ttffdd (@_ttffdd_) 's Twitter Profile
ttffdd

@_ttffdd_

ttffdd

ID: 604805019

calendar_today10-06-2012 18:19:11

59 Tweet

149 Followers

154 Following

ttffdd (@_ttffdd_) 's Twitter Profile Photo

Today I've gone crazy. Proudly present to the world - web goose! 😂 Powerful asistent with #bugbounty programs and #pentest . He knows #web at the level of professionals. RT for luck with BB🙃

Today I've gone crazy. Proudly present to the world - web goose! 😂
Powerful asistent with #bugbounty programs and #pentest . He knows #web at the level of professionals.

 RT for luck with BB🙃
ttffdd (@_ttffdd_) 's Twitter Profile Photo

Just want to remind that #turbointruder for #burp is awesome. There are is a small but pretty nice lifehack how to use Sublime instead of embedded editor.

Just want to remind that #turbointruder for #burp is awesome. There are is a small but pretty nice lifehack how to use Sublime instead of embedded editor.
ZeroNights (@zeronights) 's Twitter Profile Photo

#ZeroNights 2019 CFP is OPEN: Offensive and defensive research (15/30/45min). Submit your talk! 01x.cfp.zeronights.ru/zn2019/ Please RT!

#ZeroNights 2019 CFP is OPEN: Offensive and defensive research (15/30/45min). Submit your talk! 01x.cfp.zeronights.ru/zn2019/ Please RT!
whitel1st (@whitel1st) 's Twitter Profile Photo

To better understand Mobile platform vulnerabilities I've created a picture with transition between OWASP® Foundation tops: mobile WEB. This is just my view. It may be wrong, let me know if it is =) github.com/whitel1st/owas… Repo contains pdf version with links #owasptop10 #MobileSecurity

To better understand Mobile platform vulnerabilities I've created a picture with transition between <a href="/owasp/">OWASP® Foundation</a> tops: mobile WEB. 
This is just my view. 

It may be wrong, let me know if it is =)

github.com/whitel1st/owas…
Repo contains pdf version with links
#owasptop10 #MobileSecurity
Maxim Tyukov (@mf0cuz) 's Twitter Profile Photo

Если у вас есть checkmarx и вы ещё не пробовали писать в нем запросы, самое время попробовать! habr.com/ru/company/din…

‌Renwa (@renwax23) 's Twitter Profile Photo

New Writing Bypass SameSite Cookies Default to Lax and get CSRF Looking at a new Chrome feature and the 2 minute quirk which make it possible to bypass it, also solution to my CSRF challenge. #CSRF #SameSite medium.com/@renwa/bypass-…

Sergey Belov (@sergeybelove) 's Twitter Profile Photo

Спойлер вопросов на собеседовании: - Рассказать в деталях про любой client-side баг/атаку - Рассказать в деталях про любой server-side баг/атаку - Почему нужно фиксить Self XSS - Stateless vs Stateful - Рассказ про находку, которой хотелось бы поделиться team.mail.ru/vacancy/10003/

МимоКрокодил (@m1mo_croc) 's Twitter Profile Photo

Шла 5 неделя изоляции, контент подходил к концу, поэтому мы решили сделать хитрый ход и сгенерировать контент самим! Встречайте пилот нового ИБ подкаста "Мимокрокодил". Первый выпуск уже на площадках: podcasts.apple.com/ru/podcast/id1… soundcloud.com/m1mo-croc music.yandex.ru/album/10321679

Andrei Abakumov (@andrewaeva) 's Twitter Profile Photo

SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber link.medium.com/dSWQ6ewPL6

web_rock (@webr0ck) 's Twitter Profile Photo

Small cheatsheet for checking card no present operations this 3d secure protocol (v 1.0.2) github.com/webr0ck/3D-Sec… #3DS #Pentesting #paypal #CNP

МимоКрокодил (@m1mo_croc) 's Twitter Profile Photo

Вышел третий выпуск нашего подкаста. На этот раз мы ушли в тему "Синдрома самозванца", коснулись того как он помогает или мешает в работе со стороны Defensive и Offensive команд. Подкаст доступен на: music.yandex.ru/album/10321679 podcasts.apple.com/ru/podcast/id1… soundcloud.com/m1mo-croc

ttffdd (@_ttffdd_) 's Twitter Profile Photo

На фоне последних новостей, кажется, я придумал как уничтожить зелёный банк (ЗБ). ЗБ: Мы Сбербанк Люди: Проще Сбер ЗБ: Ок, мы теперь Сбер Люди: СБ ЗБ: серьезно?! Ок, СБ Люди: С ЗБ: Да вы шутите Люди: ... Зелёный банк был расформирован.

МимоКрокодил (@m1mo_croc) 's Twitter Profile Photo

Вышел выпуск подкаста №4. Наконец cобрались обсудить давно интересующу нас тему: менджмент и бизнес - особенности данных веток таланов для пентестера. Есть ли вобще другие? Уже разлит по площадкам soundcloud.com/m1mo-croc music.yandex.ru/album/10321679 podcasts.apple.com/ru/podcast/id1…

Dmitry Chastuhin (@_chipik) 's Twitter Profile Photo

Hey! Need a tool to collaborate and analyze the scope(nmap, nessus,etc),reportgen during a pentest or bb,but it's too tedious to install something(oh you)? I have a solution for you:demohive.hexway.io Free,easy-to-use,and with cat pictures inside. Well,what else do you need?

Hey!
Need a tool to collaborate and analyze the scope(nmap, nessus,etc),reportgen during a pentest or bb,but it's too tedious to install something(oh you)?
I have a solution for you:demohive.hexway.io
Free,easy-to-use,and with cat pictures inside. Well,what else do you need?