🔎 Подборка реальных отчётов по пентестам - отличный источник для обучения и повышения навыков Если вы хотите понять, как профессионалы оформляют результаты тестирования на проникновение, какие уязвимости находят в реальных проектах и как составляют качественные отчёты для заказчиков - этот репозиторий стоит добавить в закладки. Внутри собраны сотни публичных pentest-отчётов от известных компаний и исследовательских групп, среди которых: • Bishop Fox • Trail of Bits • Cure53 • NCC Group • IOActive • Quarkslab • SEC Consult • Offensive Security • Hacken и многие другие. 📌 Репозиторий будет поле…
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channe…
Бывало ли у вас, что пункт НПА не трактуется однозначно, а поиск в интернете дает противоречивые результаты? Рассказываем в видео, что делать в такой ситуации ⬆️ Смотрите или читайте полную версию подкаста, посвящённую 20-летию Федерального закона «О персональных данных». Подписывайтесь на канал Альфы, чтобы видеть еще больше постов про законы о киберзащите: https://tglink.io/9e9a0a205ffed2?erid=2W5zFFyDPu3 #реклама О рекламодателе
🔥 Smap - сверхбыстрая альтернатива Nmap без прямого сканирования целей Если нужно быстро узнать, какие порты открыты на хостах, но не хочется выполнять активное сканирование, обратите внимание на Smap. Инструмент использует бесплатный API Shodan (InternetDB), поэтому работает в пассивном режиме - не устанавливает соединения с целевыми серверами и при этом поддерживает привычный синтаксис Nmap. ⚡ Возможности: • скорость до 200 хостов в секунду; • не требует регистрации и API-ключа; • определяет открытые порты, сервисы и версии ПО; • показывает известные уязвимости; • поддерживает форматы вывод…
🤖 PentestGPT — ИИ-агент для автоматизации пентестов PentestGPT — open-source фреймворк, который использует большие языковые модели для поиска уязвимостей, решения CTF-задач и проведения тестирования безопасности. Проект был представлен на конференции USENIX Security 2024. 🔥 Что умеет PentestGPT: 🔹 автоматически выполнять разведку и анализировать цель 🔹 искать потенциальные уязвимости 🔹 запускать необходимые инструменты тестирования 🔹 сохранять результаты между этапами проверки 🔹 формировать пошаговый разбор или итоговый отчёт 🔹 работать с Web, Crypto, Forensics, Reversing, PWN и повышением пр…