Bounty On Coffee

Очень простой способ автоматизировать мониторинг новых поддоменов и IP адресов с уведомлением в теле...
Читать далееРоадмап для тех, кто хочет попробовать себя в роли ТимЛида: https://tlroadmap.io/Она конечно больше...
Читать далееAutorize - плагин в бурпе, который помогает в полуавтоматическом режиме проверять такие недостатки,...
Читать далееPrivilege Escalation – еще один тип недостатка, который достаточно часто можно встретить в бизнес-ло...
Читать далееhttps://github.com/OWASP/ASVS/blob/master/4.0/OWASP%20Application%20Security%20Verification%20Standa...
Читать далее
Тройка инструментов findomain, unimap, fhc для супер понятного и быстрого сбора открытых веб портов:...
Читать далееХм, интересная альтернатива для:1. Nmap/Masscan2. Subfinder -d hackerone.com | httpx -p ports
Читать далее#tools #pentest #whiteboxНедавно наткнулся на эту тулзу: https://github.com/Yelp/detect-secretsДля п...
Читать далееВеб-пентестер (Junior+/Middle- — Middle+)Continuous Technologies (бренд DeteAct) — растущая компан...
Читать далееВчера СМИ (как русскоязычные, так и англоязычные) раструбили о том, что хакеры Deteact выложили дамп...
Читать далее