tgindex

Пост Импакта

описание

Уникальный контент про кибербезопасность от Импакта (@impact_l) - мысли, полезные ссылки, комментарии к событиям и юмор

2 495
подписчиков
Охват к подписчикам
438,8%
ERR
Реакции к просмотрам
0,15%
339 на 20 постов
Пересылки к просмотрам
2,97%
6 498
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 16 апр. 2024 г.В нашем новом выпуске мы пригласили человека из мира мобильного багхантинга, активного участника форума Antichat, и автора проекта reFlutter. Его история вызывает восхищение и уважение 🦾 https://youtu.be/2KCSxYQ543M0,90%
  • 30 июл. 2024 г.Незабываемый отдых на Бали! 🌴 Хочешь полететь на Бали, поплавать в море и окунуться в атмосферу индонезийских тропических островов? У тебя есть шанс! Скоро конец подачи докладов на SAS 2024! Security Analyst Summit — это эксклюзивная трехдневная конференция, для ведущих исследователей в области борьбы с вредоносным ПО, групп реагирования на компьютерные инциденты и т.д. На конференции спикеры впервые поделятся эксклюзивными докладами и идеями. Отправить заявку: thesascon.com/papers Об отеле: sofitel-bali-nusa-dua-beach-resort.all-balihotels.net PDF: thesascon.com/files/SAS_2024.pdf Bali, Indonesia, 22-25 Oct, 20240,57%
  • 20 окт. 2023 г.Выпустили Nuclei v3 — добавили возможность писать код на bash, Python, Javascipt прямо в YAML файлах. А также запускать другие утилиты, например sqlmap. Поскольку теперь шаблоны могут выполнять код, нужно задаться вопросом безопасности, в статье релиза сказано что шаблоны модерируются и подписываются подписью. Поскольку теперь поддерживаются разные "протоколы" можно вытащить например СNAME для доменов. Получается Nuclei это теперь оркестратор с поддержкой Javascript 🤔 code: - engine: - sh - bash source: | echo "$OAST" | base64 - engine: - py - python3 source: | import base64 import os text = os.getenv('OAST') text_bytes = text.encode('utf-8') blog.projectdiscovery.io/nuclei-v3-featurefusion/0,48%
  • 18 дек. 2023 г.📁Отслеживаем изменения в файлах JS Недавно было раскрыто несколько отчетов (например тут или тут), где исследователь просто отслеживал изменения в файлах JS и таким образом находил уязвимости. Почитать подробнее об этом вы можете тут, а ниже прикладываю инструмент, который поможет вам отслеживать такие изменения и информировать вас о них в телеграмм. Thx @cyb3r4z Ссылка на GitHub #web #tools #js0,44%
  • 10 нояб. 2023 г.Недавно OpenAI представила для подписчиков Plus контекстное окно в 32к токенов! А еще возможность создания кастомных GPT на основе своих данных. Мне пришла идея создать свою сборку — загрузить чеклисты и методологии файлами в конфигуратор. Представляю вашему вниманию Кавычка GPT Теперь модель больше не будет спорить с вами об этичности пэйлоадов. https://chat.openai.com/g/g-5KWmQ9wKU-kavychka-gpt0,38%
  • 18 сент. 2023 г.Вот и закончилась конференция KazHackStan, организаторы были гостеприимны к иностранным гостям, сняли им дорогой отель и угостили барашком. Доклады, которые были на конференции прикреплены файлами к посту выше: «Выйди и зайди нормально!» (Ломаем Bitrix) @i_bo0om «Атакуем языковые модели» @wearetyomsmnv «Что нужно учитывать при первом участии в Bug Bounty?» @turbobarsuchiha — triage team Standoff365 «Ломаем Ethereum: Пентестинг Смарт-Контрактов» @gspdnsobaka — triage team Immunefi «Red Purple Team» @Sn0w7 — lead MTC RED «DevSecOps» @gazizovasg — Swordfish «Как ломать SAML, если у меня лапки?» @agrrrdog — Acunetix «Offensive OSINT» @adkkkkkkkk — Innostage0,31%
  • 7 мар. 2024 г.Новая статья в блоге PT SWARM про раскрытие исходного кода asp[.]net приложений https://swarm.ptsecurity.com/source-code-disclosure-in-asp-net-apps/0,30%
  • 18 сент. 2023 г.без подписи0,29%
  • 30 авг. 2023 г.Для того чтобы найти дополнительные директории в веб-приложении. 1. Можно попытаться найти swagger-файлы, используя брутфорс 💬 Прикреплён словарь в файле swagger.txt 2. Извлечь их из apk 💬 Используем jadx или apktool + grep скачиваем, используя загрузчики — чем больше тем лучше из-за DMCA: apkcombo.com/downloader/ apk.support/apk-downloader apps.evozi.com/apk-downloader/ apkmirror.com apkpure.com apkeep 3. Поискать в js на сайте jsluice linkfinder (BApp) 4. Извлечь из архива web.archive.org/cdx/search/cdx?url=evil.com* gau 5. Открыть WebArchive и поискать в js web.archive.org/web/20170102091031js_/https://hackerone.com/assets/frontend.09051386.js0,25%
  • 1 авг. 2023 г.Что сдать на ББ чтобы не отправили в спам Недавно меня пригласили поговорить по мужски за Багбаунти и уязвимости в мобильных приложениях, в целом вышло познавательно ИБ: @OxFi5t @luigivampa92 @impact_l Разработчик: @osipxd P.S. первые 5 минут были проблемы со связью youtube.com/live/DAHdYrSIhp80,24%
  • 16 апр. 2024 г.В нашем новом выпуске мы пригласили человека из мира мобильного багхантинга, активного участника форума Antichat, и автора проекта reFlutter. Его история вызывает восхищение и уважение 🦾 https://youtu.be/2KCSxYQ543M0,20%
  • 1 февр. 2024 г.3️⃣, 2️⃣, 1️⃣ — поехали! Открываем прием заявок на выступления на киберфестивале Positive Hack Days 2 Если вы всегда мечтали собрать целый стадион, у нас отличные новости: PHDays Fest в этом году пройдет в «Лужниках» в Москве с 23 по 26 мая. Спортивный комплекс на четыре дня превратится в киберарену: мы создадим настоящий мегаполис с интерактивными инсталляциями, а сотни спикеров расскажут о кибератаках и способах им противостоять. 🤟 Ждем крутых докладов как от профи, так и от новичков: главное — свежий взгляд на актуальные проблемы ИБ и пути их решения. Узнать все подробности и оставить заявку можно на сайте киберфестиваля. • Темы докладов принимаются до 15 марта • Будут два формата: доклад на 50 минут и короткое выступление на 15 минут. • Подавать заявку необходимо лично До встречи на втором международном киберфестивале PHDays! Больше подробностей — soon. @Positive_Technologies #PHD20,18%