ЧЧто-то на пентестерском

Что-то на пентестерском

@pntests💻 Технологии🇷🇺 Русский📅 март 2026 г.

Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy

📊 Полная статистика📝 Все посты
##092#web#39#appsec#блабла#материал#mitre#matrix
2.6K
Подписчики
2.6K
Ср. охват
100.4%
Вовлечённость
15
Постов
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

15 из 15
Ppntests
pntests
7 февр., 14:34

⛈ Критическая уязвимость в 1С-Битрикс которая использует уязвимость модулей интернет-магазинов Аспро В модулях, которая разработала компания Аспро для 1С-Битрикс выявлена критическая уязвимость, которая может привести к сбоям в работе корзины покупок и административной панели 📡 Об уязвимости: Проблема связана с файлами в папке/ајах/, расположенной в корневой директории сайта: 🟢 reload_basket_fly.php; 🟢 show_basket_fly.php; 🟢 show_basket_popup.php Эти скрипты используют небезопасную функцию u...

👁 6.1K📷 photo
Ppntests
pntests
12 февр., 10:31

⛈ Application Security Handbook & Cheat Sheet 📌Cheat Sheet: Этот проект содержит шпаргалки с примечаниями по атакам на приложения и системы: 🤩Android Application 🤩CI/CD 🤩Cloud 🤩Container 🤩Framework 🤩Linux 🤩iOS Application 🤩Web Application 📌Handbook: Этот проект содержит базу знаний о лучших практиках обеспечения безопасности приложений для разработчиков программного обеспечения и инженеров по безопасности приложений: 🤩Authentication 🤩Authorization 🤩Concept of Trusted Devices 🤩Conte...

👁 3.0K📷 photo
Ppntests
pntests
16 февр., 18:50

🌎 Minecraft servers as a botnet for DDoS attack L7 Решил я значит спустя много лет просто поиграть в майкрафт на пиратских серверах, но видимо просто играть я не умею, в результате я случайно обнаружил уязвимость которая позволяет делать из серверов систему для DDoS атак. ♾ Plugin SkinsRestorer Данная уязвимость была обнаружена в плагине который позволяет сменить внешность персонажа, эксплуатация довольно простая, нужно всего лишь в чат написать команду /skin url ссылка_на_скин. Мне стало интер...

👁 2.9K📷 photo
Ppntests
pntests
10 авг., 03:05

James Kettle дропнул свой ресерч про новые классы атак через HTTP Request Smuggling и, к моему большому респекту, подкрепил все это доступной лабой на Portswigger. Публичного решения нет, но лаба довольно простая. Теперь можно убивать HTTP/1.1 на реальных целях.

👁 2.8K📷 photo
Ppntests
pntests
14 июл., 09:55

🛡 Application Attack Matrix — созданная сообществом MITRE-подобная матрица тактик, техник и процедур используемых злоумышленниками при атаках на веб-приложения. 🟡Матрица включает 41 технику, сгруппированную по 7 тактикам, которые, в свою очередь, организованы по 4 фазам атак на веб-приложения. 🟡В качестве основной причины создания отдельной матрицы заявляется то, что MITRE ATT&CK фокусируется на техниках, покрывающих инфраструктуру и конечные точки/технологии (ОС, сети, облака, мобильные устр...

👁 2.8K📷 photo
Ppntests
pntests
18 июн., 15:10

Успейте подать заявку на Pentest Award 2025 до 30 июня! Это отраслевая награда для специалистов по тестированию на проникновение, которая проводится уже в третий раз. Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста. Участие бесплатное, финалисты получат технику apple и максимальный почет сообщества этичных хакеров. Церемония награждения будет проходить 1 августа в Москве. Заявка на премию — это рассказ о лучшем проекте в свободной форме. ...

👁 2.5K📷 photo
Ppntests
pntests
31 дек., 22:06

С новым годом 🎉🎊🎆🍾🎄🎁

👁 2.4K
Ppntests
pntests
9 мая, 14:25

С праздником! С Днём Великой Победы! 🎉

👁 2.4K
Ppntests
pntests
7 мая, 15:11

Открыли прием заявок на Pentest award 2025! 💡Каждый год мы зажигаем новые яркие лампочки в гирлянде отечественного рынка кибербезопасности — компетентных специалистов, которые остаются за кадром большой работы по поиску уязвимостей. Участие все еще бесплатное, а прием заявок продлится до 30 июня. В этом году появились новые номинации от спонсоров проекта: Совкомбанк Технологии и BI.ZONE Bug Bounty. 🥇Главный приз за победу — стеклянная именная статуэтка и макбук! 🥈🥉За вторые и третьи места пр...

👁 2.3K🎬 video
Ppntests
pntests
24 мар., 14:13

💻 Нейросети становятся все более популярными и полезными инструментами в различных областях, включая образование и самообучение Одним из ярких примеров такого применения является Roadmap.sh — проект, который использует мощь нейросетей для создания персонализированных учебных планов 🥱 Выбираете тему, выбираете уровень сложности, немного дополнительной информации и план для вашего обучения готов . Удобно если нужно что то с нуля изучить, подготовиться к собесу или подготовиться к сдаче экзамена....

👁 2.2K📷 photo

Типы хуков

Нейтральный13 | 2.4K просм.
Статистика2 | 4.1K просм.

Длина постов

Длинные (500-1000)6 | 3.2K просм.
Очень длинные (1000+)4 | 2.2K просм.
Короткие (<200)3 | 2.3K просм.
Средние (200-500)1 | 2.8K просм.

Влияние эмодзи

3.1K
С эмодзи (6)
2.3K
Без эмодзи (9)
+35.2% охвата

Типы контента

📷
9
photo
2.9K просм.
📝
4
text
2.2K просм.
🎬
2
video
2.1K просм.
Что-то на пентестерском (@pntests) — Telegram-канал | PostSniper