Делитесь своими вариантами в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥3
Ну что, поехали! Пятый сезон CyberCamp стартовал!
И у нас сразу три новости:
📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
И у нас сразу три новости:
📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
❤6👍6🔥6
Oleobj: извлечение встроенных объектов из OLE-файлов
👉 Основные возможности
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444
⬇️ Установка
Проверка
⏺️ Базовое извлечение объектов
⏺️ Извлечение объектов в указанную директорию
⏺️ Рекурсивный анализ всех файлов в каталоге
⏺️ Подробный режим с логированием
#oleobj #oletools #malwareanalysis #security #forensics #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
oleobj — это инструмент из пакета oletools, предназначенный для извлечения встроенных объектов из OLE-файлов (Microsoft Office 97-2003, MSI, Outlook-сообщения и другие). Он позволяет обнаруживать и сохранять объекты, которые могут содержать вредоносный код, включая исполняемые файлы, скрипты и документы, встроенные в контейнеры OLE.
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444
sudo apt install oletools
Проверка
oleobj -h
oleobj document.doc
oleobj -d ./extracted malicious.doc
oleobj -r /path/to/documents/
oleobj -V document.doc
#oleobj #oletools #malwareanalysis #security #forensics #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥5
Forwarded from Хакер — Xakep.RU
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19😨4💔3😢2🙏2🙈2🤷♂1🤓1
20 октября в 12:00 (мск) пройдёт бесплатный вебинар «Мониторинг событий безопасности в MWS Cloud Platform».
Разработчики сервиса:
✅ Расскажут про возможности сервиса аудитных логов в облаке MWS Cloud Platform
Покажут в прямом эфире, как экспортировать их в SIEM-системы
✅ Вебинар будет полезен CISO, ИБ-специалистам, DevOps-инженерам и SOC-специалистам. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.
🗓 20 октября в 12:00
Зарегистрироваться
Разработчики сервиса:
✅ Расскажут про возможности сервиса аудитных логов в облаке MWS Cloud Platform
Покажут в прямом эфире, как экспортировать их в SIEM-системы
✅ Вебинар будет полезен CISO, ИБ-специалистам, DevOps-инженерам и SOC-специалистам. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.
🗓 20 октября в 12:00
Зарегистрироваться
❤2👍2🔥2
Forwarded from Hacker Lab
Как прошла Кибербитва GIS DAYS 2026: подробности нашего участия в соревнованиях
➡ ️В прошлом посте мы рассказывали, что наша команда HackerLab заняла 4 место на «Киберарене»
Капитан нашей команды Магомед-Эми Межидов написал статью о том, как проходили два дня соревнований🚗
В статье:
👌 четыре инфраструктуры: Банк, Нефтегаз, Университет и Госсектор;
👌 как устроено противостояние Red Team и Blue Team;
👌 как ИИ-агент принёс нам штраф в 50 000;
👌 сколько мы заработали и как номинация Kill Chain помогла отбить потерю.
Делимся впечатлениями от двух дней соревнований — рассказываем, что получилось особенно хорошо, где допустили ошибки и какие выводы сделали на будущее
➡ ️Читать статью
Капитан нашей команды Магомед-Эми Межидов написал статью о том, как проходили два дня соревнований
В статье:
Делимся впечатлениями от двух дней соревнований — рассказываем, что получилось особенно хорошо, где допустили ошибки и какие выводы сделали на будущее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2⚡1👎1😁1🗿1
В Telegram Desktop обнаружена уязвимость, позволяющая по одному клику на ссылку отправить файлы с компьютера жертвы в канал злоумышленника — без запроса подтверждения. Для атаки не требуется доступ к устройству или аккаунту, достаточно открыть специально сформированную ссылку.
Из-за этого в параметр ссылки можно вставить ; и дописать после него собственную команду, например OPEN: с устаревшей схемой interpret:. Она изначально использовалась для внутренних сценариев автоматической публикации релизов в каналы, но, как оказалось, её можно запустить и через обычную ссылку.
Файл уходит в канал атакующего напрямую, без привычного окна подтверждения отправки. Код-пароль приложения от этой атаки не защищает и не ограничивает доступ клиента к файлам на диске.
В обновлении:
#Telegram #CVE #TelegramDesktop #Cybersecurity #InfoSec #Vulnerability #0day #AccountTakeover
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥5👍3😢1
Forwarded from Hacker Lab
🚩 Новые задания на платформе HackerLab!
🧰 Категория PWN — Я в своём познании настолько преисполнился
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2😁2
Ты ещё используешь Sherlock или уже перешёл на что-то другое?
Прогоняешь никнейм, получаешь сотню «найдено». Открываешь ссылки: половина ведёт на дефолтный шаблон или редирект на главную. Сайт отдаёт 200, Sherlock считает это хитом, а реального аккаунта там нет.
Можно проверять руками: искать никнейм в теле страницы и отсеивать мусор. Но на сотне ссылок это боль.
Есть Maigret, который обещает фильтровать ложные срабатывания умнее. Есть WhatsMyName с отдельными правилами проверки под каждый сайт. Оба выглядят как апгрейд, но кто из них реально работает в поле?
Sherlock, Maigret или третий вариант?
Прогоняешь никнейм, получаешь сотню «найдено». Открываешь ссылки: половина ведёт на дефолтный шаблон или редирект на главную. Сайт отдаёт 200, Sherlock считает это хитом, а реального аккаунта там нет.
Можно проверять руками: искать никнейм в теле страницы и отсеивать мусор. Но на сотне ссылок это боль.
Есть Maigret, который обещает фильтровать ложные срабатывания умнее. Есть WhatsMyName с отдельными правилами проверки под каждый сайт. Оба выглядят как апгрейд, но кто из них реально работает в поле?
Sherlock, Maigret или третий вариант?
👍3❤1🔥1