Внутри — команды для работы с файловой системой, перемещением по директориям, созданием файлов и папок, а также много полезных мелочей для новичков и профи.
Всё с пояснениями, примерами и на русском.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
В статье собрали 7 конфигурационных антипаттернов, которые встручаются чаще всего, а также способы, как их исправить.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😱3
Форензика — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств.
В статье рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.
Белые хакеры, для вас
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Постэксплуатация — это действия, выполняемые после получения доступа к системе.
Статья расскажет о фреймворках, которые помогут эксплуатировать уязвимости, закрепиться и продвинуться в целевой инфраструктуре.
Для этого рассмотрим основные актуальные проекты, их функции и особенности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👌1
В этом репозитории вы найдете:
— Что такое инъекция внешних сущностей XML, опишем некоторые общие примеры
— Как найти и использовать различные виды инъекций XXE
— Как предотвратить атаки инъекций XXE
Внешняя инъекция XML (XXE) — уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в обработку XML-данных приложения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя.
Никаких дополнительных подтверждений при этом не требуется.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8💩4❤2😢1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3👍2
За весь 2025 год совокупно все шатдауны длились 37 тыс. часов.
Экономике это обошлось в $11,9 млрд убытками и недополученной прибылью.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬8👍2👎1
Второй телефон даёт максимальную изоляцию. На таком устройстве нет личной переписки, фотогалереи, истории браузера, токенов банковских приложений.
Даже если приложение будет вести агрессивный сбор данных, брать их будет просто неоткуда — кроме самого приложения.
Независимый аналитик Алексей Слукин отметил, что среди ключевых причин — опасения, связанные с дорелизным статусом MAX: мессенджер до сих пор находится на стадии бета-тестирования
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪8❤1👍1😢1
Специалисты подразделения Acronis Threat Research Unit выявили целевую кампанию по кибершпионажу, направленную против правительственных структур США.
Во время анализа вредоносной библиотеки специалисты обнаружили встроенные сообщения, оставленные разработчиком — автор подчёркивал, что не имеет отношения к России, используя фразу в духе «я не русский», в другом сообщении, напротив, подчёркивалась китайская идентичность.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤2
В данной шпаргалке вы найдете все что нужно и можно знать о криптографии, начиная от криптографических методов защиты информации до хеширования.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Frida — набор инструментов для динамического кода, который позволяет на лету внедрять собственный код в другие приложения.
С его помощью можно отслеживать вызовы функций, изменять поведение функций и перехватывать данные в реальном времени.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰1👏1
😎 Россиянина обвинили в причастности к хакерской группе Black Basta и объявили в международный розыск
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Про группу и его лидера:
Промт Хакера
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Black Basta — группа программ-вымогателей, которая действует как программа-вымогатель как услуга (RaaS), впервые обнаруженная в апреле 2022 года.
Про группу и его лидера:
Группа оказала влияние на более чем 500 организаций в различных отраслях промышленности и критически важной инфраструктуре в Северной Америке, Европе и Австралии.
Ищут 35-летнего гражданина РФ Олега Евгеньевича Нефедова, чью личность якобы установили правоохранительные органы Украины и Германии.
Его данные также внесены в список наиболее разыскиваемых лиц Европола.
Промт Хакера
🔥3😱2😢2💊2
Оказалось, что панель управления малварью дырявая насквозь (XSS), и через неё можно следить за самими взломщиками.
Ещё смешнее:
— Софт, чья единственная цель — воровать cookies, не умеет защищать свои же сессии. Разрабы просто забили на флаг httpOnly, позволив увести админские доступы через простейший скрипт;
— «Топовый оператор малвари» один раз забыл подрубить VPN при входе в админку и засветил реальный IP провайдера в Восточной Европе;
— Благодаря дыре теперь известно, что мамкин хакер сидит на новеньком MacBook M3 и переключается между русской и английской раскладкой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👏3
Проверка Firehound показала, что из 198 приложений 196 передают личную информацию – имена, почту, чаты и другое.
Например, Chat & Ask слил данные 18 млн. человек и 406 млн. записей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬4👎1😁1
AWS Certified Solutions Architect — сертификат, подтверждающий способность разрабатывать архитектуру и развёртывать безопасные и надёжные приложения на базе технологий AWS.
В данной статье автор расскажет о своем процессе участия в программе сертификации AWS Solution Architect Associate SAA-C02 в рамках AWS Global Certification Program от EPAM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4❤1
Польский стример «izak» пожаловался, что его страницу со скинами на $100 тысяч просто отдали другому. Некий взломщик уболтал сотрудника Steam, чтобы тот передал ему аккаунт.
Злоумышленник попросил сбросить пароль, отключить Steam Guard и завершить все активные сессии, а поддержка сделала это, не запросив пруфов личности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👍1
Эксперты обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название StackWarp.
Проблема затрагивает чипы от Zen 1 до Zen 5 и позволяет взломать конфиденциальные виртуальные машины, обходя защиту AMD SEV-SNP.
Инженеры AMD описывают проблему как «некорректный контроль доступа», который позволяет атакующему с высокими правами изменить конфигурацию процессорного пайплайна и повредить данные указателя стека внутри гостевой виртуальной машины.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱1
Собраны:
— ресурсы по сбору информации, оценке уязвимостей, эскалации привелегий, обратной инженерии;
— инструменты эксплуатации и постэксплуатации;
— книги;
— и многое другое.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤🔥1