2 Aug 2026, 11:05 UTC473 views5 reactionsread 8 August 2026 Photo
⌛️ SSRF через асинхронные задачи и фоновые воркеры
Одна из самых недооценённых поверхностей атак для SSRF — асинхронная обработка.
Иногда приложение не отправляет запрос сразу, а ставит задачу в очередь. Через несколько минут или часов её забирает фоновый воркер. Из-за этого уязвимость сложнее обнаружить: в ответе приложения ничего нет, а OOB-колбэк приходит позже и с другого IP-адреса.
Такие механизмы стоит прове…
❤5
27 Jul 2026, 10:37 UTC773 views1 reactionsread 8 August 2026 Photo
🧰 Арсенал скиллов для автоматизации разведки и поиска уязвимостей
Recon-skills — проверенный на практике набор готовых инструкций для AI-агентов, которые прокачают разведку и помогут проверять цели по единой методике.
Внутри тебя ждут кейсы для ⬇️
▪️Поиска поддоменов, виртуальных хостов и реальных IP
▪️Анализа JavaScript-бандлов и утекших ключей
▪️Поиска секретов в GitHub
▪️Проверки CORS, XSS, SQLi, SSRF, IDOR и R…
👍1
18 Jul 2026, 16:23 UTC974 views6 reactionsread 8 August 2026 Photo
🔍 Black-box фингерпринт reverse proxy
Прежде чем искать байпасы средств защиты, полезно понять, какой reverse proxy стоит перед приложением 🤔
Это помогает выбрать подходящие техники тестирования, понять особенности маршрутизации и быстрее найти потенциальные векторы атак.
Небольшой чек-лист для быстрого фингерпринта ⬇️
1️⃣ Заголовки ответов на успешные запросы
curl -sk -D- https://target/ -o /dev/null
HAProxy и…
👍5❤1
4 Jul 2026, 15:29 UTC≈1,090 views12 reactionsread 8 August 2026 Forwarded from @memekatzVideo
Вайб-пентестер сдает проект заказчику
❤12
3 Jul 2026, 12:53 UTC≈1,110 views1 reactionsread 8 August 2026 https://dzen.ru/a/aketeeKJCirWZmmv
👎1
2 Jul 2026, 08:28 UTC823 views3 reactionsread 8 August 2026 Forwarded from @vk_securityPhoto
🤩 Максимальные выплаты — за реальную защищенность пользователей
Фокусируемся на том, что действительно важно — на приватности и безопасности пользовательских данных.
🔹С 1 июля мы меняем правила программы багбаунти: теперь не важно, какая именно бага найдена, важно — какой импакт она несет. Любые узявимости, которые позволяют получить доступ к данным пользователей будут оцениваться по новой шкале.
🔹 Например, в наш…
👍3
27 Jun 2026, 10:48 UTC≈1,520 views5 reactionsread 8 August 2026 File
🕷Универсальный стартовый набор для багхантера
Команда Intigriti подготовила гайд со всем необходимым для начинающего багхантера: от разведки и выбора цели до эксплуатации уязвимостей ⬇️
1️⃣Как составить полную карту приложения
2️⃣Основной тулинг, который упрощает работу
3️⃣Поиск и эксплуатация SQLi, XSS, IDOR
🔗 Канал в МАХ
❤2👍2👎1
14 Jun 2026, 13:18 UTC≈1,420 views7 reactionsread 8 August 2026 Photo
🕷 Получаем исходники через открытую директорию .git
Ситуация: на таргете доступны служебные файлы Git ⬇️
https://sub.target.com/app/.git/index
https://sub.target.com/app/.git/HEAD
https://sub.target.com/app/.git/config
На первый взгляд — просто несколько файлов. На практике этого может хватить, чтобы восстановить исходники приложения.
Самый простой путь — использовать GitTools:
bash gitdumper.sh https://sub.targe…
👍6👎1
7 Jun 2026, 13:54 UTC≈1,320 views3 reactionsread 8 August 2026 Photo
🕷 Как быстро добавить скрытые JS chunks в Burp Sitemap
Иногда при тестировании таргета в одном JSON-файле можно найти ссылки на сотни .js chunk-файлов, которые ещё не подгружались в браузере.
Например: приложение лениво загружает модули, а в манифесте уже лежат ссылки на 300+ JS-файлов.
Что можно сделать:
1️⃣ Вытащить ссылки на эти .js chunks → отправить их через Intruder
2️⃣ В таблице результатов Intruder выделит…
👍2❤1
31 May 2026, 16:02 UTC≈1,290 views8 reactions3 Starsread 8 August 2026 Photo
🕷 Шпаргалки по SQLi и XSS для багхантера
Когда находишь потенциально уязвимый параметр, важнее быстро перейти к проверке, чем заново вспоминать синтаксис для PostgreSQL, контексты XSS или способы обхода фильтров.
Собрали шпаргалки, которые удобно держать под рукой во время ручного тестирования 🔥
SQL Injection / SQLMap
➖ PortSwigger SQLi Cheat Sheet: синтаксис для Oracle, MySQL, PostgreSQL и MSSQL: UNION, задержки…
👍6👎2
27 May 2026, 08:08 UTC948 views5 reactionsread 8 August 2026 Forwarded from @vk_securityVideo
Ого, что?! Вышел первый выпуск нашего подкаста «Спасибо за репорт» 🎧
Это проект VK Bug Bounty для багхантеров, а также для всех, кто формирует индустрию. Поговорим с топ-хантерами, командами bug bounty-платформ, вендорами и теми, кому не всё равно, как развивается поиск уязвимостей.
Гость первого выпуска — Всеволод Кокорин aka Slonser.
Разбираемся с ИИ-агентами в багхантинге без восторженных «они всё заменят» и бе…
👍5
24 May 2026, 19:26 UTC980 views7 reactionsread 8 August 2026 Photo
Google Cloud RCE: $148 000 за одну уязвимость (CVE-2026-2031)
Исследователь из BruteCat обнаружил критическую цепочку уязвимостей в Google Cloud Application Integration, которая позволила выполнить произвольный код в продакшен-среде Google.
Всё началось с безобидного на первый взгляд эндпоинта отладки:
GET /v1/integrationPlatform:getProtoDefinition
Он возвращал protobuf-схемы любых сервисов в монолите google3 — от…
👍7
Showing the 12 most recent of 20 posts we hold for @BugBountyRu. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.