Mirki z #security #hacking #bezpieczenstwo
Pomóżcie zrobić spis dobrych, polecanych kanałów na YT o tematyce pentestingu i it sec
Ja natknąłem się na

Security Now - ciekawostki doniesienia z branży publikowane filmy co ok tydzień trwające po 2h można je traktować jak podcasty bo wiele nie jest wyświetlane a w opisie zawsze jest też transkrypt
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@virusriddle: YT za dużo nie oglądam więc jakoś mocno nie pomogę, ale jest: Gynvael, Kacper Szurek, LiveOverflow i STÖK. Jest jeszcze Bug Bounty Explained od Grześka Niedzieli, ale to mocno ukierunkowane (jak sama nazwa wskazuje).

Odnośnie podkastów: Cyber Security Sauna, Security Conversations, Security Voices, Software Security Gurus i The Secure Developer. Jest jeszcze o Darknet Diaries, ale osobiście nie lubię tego typu narracji.

Moja własna Cyberiada będzie przeżywała odrodzenie w
  • Odpowiedz
Mindf*ck to książka o kulisach skandalu Cambridge Analitica i szerzej -- tym jak "PewneZnaneFirmy" handlują naszymi danymi. Polecamy lekturę:

https://niebezpiecznik.pl/post/mindfck-wstrzasajaca-i-otwierajaca-oczy-ksiazka-juz-w-polsce/

Podczas lektury zwroty "o ku*#$" i "ja pier@%$#" same cisną się na usta. Policzcie ile będzie ich u Was...

#security #bezpieczenstwo #niebezpiecznik #hacking #ksiazki #prywatnosc #inwigilacja #facebook
niebezpiecznik-pl - Mindf*ck to książka o kulisach skandalu Cambridge Analitica i sze...

źródło: comment_1601837596YBu6acA1iNjXNgkeg38Hdd.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć!
W końcu nowy film, a w nim - mówię o bounty od Samsunga (bo załatali błąd), dostałem pracę w Security i będę prowadził live o bezpieczeństwie!

@@@ Harmonogram liveów @@@
- Piątek (09.10.2020) 18:00 - 21:00
- Niedziela (11.10.2020) 16:00 -
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy błąd polegający na tym że przejmując(odblokowany) telefon ofiary na 20-30 sekund i zmieniając jedną rzecz, bez jakiejkolwiek weryfikacji ze strony serwisu, co pozwoli mi na późniejsze logowanie się bez użycia hasła, bez notyfikowania ofiary o tym w żaden sposób na konto ofiary(czyli mając dostęp do wiadomości/zdjęć etc) podlega waszym zdaniem pod jakiś poważniejszy błąd? Facebook odrzucił moje zgłoszenie BB i mnie to zastanawia
#bugbounty #hacking
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@cocamide: Chciałem sie nauczyc obsługiwać ten program :) Jest w nim potencjał:) Wiesz czasami potrzeba do czegoś hasło odzyskac. Problem taki, że mój komputer jest słaby, moge jedynie prockiem szukać. Grafika zintegrowana itp. Ale tam jest duzo opcji. Nie radze sobie. A czasami z plików PDF proste hasła, czy proste hasła z plików ZIP. Bo takie długie hasła to bym zajechał komputer. Intel G1830. Słabe. Ale tak jak pisałem do
  • Odpowiedz
Po roku udało mi się zdać egzamin eCPPT! ( ͡° ͜ʖ ͡° )*:A tak naprawdę po połowie, ponieważ zapomniałem, że muszę napisać pracę dyplomową na studia i trzeba było zatrzymać pociąg zanim na dobre ruszył.
Od końca kwietnia więc siedziałem i kułem przepisując sobie do zeszytów co ważniejsze polecenia i objaśnienia, a także robiąc cheatsheet najczęściej wykorzystywanych poleceń. Długo nie gadać
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: Gratuluję! Jeśli chodzi o buffer overflow to polecane są kursy TCMa i Tib3riusa. Oba na udemy po jakieś 40 zł. Jak planujesz przygotowania do OSCP to możesz sobie zobaczyć try hack me - konkurencja dla HTB. Mają tam dedykowaną ścieżkę pod OSCP, która się zowie Offensive Pentesting, ale dostęp do niej jest tylko dla subskrybentow ($10). Do tego też otworzyli dodatkowy lab ze środowiskiem AD z tutorialem. ELS testuje
  • Odpowiedz
@surdelos za free ci powiem że wchodzisz na stronę banku, szukasz na czym to stoi potem szukasz exoloita potem go używasz, w międzyczasie zakładasz konto na Karaibach a potem transfer szmalu i jutro o 19 masz samolot do Meksyku
  • Odpowiedz
Czy messenger facebooka bierze udział w #bugbounty?
Na stronie FB jest taka informacja
Program Nagrody za ujawnienie błędu
Aby zakwalifikować się do nagrody, możesz zgłosić błąd dotyczący zabezpieczeń na Facebooku lub błąd dotyczący jednego z poniższych produktów lub partnerów grupy Facebooka:
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli korzystacie z usług Nazwa lub Home miejcie się na baczności -- trwa spory atak na klientów:

https://niebezpiecznik.pl/post/uwaga-klienci-nazwa-pl-i-home-pl-mozecie-stracic-pieniadze-dane-swoje-i-swoich-klientow/

Otrzymujemy dużo zgłoszeń o tym dość sprytnym ataku, wiec ostrzeżcie znajomych, którzy mają tam swoje strony/domeny.

#security #bezpieczenstwo #niebezpiecznik #hacking #nazwapl #homepl #devops #webmastering #html #domeny
niebezpiecznik-pl - Jeśli korzystacie z usług Nazwa lub Home miejcie się na baczności...

źródło: comment_1601289635ZeQgvjW9EACtQmzcJW4RB8.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Też dostałem taką wiadomość w nazwa.pl. U mnie przekierowuje najpierw na stronę w domenie avvocatocramarossa.com, a później na kolejną stronę. Co warto jednak zauważyć, znowu phishingowa strona działa w OVH i widać że firma ta ma głębokim poważaniu bezpieczeństwo innych użytkowników, bo nadal ta strona działa!

$ host -t a avvocatocramarossa.com
avvocatocramarossa.com has address 51.210.43.143

$ whois -r 51.210.43.143
  • Odpowiedz