Immunefi «Red Purple Team» @Sn0w7 — lead MTC RED «DevSecOps» @gazizovasg — Swordfish «Как ломать SAML, если у меня лапки?» @agrrrdog — Acunetix «Offensive OSINT» @adkkkkkkkk — Innostage

  • 18 сент. 2023 г.18,4 тыс641

    видео или голосовое, без подписи

  • 18 сент. 2023 г.18,4 тыс660

    видео или голосовое, без подписи

  • 18 сент. 2023 г.17,1 тыс638

    видео или голосовое, без подписи

  • 18 сент. 2023 г.16,1 тыс656

    видео или голосовое, без подписи

  • 18 сент. 2023 г.15,3 тыс639

    видео или голосовое, без подписи

  • 18 сент. 2023 г.14,4 тыс701

    видео или голосовое, без подписи

  • 18 сент. 2023 г.13,5 тыс644

    видео или голосовое, без подписи

  • 18 сент. 2023 г.12,6 тыс37632

    видео или голосовое, без подписи

  • 30 авг. 2023 г.14,8 тыс37377

    Для того чтобы найти дополнительные директории в веб-приложении. 1. Можно попытаться найти swagger-файлы, используя брутфорс 💬 Прикреплён словарь в файле swagger.txt 2. Извлечь их из apk 💬 Используем jadx или apktool + grep скачиваем, используя загрузчики — чем больше тем лучше из-за DMCA: apkcombo.com/downloader/ apk.support/apk-downloader apps.evozi.com/apk-downloader/ apkmirror.com apkpure.com apkeep 3. Поискать в js на сайте jsluice linkfinder (BApp) 4. Извлечь из архива web.archive.org/cdx/search/cdx?url=evil.com* gau 5. Открыть WebArchive и поискать в js web.archive.org/web/20170102091031js_/https://hackerone.com/assets/frontend.09051386.js

  • Что сдать на ББ чтобы не отправили в спам Недавно меня пригласили поговорить по мужски за Багбаунти и уязвимости в мобильных приложениях, в целом вышло познавательно ИБ: @OxFi5t @luigivampa92 @impact_l Разработчик: @osipxd P.S. первые 5 минут были проблемы со связью youtube.com/live/DAHdYrSIhp8

Пост Импакта — tgindex