cookie

We use cookies to improve your browsing experience. By clicking «Accept all», you agree to the use of cookies.

avatar

#Beacon

Прожаренный цуберпохек

Show more
Advertising posts
844
Subscribers
+124 hours
+37 days
+6330 days

Data loading in progress...

Subscriber growth rate

Data loading in progress...

Show all...
Host Discovery in Nmap Network Scanning - GeeksforGeeks

A Computer Science portal for geeks. It contains well written, well thought and well explained computer science and programming articles, quizzes and practice/competitive programming/company interview Questions.

Конспект по обходу фаерволов с помощью nmap (Прохожу курс HTB Certified Penetration Testing Specialist чтобы сдать экз и получить серт) https://telegra.ph/Obhod-fajrvolov-i-sistem-obnaruzheniya-vtorzhenij-IDSIPS-cherez-nmap-prohozhdenie-eazy-hard-medium-laboratorij-09-19
Show all...
Обход файрволов и систем обнаружения вторжений (IDS/IPS) через nmap, прохождение eazy, hard, medium лабораторий

Nmap предоставляет несколько методов для обхода файрволов и систем IDS/IPS: В этом курсе рассматриваются методы обхода правил  брандмауэров  и  систем обнаружения/предотвращения вторжений  (IDS/IPS) с помощью  Nmap  . Основное внимание уделяется использованию различных техник  сканирования  и методов обхода защитных механизмов.   1.  Брандмауэры   Брандмауэр (файрвол, межсетевой экран) — это система защиты компьютерной сети, которая ограничивает прохождение входящего, исходящего и внутрисетевого трафика. -…

Разница между Data Race и Race Condition https://habr.com/ru/articles/760434/
Show all...
Разница между Data Race и Race Condition

Давайте сначала разберемся с Data Race и Race Condition по отдельности. The Java Language Specification говорит нам что когда программа содержит два конфликтующих доступа(например read и write),...

Мужик разогнал гоночный race condition до 10.000 реквестов за 166ms через IP-фрагментацию и переупорядочивание номеров последовательностей TCP. Теперь многие трассы(рейсы) которые раньше считались тяжело эксплуатируемыми из-за невозможности разогнать свой гоночный трак - возможны, ура ура😁 (Опять открыли мод на бесконечные деньги) https://flatt.tech/research/posts/beyond-the-limit-expanding-single-packet-race-condition-with-first-sequence-sync/
Show all...
Beyond the Limit: Expanding single-packet race condition with a first sequence sync for breaking the 65,535 byte limit

Introduction Hello, I’m RyotaK (@ryotkak ), a security engineer at Flatt Security Inc. In 2023, James Kettle of PortSwigger published an excellent paper titled Smashing the state machine: the true potential of web race conditions. In the paper, he introduced a new attack technique called single-packet attack that can exploit a race condition without being affected by the network jitter. Quoted from Smashing the state machine: the true potential of web race conditions Recently, I encountered a limit-overrun type of race condition that requires sending approximately 10,000 requests simultaneously to exploit reliably, so I attempted to apply the single packet attack to it.

🦄 2🤩 1
Очень классный набор статей от Бастиона❤️ Заявка на handbook для пентестера 1. https://habr.com/ru/companies/bastion/articles/767704/ 2. https://habr.com/ru/companies/bastion/articles/799529/ 3. https://habr.com/ru/companies/bastion/articles/809655/
Show all...
Инфраструктурный пентест по шагам: инструменты, методологии и разведка

В этой статье вас ждет база — те вещи, которые должен знать каждый начинающий пентестер, занимающийся аудитами внутренней инфраструктуры. Начнем с теории — того, по каким схемам действуют хакеры и как...

2🔥 1
Show all...
Secure Your Web App: 10 Key Improvements

Let's go over the key considerations for securing a web application with a web application security checklist of ten improvements that ensure security.

(не мой контент, скоро освобожусь от работы и начну постить свое😁 пока что всякие сохраненки закидываю)
Show all...
👌 1
Show all...
Красная команда, черный день: почему матерые пентестеры лажают в Red Team

Как правило, заказы на Red Team поступают к уже опытным хакерским командам, которые набили руку на многочисленных пентестах. У них есть проверенные тактики и методы взлома, а также уверенность в своих...

🔥 1
Плюс моего курса что это прям та самая база осцп за доступную цену с лабораториями и сертом в конце. Поэтому годно.
Show all...
❤‍🔥 3 2🔥 1
Буду помодульно постить, посмотрим на реакции)
Show all...
🔥 1
Choose a Different Plan

Your current plan allows analytics for only 5 channels. To get more, please choose a different plan.