Startujemy z darmowymi warsztatami „Testy Penetracyjne Dla Początkujących”.
Są to intensywne i MEGA-praktyczne ćwiczenia, które wprowadzą Cię do pentestów aplikacji webowych z użyciem Burp Suite.

Kurs trwa do 28 września — idealny, żeby zdobyć realne umiejętności.

Agenda:
asdevops - Startujemy z darmowymi warsztatami „Testy Penetracyjne Dla Początkujących”...

źródło: Warsztaty Burp Suite

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#pentesting #informatyka #testowanieoprogramowania #it

Chciałbym zobaczyć jak wygląda praca pentestera.

Jestem testerem oprogramowania i rozważam w przyszłości zmianę w tym kierunku i podyplomówkę.

Aktualnie jestem na etapie szukania materiałów, z których mógłbym czegoś się nauczyć. Polecacie jakieś kursy? Macie jakieś uwagi i komentarze do pracy jako pentester?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chłop chciałby się pobawić w analizę protokołów bezprzewodowych (im więcej tym lepiej najlepiej wszystkie :) ) Co teraz warto kupić do takiej zabawy? Myślałem o Fipperze zero, ale może być coś pod tablet PC dla wygody użytkowania i żeby sobie na spokojnie wszystko podglądać, a nie tylko kopiować klucze. Może być do złożenia samemu od zera, nie spieszy mi się, chcem się nauczyć wszystkiego od zera.
#elektronika #flipperzero
czteryrowery - Chłop chciałby się pobawić w analizę protokołów bezprzewodowych (im wi...

źródło: 0350Rxufm9NcXOERuL1ntOu-8..v1689961179

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@czteryrowery Polecam HackRF, sam mam od kilku lat chińską kopię i działa bardzo dobrze, między innymi nadawałem nim sygnał DVB-T i GPS, kopiowałem sygnał z pilota od bramy oraz używałem go jako prosty analizator widma
  • Odpowiedz
Udało mi się znaleźć nową pracę. Piszę "udało" ponieważ nie było to miłe doświadczenie, kiedy w tym czasie byłem już na wypowiedzeniu (dwie firmy ucięły wakaty po decyzji, ale przed podpisaniem listu intencyjnego). Niby branża #cyberbezpieczenstwo, ale czasem to o co byłem pytany przekraczało wszelkie granice.

Zaczynając od zarządzania narzędziami #security jak IPS/IDS, WAF, SIEM, AV z EDRem, zarządzanie incydentami, reverse engineering, audyt kodu, testy penetracyjne (aplikacji
L.....e - Udało mi się znaleźć nową pracę. Piszę "udało" ponieważ nie było to miłe do...

źródło: comment_1665782146g9rlZjoTOXhQlo3iy1yBEv.jpg

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: Ostatnio rekrutywka mnie zaczepiła i podrzuciła ofertę. Też kilka rzeczy napisała o pracy. Moje wnioski to szukają programisty, devopsa, admina, architekta, supportera i konsultanta ERP w jednym. Powiedziałem, że doby nie starczy aby to ogarnąć na co Pani odpowiedziała, że właśnie dlatego praca na cały etat a nie na pół xD

Najbardziej mnie rozwala ich oburzenie jak piszą mi, że szukają talentów czy tam utalentowanych programistów a ja im
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@supra107: fakt, wybacz zarobiony jestem :D


w sumie good point, liczę że ktoś kto pracował z takim AI się wypowie jak to faktycznie działa, podejrzewam że właśnie na podstawie czytania pikseli i szukania powiązań ze wzorcami liter w systemie pod kątem rozczytanego kształtu, jeśli tak to rozmycie i zniekształcenie liter trochę na wzór captchy zrobi robotę

@keuaiBKonczylNocnomWartem: No rzecz w tym ze nie wiadomo jak to dziala.
Masz
  • Odpowiedz
#pytaniedoeksperta #linux #pentesting #bezpieczenstwo #hacking
Czy istnieje jakieś distro linuxa które posiada wgrane tutoriale z narzędzi dla ̶s̶k̶r̶i̶p̶t̶ ̶k̶i̶d̶d̶i̶e̶ hackerów?
W sensie odpadlam distro dedykowane by się uczyć na pentestera czy innego gościa co wysyła deautha na bluetooth w autobusie, podłącza się na miejsce sebixa wracającego z budowy i w miejsce oczu zielonych puszcza piosenkę o wyższości wrażliwej duszy nad pięścią.
W sumie dokształciłbym
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Wappyn: bardzo dobrze, że się interesujesz. Obecnie mało osób interesuje się czymkolwiek. Strona techniczna jest dość kluczowa i niestety wykracza po za to co jest dostępne w sieci. Trzeba pamiętać, że dostępny w Europie sprzęt (np. sieciowy) jest certyfikowany i musi spełniać masę wymagań (szczególnie dot. bezpieczeństwa) aby być dopuszczonym do obrotu. Tym samym za daleko nie polecisz z tematem dopóki nie dostaniesz do ręki sprzętu jaki wykorzystują profesonaliści. z
  • Odpowiedz
Przejście z HTB na THM z perspektywy czasu było ogromnym błędem, za który ciągle pokutuje. Umiejętność logicznego myślenia i łączenia kropek poszła w p----o, podczas gdy na TryHackMe ciągną Cię za rączkę i pokazują "a teraz wpisz to". Teraz ponownie uczę się na nowo tego, co gdy zdawałem OSCP było podstawą XD
#hackthebox #pentesting #hacking
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: THM jest dobre na start. Problem z HTB jest taki, że tam często "nie wiesz czego nie wiesz" jak to z CTFem. Ogólnie maszyny HTB stają się trudniejsze. Porównując kiedyś i teraz maszyny easy i medium to jest znaczny skok w ilości potrzebnej wiedzy do rozwiązania takiej maszynki.

Ja tam wole Proving Grounds od Offensive Security bo za typowymi ctfami nie przepadam.
  • Odpowiedz
Może tam wrócę - też wychodzą tam maszyny co tydzień?


@LongWayHome: Nie jestem pewny co jaki czas wychodzą, ale wczoraj widziałem parę nowych. Tylko tu wiadomo, że OS ma własną definicję "easy". Patrzysz na maszynke według niech jest easy a hard według community XD

To widocznie nie tylko moje wrażenie - w starej maszynce na poziomie łatwym zazwyczaj wymagano sprawdzenia czy na aplikację jest exploit, użyć go (ewentualnie moduł metasploita). W nowych
  • Odpowiedz
Taki wynik w niespełna 3 minuty. Station to sieciówka od TP-LINKa. Co może tam generować taki ruch? Torrenty?
#data syci wieczorami jak szalone.
Moje trzy lapki z Netflixem ciągną dwa rzędy wielkości mniej w tym samym czasie...

Update: W 15 minut nabiło prawie 20k ...

#linux #kalilinux #informatyka #pentesting
T.....h - Taki wynik w niespełna 3 minuty. Station to sieciówka od TP-LINKa. Co może ...

źródło: comment_1653508581ZczpHKqqAmdzmfwCHr66hD.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki przygotowałem dla was dzisiaj takie temaciki, które postaram się zaprezentować na streamie online o 21:00.

1. Omówienie Protokołu HTTP oraz narzędzia Burp Suite.
2. Ręczne wykonanie SQL injection na MySQL.
3. Blind SQL injection + Omówienie narzędzia SQLmap.
4. Przykład i omówienie ataku Local File Disclosure.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Pioneer95: Nie pykło bo akurat internety lipe zrobiły... Tak, sql zaczalem, chcialem poruszyc kilka tematow ale w penym momencie mi urwalo stream, czego nie zauwazylem i gadalem sam do siebie XD Planuję powtórkę na lepszym łączu :) Aaa i gadałem też z kolegami z branży to są chętni aby również coś nagrać.
  • Odpowiedz
Hej Mirki, pytałem wczoraj wieczorkiem ale było późno więc może przez to mały odzew. Co byście powiedzieli na tutoriale video lub live stream z kursem testowania długopisów ( ͡° ͜ʖ ͡°) W sensie mogę zrobić szybki kurs hackingu i omówić narzędzia pentesterskie, protokoły sieciowe itp, w praktyczny sposób pokazując swój pulpit i opisując co robię.

Jeśli będą chętni to mogę taki stream/video zrobić. Plusujących będę wołał, jeśli będzie
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobra skoro oba wpisy wczorajszy i dzisiejszy przekroczyły łącznie 20 chętnych to zrobimy ten stream :) Będę was wołał, czekam na aktywację YT, na twitchu dzisiaj testowałem tego całego obs i spoko działa. Jeszcze tylko znaleźć odpowiednią godzinę. Może jutro wieczorem jakoś?

$cat plusy | sort | uniq
@bafficze
@
  • Odpowiedz
#anonimowemirkowyznania
Jak dodać notyfikacje do aplikacji android która tych notyfikacji nie ma wbudowanych? Jak coś się w aplikacji zmieni, to ja chcę mieć notyfikację.

Sprawdziłem starsze wersje APK tej aplikacji - też nie było notyfikacji.

Dekompilacja APK nic nie daje, bo to .kotlin plus masa plików .SMALI, i typowa reszta.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki, da się jakoś podsłuchać API z pewnej apki? mój odkurzacz tefal ma opcje że można go sterować zdalnie. Przydaje się ona jak chce coś odkurzyć w jednym miejscu i pare razy przejechać. Sterowanie z aplikacji jest strasznie nie wygodne, dlatego wpadłem na pomysł budowy pilota opartego o #esp32 #arduino

#webdev #androiddev #pentesting #reverseengineering
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uczę się #pentesting #security

Odpaliłem sobie lokalnie https://github.com/ScaleSec/vulnado i sprawdzam różne wektory ataków (na pewno jest możliwe xss, sql injection, xsrf, rce reverse shell. Do tych jest załączony konspekcik). Próbuję też naprawić appkę np użyć do przechowywania jwt ciasteczek httpOnly zamiast local storage.

Myślę że taki sposób nauki da dużo więcej niż samo czytanie czy oglądanie filmików. Znacie jeszcze jakieś projekty, na których można praktykować? Najlepiej jakby były
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach