Unveiled at #ZeroNights#webgoose is here again. I am pleased to present a sticker pack for a telegram. https://t.co/FL26rPFPdT. Share your ideas and I will add more stickers with a web goose.
#BugBounty#pentesting#BBmascot
Hey!
Need a tool to collaborate and analyze the scope(nmap, nessus,etc),reportgen during a pentest or bb,but it's too tedious to install something(oh you)?
I have a solution for you:https://t.co/9sHRY993m9
Free,easy-to-use,and with cat pictures inside. Well,what else do you need?
Вышел выпуск подкаста №4.
Наконец cобрались обсудить давно интересующу нас тему: менджмент и бизнес - особенности данных веток таланов для пентестера. Есть ли вобще другие?
Уже разлит по площадкам
https://t.co/llifUd6Smx
https://t.co/gIafCnjCoP
https://t.co/lYt7882Skq
На фоне последних новостей, кажется, я придумал как уничтожить зелёный банк (ЗБ).
ЗБ: Мы Сбербанк
Люди: Проще Сбер
ЗБ: Ок, мы теперь Сбер
Люди: СБ
ЗБ: серьезно?! Ок, СБ
Люди: С
ЗБ: Да вы шутите
Люди: ...
Зелёный банк был расформирован.
Вышел третий выпуск нашего подкаста.
На этот раз мы ушли в тему "Синдрома самозванца", коснулись того как он помогает или мешает в работе со стороны Defensive и Offensive команд.
Подкаст доступен на:
https://t.co/gIafCnBdNp
https://t.co/lYt787LhsS
https://t.co/llifUdotL7
SSRF + CRLF + HTTP Pipeline + Docker API = RCE…
How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber
https://t.co/rc1N9qOXnL
Шла 5 неделя изоляции, контент подходил к концу, поэтому мы решили сделать хитрый ход и сгенерировать контент самим! Встречайте пилот нового ИБ подкаста "Мимокрокодил".
Первый выпуск уже на площадках:
https://t.co/lYt787LhsS
https://t.co/llifUdotL7
https://t.co/gIafCnBdNp
Спойлер вопросов на собеседовании:
- Рассказать в деталях про любой client-side баг/атаку
- Рассказать в деталях про любой server-side баг/атаку
- Почему нужно фиксить Self XSS
- Stateless vs Stateful
- Рассказ про находку, которой хотелось бы поделиться https://t.co/wT4OFr0LGj
New Writing
Bypass SameSite Cookies Default to Lax and get CSRF
Looking at a new Chrome feature and the 2 minute quirk which make it possible to bypass it, also solution to my CSRF challenge.
#CSRF#SameSite
https://t.co/7w4bAr4Ltf
How to cut taxes doing bug hunting in Russia. Mostly relevant for Russian guys but contains tips for general bug hunter as well if you'll manage to translate it ;) #bugbounty https://t.co/l75eoKZrZX