Size: a a a

2020 October 30

ER

Edward Rossi in secinfosec
привет
источник

ER

Edward Rossi in secinfosec
А есть варианты сделать rat, который будет встроен в пдф?
источник

AK

Anton Kirsanov 🐸 in secinfosec
Lkul
Ребят, кто знает тулзу для быстрого поднятия на сервере слушателя основных служб (ftp, smtp) и остальные? Чтобы отвечал на запрос правильно. Нужно blind раскрутить...
docker :)
источник

AK

Anton Kirsanov 🐸 in secinfosec
Lkul
Может кто силен в oob xxe
а для oob xxe на гитхабе куча репок, http/ftp/gopher - XXEinjector, xxe-server, 230-OOB и много других
источник

L

Lkul in secinfosec
Да тут то понятно... Давно облазил все) фаер не хочет пропускать все кроме 80,443 портов походу...
источник

AK

Anton Kirsanov 🐸 in secinfosec
Lkul
Да тут то понятно... Давно облазил все) фаер не хочет пропускать все кроме 80,443 портов походу...
тебе для дебага достаточно nc -v
источник

AK

Anton Kirsanov 🐸 in secinfosec
увидишь коннект и пакет данных
источник

AK

Anton Kirsanov 🐸 in secinfosec
а дальше уже будешь поднимать сервер
источник

L

Lkul in secinfosec
Я для дебага сделал. Мне и нужно посмотреть все ли работает. Уже скрипт нашел. Всем спасибо)
источник

L

Lkul in secinfosec
Нагрузка в смысле работает)
источник

c

cyber in secinfosec
Всем привет, ищу к себе в команду мастера по взлому приложений, компания Tinkoff.

Требования:
* Знания инструментов анализа приложений (Burp, ZAP, Acunetix, Checkmarx) и практический опыт работы с ними
* Понимание распространенных техник эксплуатации на практике
* Понимание, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, как их устранить и не допускать в будущем
* Дополнительным плюсом будет участие в bug-bounty и написание собственных инструментов для поиска уязвимостей.

Обязанности:
* Активно принимать участие в аудитах безопасности мобильных и веб-приложений
* Строить процесс безопасной разработки ПО (Security SDLC)
* Разрабатывать proof of concept при необходимости
* Заниматься исследовательской деятельностью в области информационной безопасности (Security Research)
* Общаться с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей

Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата

По всем вопросам пишите в пм.
источник

y

yugoslavskiy in secinfosec
cyber
Всем привет, ищу к себе в команду мастера по взлому приложений, компания Tinkoff.

Требования:
* Знания инструментов анализа приложений (Burp, ZAP, Acunetix, Checkmarx) и практический опыт работы с ними
* Понимание распространенных техник эксплуатации на практике
* Понимание, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, как их устранить и не допускать в будущем
* Дополнительным плюсом будет участие в bug-bounty и написание собственных инструментов для поиска уязвимостей.

Обязанности:
* Активно принимать участие в аудитах безопасности мобильных и веб-приложений
* Строить процесс безопасной разработки ПО (Security SDLC)
* Разрабатывать proof of concept при необходимости
* Заниматься исследовательской деятельностью в области информационной безопасности (Security Research)
* Общаться с разработчиками, тестировщиками и менеджерами продуктов с целью устранения найденных уязвимостей

Условия:
* Работа в комфортном офисе у метро «Водный стадион». У нас уютный офис с панорамным видом на город и подземной парковкой
* Профессиональное развитие. Мы постоянно проводим митапы, тренинги и мастер-классы. В твоем распоряжении огромная библиотека с технической литературой
* Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами
* Забота о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Для твоих близких предложим льготные условия страхования
* Занятия в бесплатном фитнес-зале Tinkoff Sport. Пользуйся тренажерами, посещай групповые программы с крутыми тренерами, грейся в сауне. А еще мы регулярно устраиваем турниры по футболу, волейболу и хоккею
* Достойная профессионального уровня зарплата

По всем вопросам пишите в пм.
> * Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами

ток быстро
источник

y

yugoslavskiy in secinfosec
не расслабляясь так сказать
источник

1

1+1 in secinfosec
yugoslavskiy
> * Бесплатные и вкусные обеды в уютном Tinkoff Сafe. Если захочешь перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами

ток быстро
В онлайн офисе)))
источник

Z

Zer🦠way in secinfosec
онлайн еда)))
источник

Z

Zer🦠way in secinfosec
стрим))
источник

Z

Zer🦠way in secinfosec
кто то ест а ты смотришь
источник

CS

Colmanno Sebastiani in secinfosec
Zer🦠way
кто то ест а ты смотришь
звучит как преимущество, особенно для людей с лишним весом
источник

T

TopNotchIdiot in secinfosec
Zer🦠way
кто то ест а ты смотришь
фудхаб какой то. идею для стартапа спалил
источник

OA

Otmani Ali in secinfosec
hi freinds  i need expert  reversing engenering   for a job paid 1000 dollar ?  please help ?
источник