Bug Bounty, Bug Hunting, Охота за ошибками

#6 Bug Bounty 101. Выбор платформы.

Здравствуйте, дорогие друзья.

Введение

Первый шаг к началу Вашего пути в охоте за ошибками — это выбор платформы для работы. Вы же не хотите взламывать случайные сайты, так как это незаконно. Вы должны убедиться, что цель, которую Вы тестируете, согласилась …

Bug Bounty, Bug Hunting, Охота за ошибками

#5 Bug Bounty. RSS-каналы.

Здравствуйте, дорогие друзья.

Введение

Программа для чтения каналов Really Simple Syndication (RSS) — это способ получать последние обновления из RSS-ленты.

Мы можем использовать RSS-каналы, чтобы постоянно получать актуальную информацию в мире кибербезопасности. Это поможет Вам изучить новые методы, …

Bug Bounty, Bug Hunting, Охота за ошибками

#4 Bug Bounty. Подготовка к охоте. База знаний.

Введение.

Здравствуйте, дорогие друзья.

Наступательная безопасность, хакинг, поиск ошибок, тестирование на проникновение и т.д. Это все можно назвать огромным полем для действия. Новые эксплойты, методологии, приемы, технологии и инструменты появляются каждый день. Важно, чтобы Вы получали актуальную информацию.

Для этого …

Bug Bounty, Bug Hunting, Охота за ошибками

#3 Bug Bounty. Заметки. Введение.

Здравствуйте, дорогие друзья.

Никто не любит делать заметки, но это действительно повышает Ваши шансы на успех в баг-хантинге.

Если Вы тестировали цель в течение последних 6 месяцев, и, впоследствии, хотите увидеть, что Вы делали в первый день тестов, то единственным …

Bug Bounty, Bug Hunting, Охота за ошибками

#2 Bug Bounty. Организация. Введение.

Здравствуйте, дорогие друзья.

Если Вы планируете заниматься баг хантингом профессионально, Вам нужно действовать соответствующе. Этот означает, что Вы должны быть высокоорганизованными, как компания.

Такое положение поможет Вам в долгосрочной перспективе.

Для этого, Вам нужно убедиться в правильном документировании Ваших шагов, …

Обучение

Про пользу курсов и менторства по Этичному хакингу.

Здравствуйте, дорогие друзья.

В этой небольшой статье, хотел бы затронуть тематику актуальности курсов и менторства по этичному хакингу для обучающихся, так как это направление для меня актуально.

На самом деле, тут все просто, и зависит, в первую очередь, от мотивации …

Bug Bounty, Bug Hunting, Охота за ошибками

#1 Bug Bounty. Подготовка к Bug Bounty. Введение.

Здравствуйте, дорогие друзья.

У охоты за ошибками есть разбивка действий, которые Вы будете использовать, чтобы работать в общем процессе. Необходимо иметь цели и знания в охоте, для того, чтобы не уменьшать Ваши шансы находить уязвимости, и в конечном итоге, это …

Parrot Secutiry OS, Pentest

Основной машиной выбрал боевой дистрибутив Parrot Security OS.

В связи с последними событиями, касаемые Microsoft Windows, основной машиной выбрал боевой дистрибутив Parrot Security OS.

Он подойдет как для разработки, как для тестирования на проникновение, так и для повседневной работы. В качестве рабочего окружения стоит Mate.…

Программирование

Как правильно выбрать книгу по программированию?

Здравствуйте, дорогие друзья.

На самом деле это очень важный вопрос для каждого начинающего программиста, и даже не начинающего (изучающего другой язык программирования).

Казалось бы, просто все, книг целая куча, выбирай любую, но здесь есть одно но, и это касается не …

Empire, Бэкдоры

#2 Инструмент для генерации бэкдоров. Создаем Лисенер Empire.

Здравствуйте, дорогие друзья.

Продолжаем рассматривать инструмент Empire, и сегодня остановимся на создании лисенера. Для создания бэкдора, Empire не использует Metasploit. В качестве замены используется PowerShell.

Для тех, кто забыл – PowerShell – это фреймворк Microsoft, который …