Size: a a a

DevSecOps - русскоговорящее сообщество

2021 January 25

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
спасибо еще раз
источник
2021 January 26

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
у него апиха не умеет в сканирование того, что собрали тесты(
(у бурпа)
Мы свою написали
источник

D(

Dmitry (zakrush) in DevSecOps - русскоговорящее сообщество
Maxim Maximov
у него апиха не умеет в сканирование того, что собрали тесты(
(у бурпа)
Умеет. Там же прямо есть вызов скана с указанием урла или in scope. + Есть ещё отдельные расширения при и командные оболочки над ними. Но не тестировал.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
В расширения поверю, скан видел только в режиме краулера. Скоуп задаётся уже для найденных путей
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
С 18 года так и не поменялось ничего..
источник

D(

Dmitry (zakrush) in DevSecOps - русскоговорящее сообщество
Про расширения, например вот:
https://developer.aliyun.com/mirror/npm/package/burp-control
Там же есть ссылка на на АПИ которое расширяет бурп. Но я не трогал это.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Maxim Maximov
С 18 года так и не поменялось ничего..
значит API стабильное )
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
И не поспорить))
источник
2021 January 28

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
🤣
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
Переслано от Владислав Черепанов...
Свежую базу Тинькофф
банк с персональными слили мошенникам. Трижды "служба поддержки" уже звонила человеку, про существование счета которого знает только Тиньков и Пенсионный фонд.
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
2й чел за месяц (я 1й)
источник

S

Slach in DevSecOps - русскоговорящее сообщество
ну это , вы же в курсе что всякие там "система быстрых платежей" и т.п. тоже дохрена о вас знает?
не говоря уже про налоговую и ФСИН?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
то есть может сам по себе тинькофф данные ОБЯЗАН был слить кому то легальному, у кого потом эта инфа спокойно вытекает
источник

𝕀

𝕀𝕘𝕠𝕣 in DevSecOps - русскоговорящее сообщество
Artyom Abramovich
Переслано от Владислав Черепанов
Свежую базу Тинькофф
банк с персональными слили мошенникам. Трижды "служба поддержки" уже звонила человеку, про существование счета которого знает только Тиньков и Пенсионный фонд.
Мне кажется в большинстве подобных гос учреждений типа пенсионного и налоговой с IT все очень печально
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
Зря кажется)
источник

NT

Nikita Tikhomirov in DevSecOps - русскоговорящее сообщество
Artyom Abramovich
Зря кажется)
Не зря :D
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Тут хорошие люди запилили интересный продукт для людей(и не только), которые  занимаются пентестом.

Ссылка на анонс
https://twitter.com/_hexway/status/1354486785699684352

Посмотреть про функциональность можно на прикреплённом видео (или тут https://www.youtube.com/watch?v=CdzC5GyjgO0) и на сайте
https://hexway.io/

Там же на сайте можно скачать приложение, что бы попробовать оставив свою почту.
источник

PK

Pavel Korostelev in DevSecOps - русскоговорящее сообщество
Всем привет! 3-го числа планируется эфир ток-шоу AM live на тему DevSecOps
источник

PK

Pavel Korostelev in DevSecOps - русскоговорящее сообщество
Переслано от Ilya Shabanov
Коллеги, всем привет! На AM live 3-го февраля будет эфир по DevSecOps. Может кто-то хочет со стороны практики поучаствовать и позадавать неприятные вопросы вендорам и интеграторам?
источник