LIVE
6M influencer listings 🏢74K sponsor listings 🌍85.3B combined audience reach 📊13 platforms indexed 🗺️130+ countries covered 🏷️10,000+ niches 6M influencer listings 🏢74K sponsor listings 🌍85.3B combined audience reach 📊13 platforms indexed 🗺️130+ countries covered 🏷️10,000+ niches
Pentest Notes

Pentest Notes

🔄 Data last refreshed 1 hour ago
🤝

Make a deal with Pentest Notes

🔒 Paid proposals held safely in escrow — released only when the work's approved.

Every booking is a normal escrow-protected deal.

Subscribers
3K
🎁 Free analysisfor Pentest Notes

Known for

Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊  Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных.  И вроде всё хорошо, obsidian удобен, НО!  У него до сих пор нет встроенного шифрования и функций безопасности! А существующие плагины не такие классные, как хотелось бы.  Поэтому я сделал форк довольно популярного Obsidian18K views Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊 Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных. И вроде всё хорошо, obsidian удобен, НО! У него до сих пор нет встроенного шифрования и функций безопасности! А существующие плагины не такие классные, как хотелось бы. Поэтому я сделал форк довольно популярного Obsidian XSSNow - Крутой генератор XSS пейлоадов и одновременно с этим еще и XSS Payload Database🍪  Предлагает порядка нескольких тысяч готовых XSS‑payload’ов, разбитых по контекстам и вариантам инъекций (DOM‑based, reflected, stored, CSP‑bypass и т.п.).  🟣Умеет строить контекстно‑зависимые полезные нагрузки 🟣Можно точечно настраивать свои payload'ы 🟣Поддерживает различные WAF (bypass) 🟣Использует различны7.4K views XSSNow - Крутой генератор XSS пейлоадов и одновременно с этим еще и XSS Payload Database🍪 Предлагает порядка нескольких тысяч готовых XSS‑payload’ов, разбитых по контекстам и вариантам инъекций (DOM‑based, reflected, stored, CSP‑bypass и т.п.). 🟣Умеет строить контекстно‑зависимые полезные нагрузки 🟣Можно точечно настраивать свои payload'ы 🟣Поддерживает различные WAF (bypass) 🟣Использует различны ⚠️Снова Крит на Bitrix Landing  Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах...  Так вот. Теперь придётся просить 2 PoCа)  Local file inclusion при редактировании лендинга связана с неверным управлением именами файлов для PHP-функций include или require. Эксп4.6K views ⚠️Снова Крит на Bitrix Landing Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах... Так вот. Теперь придётся просить 2 PoCа) Local file inclusion при редактировании лендинга связана с неверным управлением именами файлов для PHP-функций include или require. Эксп 🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC".  BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая.  Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских эндпоинтах использовать админскую проверку prolog_admin_before.php вместо обычной prolog_before.php. (Bitrix-аутентификаци4K views 🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC". BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая. Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских эндпоинтах использовать админскую проверку prolog_admin_before.php вместо обычной prolog_before.php. (Bitrix-аутентификаци

📣 Post reach

4.4K
Avg views / post
1.4×
Reach vs followers

🔥 Top post: Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊 Многие · 18K views

🔥 Top post Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊 Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных. И вроде всё хорошо, obsidian удобен, НО! У него до сих пор нет встроенного шифрования и функций безо… 👁 18K
🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер» Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля. Проблема была в обработчике отчёта КОМТЕТ Кассы. 🙂 Это можно понять… 👁 619 Как-то незаметно нас стало 3000 😊 Отдельное спасибо тем, кто пишет в директ с вопросами, поправляет ошибки и присылает свои находки. Если бы не вы, то многих постов могло бы и не быть 💜 Сейчас у меня в работе большой ресерч (по типу этог… 👁 1.6K 👩‍💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы версий [включительно]: ▪️ 6.9.0 – 6.9.4 (2 декабря – 11 марта 2026) ▪️ 7.0.0 – 7.0.1 (20 мая – 9 июля 2026) ▪️ немного* 6.8.0 – 6.8.5 (*то… 👁 2.1K 🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код. ⚠️… 👁 2.3K Standoff Hacks 🎹 552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров 💫 @pentestnotes 👁 2.4K Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня. Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможност… 👁 2.9K CVE-2024-6678 | GitLab: Pipeline Schedule Arbitrary User Trigger В процессе написания нового ресерча, обнаружил, что для довольно интересной CVE под Gitlab - CVE-2024-6678 (9.9/10 CVSS) по какой-то причине всё ещё нет публичного PoC’a. Пр… 👁 3.3K ⚠️Снова Крит на Bitrix Landing Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах... Так вот. Теперь п… 👁 4.6K 🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC". BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая. Я не разработчик и наверное что-то не понимаю в безопасном написани… 👁 4K CVE-2026-31431 29 апреля была опубликована информация об уязвимости Copy Fail в ядре Linux с уровнем опасности 7.8 CVSS. Уязвимость позволяет локальному пользователю повысить права до root и затрагивает все Linux-дистрибутивы. PoC можно п… 👁 3.6K XSSNow - Крутой генератор XSS пейлоадов и одновременно с этим еще и XSS Payload Database🍪 Предлагает порядка нескольких тысяч готовых XSS‑payload’ов, разбитых по контекстам и вариантам инъекций (DOM‑based, reflected, stored, CSP‑bypass и … 👁 7.4K

📊 Channel activity & format

Posting cadence
0.57 / week
A lower-frequency channel — each post lands with more weight.
Content format
Mostly images
An image/graphic-led channel — suits announcements, drops and visual promos. Recent: 1 video · 11 image.

💡 Facts

👁️Averages 4.4K views per post.

🕵️ Fake follower check

Estimated
63/100
Good Credibility score
~81%
Real Real audience
Low Fake-follower risk
Low Data confidence
  • Est. 81% real, active audience · Low fake-follower risk.
  • Strong engagement (~1.4× of followers engage each post) — an active, real audience.

Low confidence — few signals are public for this listing, so treat it as a rough screen. Heuristic estimate from engagement, follower ratios, account age & growth — a screening signal, not a guarantee.

About

https://pentestnotes.ru Заметки про пентест, CTF и информационную безопасность

📸 Gallery

Frequently asked questions

How much does Pentest Notes charge for a sponsorship?
Pentest Notes hasn't published fixed prices yet. Send a proposal through SocialDB and agree terms directly — your payment is held in escrow until the work is approved.
How do I contact Pentest Notes for a brand deal or collaboration?
Send a paid deal or collab request right here on SocialDB — we notify Pentest Notes, and once they accept, your payment is held safely in escrow and released when the work is approved. You don't need to track down an email.
How many subscribers does Pentest Notes have?
Pentest Notes has 3,030 subscribers on Telegram.

✉ Message Pentest Notes

Reaching out to influencers is a Pro feature. Upgrade to message any influencer directly — perfect for brands and agencies booking sponsorships.

See Pro $9.95/mo →

Already Pro? Log in.

🎤 Event / appearance with Pentest Notes

Booking an event / appearance is a Pro feature. Upgrade to book Pentest Notes for an in-person or virtual appearance — payment held safely in escrow until the event is done.

See Pro $9.95/mo →

Already Pro? Log in.

Auto-generated from Telegram's public data — no affiliation with or endorsement by SocialDB. Is this you? Claim it · Remove

✉️ Contact