10 Aug 2026, 06:29 UTC733 views8 reactionsread 12 August 2026 Photo
Cервіс JustOpenFile Viewer, це досить цікавий інструмент для перегляду файлів прямо в браузері, якщо є ризик відкриття файлу на компьютері:
- локальні файли відкриваються без завантаження на сервер;
- підтримуються PDF, Word, Excel, ZIP, JSON, CSV, SQLite, EPUB, відео, аудіо, зображення та багато інших форматів;
- не потрібен акаунт чи встановлення програми;
- якщо відкривається файл за URL, він завантажується безпо…
👍4🤔3❤1
6 Aug 2026, 08:53 UTC≈1,100 views1 reactionsread 12 August 2026 Photo
Збір продовжуємо, все що купляється, буде кидатись в цьому треді
https://send.monobank.ua/jar/7u9EfQrBNY
❤1
6 Aug 2026, 05:55 UTC≈1,500 views8 reactionsread 12 August 2026 Photo
Якщо дивитися на цей репозиторій не як на “ще одну добірку посилань”, а як на карту розвитку, то він виглядає доволі якісно.
Він будує навчання не навколо інструментів, а навколо знань:
Web fundamentals (HTTP, DNS, браузери, cookies, сесії).
Linux та командний рядок.
Networking.
Burp Suite.
OWASP Top 10.
API Security.
Authentication/OAuth/JWT.
Cloud Security.
Active Directory.
Mobile.
Bug bounty methodology.
Практи…
❤8
3 Aug 2026, 09:47 UTC≈1,510 views20 reactionsread 12 August 2026 Photo
Колись уже ділився цим репозиторієм у 2024 році, але він досі вартий окремого нагадування.
Під час security testing легко сфокусуватись на одному напрямку і випадково пропустити інші класи перевірок. Тому чеклісти все ще залишаються хорошим способом тримати покриття під контролем.
Az0x7/vulnerability-Checklist містить добірку web та API vulnerability checklist: Authentication, IDOR, Business Logic, 2FA bypass, 403 b…
❤19👍1
29 Jul 2026, 12:28 UTC≈1,840 views5 reactionsread 12 August 2026 Photo
Свіже повітря, 7000 айтівців і благодійний пікнік 🧃
5 вересня DOU влаштовує найбільший невимушений нетворкінг в українському ІТ — DOU Day Picnic.
👉На вас чекають: велика сцена з топовими спікерами, велика сцена з топовими спікерами, фудкорт, зони для чілу, стендап Васі Байдака, концерт, майстерки, барахолка й десятки способів провести день без напрягів, познайомитись з людьми з індустрії та підтримати армію.
Приход…
🔥4🤔1
27 Jul 2026, 07:11 UTC≈2,190 views25 reactionsread 12 August 2026 Photo
Є одна проблема з кібербезпекою: що більше в неї занурюєшся, то складніше зрозуміти, де ти взагалі знаходишся.
Раніше я писав вже про цей репозиторій на GitHub в 2024, але тоді там був тільки про NMAP mind map, а тепер він такий наповнений що містить тепер і: OWASP, Red Teaming, Active Directory, OSINT, Cloud і Container Security, Burp Suite, Nmap, Wireshark, MITRE ATT&CK, форензика та багато іншого.
У колекції вже…
👍18🔥4❤3
23 Jul 2026, 11:14 UTC≈1,950 views20 reactionsread 12 August 2026 Photo
Є відчуття, що cloud security неможливо нормально вивчити лише за документацією.
Можна знати, що надмірні IAM-права — це погано. Але зовсім інша справа — власноруч знайти неправильну конфігурацію, підвищити привілеї, отримати доступ до ресурсу, а потім спробувати закрити той самий шлях атаки.
Саме для цього зібрали Awesome Cloud Security Labs — добірку практичних лабораторій з безпеки AWS, Azure, GCP, Kubernetes, к…
❤11🔥6🤔2👍1
11 Jul 2026, 15:12 UTC≈2,080 views15 reactionsread 12 August 2026 🚀 Всім привіт!
Хочу порекомендувати один цікавий AI-канал.
Один із наших найсильніших AI Champion’ів в EVO запустив власний Telegram-канал, де регулярно ділиться:
🤖 практичними AI-напрацюваннями;
💡 корисними кейсами та експериментами;
📈 спостереженнями за розвитком AI та новими можливостями;
🛠️ інструментами, які реально допомагають у роботі.
Якщо хочете бути в курсі того, що відбувається у світі AI, і знаходити …
👍9❤6
30 Jun 2026, 13:59 UTC≈2,260 views36 reactionsread 12 August 2026 Photo
Штучний інтелект і граблі
Ви напевно помічали цю магію: просите ШІ щось зробити в темі, де ви повний нуль — і він видає геніальний результат. Але щойно справа доходить до того, в чому ви справді розбираєтесь, він починає писати таку впевнену фігню, що аж очі сльозяться.
https://svyat.tech/shtuchnii-intelekt-i-grabli-yak-perestati-otrimuvati-smittya-i-ne-zbozhevoliti
🤣21👍14❤1
29 Jun 2026, 06:31 UTC≈2,260 views21 reactionsread 12 August 2026 Photo
Як тестують на проникнення Айфон та Андроїд. Як точно скласти іспит Portswigger/BSCP/BurpSuite
У цьому відео — інтервʼю з Ладою, AppSec-спеціалістом. Обговорюємо, як почати карʼєру в кібербезпеці, скласти іспит PortSwigger Academy, як тестувати мобільні застосунки та в чому різниця між мобільними ОС. Також говоримо про різні аспекти навчання, відпочинку та ще багато цікавого.
https://www.youtube.com/watch?v=_jHi6wX…
👍15❤6
16 Jun 2026, 07:21 UTC≈2,290 views10 reactionsread 12 August 2026 Video
Google AI Studio Live — один із найцікавіших, але недооцінених інструментів Google зараз.
Записав міні демо, як воно реалтаймово перекладає з голосом, відос якщо хочете послухати на рідній мові.
Що він дозволяє:
🎤 Спілкуватися з Gemini голосом у реальному часі.
📷 Показувати камеру та отримувати аналіз того, що бачить модель.
🖥️ Ділитися екраном і задавати питання по будь-якому інтерфейсу.
🎧 Отримувати майже миттєві…
🔥6❤3👍1
10 Jun 2026, 07:14 UTC≈2,350 views35 reactionsread 12 August 2026 Photo
Якщо б мені дозволили залишити лише один каталог закладок для кібербезпеки — це був би саме він.
Robert’s Links: Air, Land & Sea — одна з найбільших та найстаріших збірок посилань для OSINT, Threat Intelligence, Red Team, Blue Team та Security Research.
Що всередині:
🔍 OSINT-інструменти
🌐 Пошук доменів та DNS
📧 Email Intelligence
👤 Username та Social Media Search
🛰️ GEOINT та супутникові карти
☁️ Cloud Security
🎯 …
❤22👍9🤔4
Showing the 12 most recent of 21 posts we hold for @qa_security. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.