S.E.Book
24.4K subscribers
350 photos
10 videos
88 files
1.09K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Сотрудничество - @SEAdm1n

Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot
Download Telegram
🔖 Шпаргалка по Linux.

#Linux
📋 SSH Pentesting Guide.

Quickly introduce the SSH protocol and implementations.
Expose some common configuration mistakes then showcase some attacks on the protocol & implementations.
Present some SSH pentesting & blue team tools.
Give a standard reference for security guidelines and finally talk about an article I previously wrote on the topic of network pivoting.

🧷 https://community.turgensec.com/ssh-hacking-guide/

#SSH #Пентест
Cheatsheet по работе с Vim

#Cheatsheet #Vim
2. Cheatsheet по работе с Vim

#Cheatsheet #Vim
👤 OSINT в Telegram. Чем интересуется твоя цель?

🖖🏻 Приветствую тебя user_name.

• Сегодня мы поговорим об очень полезном боте, который позволит тебе найти нужную информацию о цели не выходя из Telegram. Вот что мы сможем узнать:

Историю user_name привязанных к Telegram ID твоей цели.
Историю Telegram ID, которые использовали этот user_name.
Список групп, в которых состоит или когда либо состояла наша цель. (Для каждой группы указана дата, когда бот видел последний раз человека в этом сообществе).

• На данный момент, в базе @TgScanRobot находится 1.2 миллиона Telegram групп, 240 миллионов уникальных пользователей Telegram, 1.67 миллиарда связей пользователь-группа. За редким исключением, у большинства аналогичных продуктов, доступных на рынке, база данных имеет меньший размер.

• Каждый день информация о пользователях обновляется, что позволит тебе получить самую свежую и актуальную информацию.

• Если тебе нужно совершить большое количество проверок, тебе будет удобен интерфейс для массовых запросов, доступный на сайте tgdev.io. Можно отправить файл со списком людей (до 10000 людей) и получить результат в виде CSV, JSON или Excel файла.

• С помощью @TgscanRobot ты можешь собрать достаточно много информации о цели. Алгоритм такой: с помощью бота ты находишь группы, в которых состоит твоя цель. Это уже даёт тебе информацию об интересах и роде деятельности человека. Далее ты заходишь в каждую из найденных групп и через поиск находишь и изучаешь все сообщения, оставленные человеком. По найденным сообщениям можно провести анализ психологического портрета человека и его круга общения, обнаружить ссылки на его аккаунты в социальных сетях или какую-либо контактную информацию.

• Благодаря @TgScanRobot ты ускоришь расследование и увеличишь объём собранной информации. Этот бот должен быть в наборе инструментов каждого #OSINT-специалиста, социального инженера и просто любопытного человека! Твой S.E.
Forwarded from SecAtor
Positive Technologies представили матрицу MITRE ATT&CK на русском языке.

Отличительной особенностью стал интерактивный формат популярнейшей среди специалистов по ИБ базы знаний корпорации MITRE. В виде таблицы структурированы списки тактик, для каждой из которых указаны возможные техники. В адаптированной версии помимо прочего можно ознакомиться с тем, какие из угроз могут быть выявлены с помощью PT Network Attack Discovery.

Не взирая на маркетинговую ориентированность, более наглядная и практичная русифицированная версия MITRE ATT&CK весьма актуальна и востребована, ведь, согласно опросам, более 37% специалистов по ИБ намерены применять матрицу в повседневной работе и в рамках расследования атак.

Очевидно, что профиль АРТ-групп и их кампаний помогает четко понять, какие инструменты и TTP используют злоумышленники, что с точки зрения ИБ позволяет заблаговременно спрогнозировать и обезопасить вероятную точку входа.

К изучению и руководству – рекомендуем.
CyberYozhодин из самых крупных IT каналов в телеграмме.

Предлагаем вам сегодня на вечер несколько статей для чтения:

👉 Ловушка для хакера: проверяем не читает ли кто-то ваши переписки (а если читают - пробиваем, кто это делает) .

👉 Как VPN-провайдеры работают с логами. Реальные кейсы выдачи данных "по запросу" (крайне неприятная информация, но лучше это знать).

🔥 Книги must have для пентестера: от основ к вершинам.

👉 Три ошибки Рассела Кнаггса, или 20 лет тюрьмы за неотправленное письмо (захватывающая дух статья про деанонимизацию и арест наркоторговца).