Size: a a a

2020 April 30

h

helix in WebPwnChat
нихуя айфрейм поднялся
источник

I

Ivan in WebPwnChat
торговать походу выгоднее, нежели заниматься багбаунти
источник

I0

Iframe 0x01 in WebPwnChat
Ivan
торговать походу выгоднее, нежели заниматься багбаунти
Кризис же
источник

N

N3M351D4 in WebPwnChat
Вот как надо
источник

N

N3M351D4 in WebPwnChat
cvv
источник

N

N3M351D4 in WebPwnChat
Visa 45322589212322000 913 10/20 Cody Cohen United States Oregon 785 Glenhaven Avenue

Mastercard 52086410770724800 756 08/22 Roxy Velez United States Oregon 582 Rockaway Turnpike

Visa 45328542851300 029 10/22 Ozella Graham United States Virginia 412 Yale Row

American Express 3401432602151300 544 09/23 Wilford Hicks United States Arkansas 1232 Berwick Glen

Discover 60115522983102700 446 06/22 Rodolfo Garcia United States Wyoming 357 Villa Crescent

Diners Club 302547971023200 488 03/22 Ramon Knowles United States New Hampshire 276 School Green

enRoute 2149375290720200 062 02/22 Casey Griffith United States Virginia 1377 Inverness Pike

JCB 35611170474873400 581 10/22 Rigoberto Brennan United States Wisconsin 807 Windsor Mill Bend

Voyager 8699398963722100 750 11/22 Kraig Silva United States Idaho 892 Clearview Promenade
источник

t

thnk dft in WebPwnChat
N3M351D4
Visa 45322589212322000 913 10/20 Cody Cohen United States Oregon 785 Glenhaven Avenue

Mastercard 52086410770724800 756 08/22 Roxy Velez United States Oregon 582 Rockaway Turnpike

Visa 45328542851300 029 10/22 Ozella Graham United States Virginia 412 Yale Row

American Express 3401432602151300 544 09/23 Wilford Hicks United States Arkansas 1232 Berwick Glen

Discover 60115522983102700 446 06/22 Rodolfo Garcia United States Wyoming 357 Villa Crescent

Diners Club 302547971023200 488 03/22 Ramon Knowles United States New Hampshire 276 School Green

enRoute 2149375290720200 062 02/22 Casey Griffith United States Virginia 1377 Inverness Pike

JCB 35611170474873400 581 10/22 Rigoberto Brennan United States Wisconsin 807 Windsor Mill Bend

Voyager 8699398963722100 750 11/22 Kraig Silva United States Idaho 892 Clearview Promenade
Ой ну и зачем это тут
источник

AS

Andrew Sparks in WebPwnChat
Что можно сделать с пхпмайадмин и roundcube? Как их ебать? Вроде как это с испменеджером по дефолту шло, но я хз
источник

AS

Andrew Sparks in WebPwnChat
И какие аналоги ценсиса/шодана есть? В них не могу найти
источник

BF

Billy Fox in WebPwnChat
Andrew Sparks
И какие аналоги ценсиса/шодана есть? В них не могу найти
Если в цензе не нашёл, то забудь о хосте, уже нигде не найдёшь(
источник

AS

Andrew Sparks in WebPwnChat
еще какой-то был сайт оччч крутой который дохрена всего показывал с охрененной историей айпи и поддоменов, как он называется
источник

AS

Andrew Sparks in WebPwnChat
там еще лимит на проверки очень маленький
источник

BF

Billy Fox in WebPwnChat
dnslytics?
источник

L

Lucky in WebPwnChat
ребят, а есть кто просто QA с навыками пантеста? вопрос такой: как в тест-план на счет безопасности кейсы сделать? начать со сканеров?
источник

BF

Billy Fox in WebPwnChat
security trails? DNSdumpster?
источник

BF

Billy Fox in WebPwnChat
Andrew Sparks
там еще лимит на проверки очень маленький
Viewdns может быть?
источник

AS

Andrew Sparks in WebPwnChat
не они(
источник

BF

Billy Fox in WebPwnChat
osintframework.com тут поищи
источник

AS

Andrew Sparks in WebPwnChat
Billy Fox
osintframework.com тут поищи
спасибо
источник

~

~$ python -c "i... in WebPwnChat
Lucky
ребят, а есть кто просто QA с навыками пантеста? вопрос такой: как в тест-план на счет безопасности кейсы сделать? начать со сканеров?
обычно к сканерам это никакого отношения не имеет. qa просто должен в процессе обычных тестов распозновать дыры в логике приложения приводящие к угрозе безопасности. спец. символы в формах с неожиданным выхлопом например тоже к этому относится. хотя я у себя проксирую весь трафик во время тестов через бурп, а там в пассивном режиме работает сканер. потом просто смотрю отчеты и ковыряю если есть какие-то подозрения. но это уже моя личная инициатива. обычно особо копаться в софте во время континиус интегрейшн времени нет, да и для безопасности с большой буквы если нет своего штата сотрудников для оценки (как правило конечного продукта), то организуют закрытые/частные баг-баунти конкурсы обращаясь на площадки типа хакерван только с немножко другой спецификой работы и политикой допуска участников.
источник