Forwarded from Хакер — Xakep.RU
Безопасность Android. От первой до 11-й версии #privacy #android #подписчикам
Долгое время Android имел славу медленной, небезопасной и в целом убогой ОС, предназначенной для тех, кто не смог накопить на iPhone. Но так ли это сейчас и был ли Android на самом деле так плох? В этой статье мы проследим за историей едва ли не самой больной части Android — системы безопасности.
https://xakep.ru/2020/05/25/android-privacy-history/
Долгое время Android имел славу медленной, небезопасной и в целом убогой ОС, предназначенной для тех, кто не смог накопить на iPhone. Но так ли это сейчас и был ли Android на самом деле так плох? В этой статье мы проследим за историей едва ли не самой больной части Android — системы безопасности.
https://xakep.ru/2020/05/25/android-privacy-history/
Trend Micro: миллионы мобильных телефонов заражают вирусами еще на заводах
https://xakep.ru/2023/05/12/malware-pre-infecting/
Малварь Guerrilla предустановили на 9 млн смартфонов по всему миру
https://xakep.ru/2023/05/19/lemon-group/
В Google Play Store обнаружены вредоносные приложения, установленные 2 млн раз
https://xakep.ru/2022/12/06/android-malware-new/
...
https://xakep.ru/2023/05/12/malware-pre-infecting/
Малварь Guerrilla предустановили на 9 млн смартфонов по всему миру
https://xakep.ru/2023/05/19/lemon-group/
В Google Play Store обнаружены вредоносные приложения, установленные 2 млн раз
https://xakep.ru/2022/12/06/android-malware-new/
...
XAKEP
Trend Micro: миллионы мобильных телефонов заражают малварью еще на заводах
Аналитики компании Trend Micro представили интересный доклад на конференции Black Hat Asia. По их информации, миллионы Android-устройств по всему миру заражаются вредоносным ПО еще не покинув завод, на котором их произвели. В основном речь идет о дешевых…
Новые домены .zip и .mov беспокоят ИБ-специалистов
https://xakep.ru/2023/05/18/zip-mov-tld/
https://xakep.ru/2023/05/18/zip-mov-tld/
XAKEP
Новые домены .zip и .mov беспокоят ИБ-специалистов
В начале мая компания Google представила восемь новых доменов верхнего уровня (TLD), которые можно приобрести для размещения сайтов или email-адресов: .dad, .esq, .prof, .phd, .nexus, .foo, а также домены .zip и .mov. Последние вызвали споры среди ИБ-специалистов…
Брут на ходу. Атакуем беспроводные сети простым и эффективным способом
https://xakep.ru/2023/05/12/wifi-bruteforce/
KARMAгеддон. Атакуем клиентские устройства с помощью Karma
https://xakep.ru/2023/05/19/karma-guide/
https://xakep.ru/2023/05/12/wifi-bruteforce/
KARMAгеддон. Атакуем клиентские устройства с помощью Karma
https://xakep.ru/2023/05/19/karma-guide/
Поставщик небезопасности. Как Windows раскрывает пароль пользователя
Большинство механизмов защиты в Windows строится на паролях учетных записей пользователей. В сегодняшней статье мы разберем несколько способов перехвата паролей в момент авторизации пользователя и напишем код для автоматизации этого процесса.
https://xakep.ru/2023/03/15/windows-password/
HTB Flight. Повышаем привилегии в Windows
В этом райтапе я покажу, как похищать пароли пользователей Windows разными способами, после чего мы захватим веб-сервер, пройдя по цепочке уязвимостей, которые позволят нам раз за разом повышать привилегии.
https://xakep.ru/2023/05/11/htb-flight/
Свин API. Изучаем возможности WinAPI для пентестера
https://xakep.ru/2022/12/06/win-api-secrets/
...
Автор: MichelleVermishelle
готов отвечать на вопросы здесь: @MichaelZhm
@RedTeamBro
...
Большинство механизмов защиты в Windows строится на паролях учетных записей пользователей. В сегодняшней статье мы разберем несколько способов перехвата паролей в момент авторизации пользователя и напишем код для автоматизации этого процесса.
https://xakep.ru/2023/03/15/windows-password/
HTB Flight. Повышаем привилегии в Windows
В этом райтапе я покажу, как похищать пароли пользователей Windows разными способами, после чего мы захватим веб-сервер, пройдя по цепочке уязвимостей, которые позволят нам раз за разом повышать привилегии.
https://xakep.ru/2023/05/11/htb-flight/
Свин API. Изучаем возможности WinAPI для пентестера
https://xakep.ru/2022/12/06/win-api-secrets/
...
Автор: MichelleVermishelle
готов отвечать на вопросы здесь: @MichaelZhm
@RedTeamBro
...
xakep.ru
Поставщик небезопасности. Как Windows раскрывает пароль пользователя
Большинство механизмов защиты в Windows строится на паролях учетных записей пользователей. В сегодняшней статье мы разберем несколько способов перехвата паролей в момент авторизации пользователя и напишем код для автоматизации этого процесса.
Forwarded from RedTeam brazzers (Миша)
Injector.png
1.1 MB
Итак, продолжаем заниматься импортозамещением учиться быть настоящим Red Team'ом и не использовать mimikatz! Недавно у меня вышла статья по инжекту тикетов с помощью плюсовой программы. Но потом мы вспоминаем об антивирусах и становится не так весело. Каждый раз брать проект, добавлять защиту, перекомпиливать... не вариант.
Поэтому появилась идея создания инжектора билетов на Powershell. Во-первых, это удобно, во-вторых, защищать и обфусцировать намного быстрее. Есть как готовые фреймворки , так и статьи с инструкциями.
Результатом работы стал небольшой скрипт, который должен помочь атакующему во время тестирования на проникновение. Теперь вы можете инжектить тикеты, используя Powershell! Поддерживаются два режима работы:
1. Инжект тикета, предоставленного в файле .kirbi
2. Инжект тикета, предоставленного в формате base64
Полный код можно увидеть на моем гитхабе
По любым вопросам, болячкам и возможным недочетам тулзы смело пишите мне :)
Поэтому появилась идея создания инжектора билетов на Powershell. Во-первых, это удобно, во-вторых, защищать и обфусцировать намного быстрее. Есть как готовые фреймворки , так и статьи с инструкциями.
Результатом работы стал небольшой скрипт, который должен помочь атакующему во время тестирования на проникновение. Теперь вы можете инжектить тикеты, используя Powershell! Поддерживаются два режима работы:
1. Инжект тикета, предоставленного в файле .kirbi
2. Инжект тикета, предоставленного в формате base64
Полный код можно увидеть на моем гитхабе
По любым вопросам, болячкам и возможным недочетам тулзы смело пишите мне :)
Forwarded from Offensive Xwitter
😈 [ Hadess_security, HADESS ]
64 Methods for Execute Mimikatz
https://t.co/wKw1AseHly
#mimikatz
🔗 https://redteamrecipe.com/64-Methods-For-Execute-Mimikatz/
🐥 [ tweet ]
64 Methods for Execute Mimikatz
https://t.co/wKw1AseHly
#mimikatz
🔗 https://redteamrecipe.com/64-Methods-For-Execute-Mimikatz/
🐥 [ tweet ]
очень милоForwarded from Ralf Hacker Channel (Ralf Hacker)
Запись нашего стрима про пентест и redteam с крутыми ребятами:
* @clevergod – вице-капитан команды Codeby с колоссальным опытом в ред тим проектах;
* @Riocool – создатель Telegram канала RedTeam Brazzers, участник команды True0xA3;
* @Acrono – создатель Telegram канала APT и автор нескольких CVE;
* @puni1337 - ведущий стримов Codeby.
https://www.youtube.com/live/ITtiyhA0rwU?feature=share
Интересно пообщались, не без смешных историй))
#stream #video
* @clevergod – вице-капитан команды Codeby с колоссальным опытом в ред тим проектах;
* @Riocool – создатель Telegram канала RedTeam Brazzers, участник команды True0xA3;
* @Acrono – создатель Telegram канала APT и автор нескольких CVE;
* @puni1337 - ведущий стримов Codeby.
https://www.youtube.com/live/ITtiyhA0rwU?feature=share
Интересно пообщались, не без смешных историй))
#stream #video
Forwarded from Codeby
Друзья, рады вам сообщить, что уже в эту субботу, 1 апреля, мы проведём наш первый стрим в этом году!
Мы пригласили экспертов информационной безопасности, которые поделятся опытом работы в Red Team и расскажут о самых интересных и необычных ситуациях, с которыми они сталкивались в проектах по тестированию на проникновение. Вы узнаете, как они решают проблемы и справляются с непредсказуемыми ситуациями в процессе работы.
🌟 У нас в гостях:
🔹 @T3m3t_N0sc3 – гуру инфраструктурных пентестов и автор множества статей по Red Team;
🔹 @clevergod – вице-капитан команды Кодебай с колоссальным опытом в ред тим проектах;
🔹 @Riocool – основатель группы единомышленников RedTeam Brazzers;
🔹 @Acrono – создатель группы Telegram APT и автор нескольких CVE для Windows.
🎤 И, конечно же, ваш незаменимый ведущий – @puni1337!
⏰ Мы ждем вас 1 апреля в 17:00 по московскому времени!
#pentest #redteam #stream
Please open Telegram to view this post
VIEW IN TELEGRAM
Vision Zero — безопасные улицы
https://habr.com/ru/articles/736868/
https://habr.com/ru/articles/736868/
Хабр
Vision Zero — безопасные улицы
Смертность на дорогах можно уменьшить. Для этого вовсе не нужны сложные компьютерные системы, беспилотники, монорельс и прочая ерунда. Но нужно будет поменять подход к проектированию городской среды....
Vice: об искусственном интеллекте и чат-ботах как о новых инструментах коллекторов
https://habr.com/ru/news/736852/
https://habr.com/ru/news/736852/
Хабр
Vice: об искусственном интеллекте и чат-ботах как о новых инструментах коллекторов
На прошлой неделе Vice опубликовал обзор стартапов , предлагающих сборщикам долгов инструменты на основе искусственного интеллекта. Журналисты издания обнаружили, что коллекторская индустрия уже...
В WhatsApp появилась функция редактирования отправленных сообщений
https://habr.com/ru/news/736824/
https://habr.com/ru/news/736824/
Хабр
В WhatsApp появилась функция редактирования отправленных сообщений
В мессенджере WhatsApp появилась возможность редактирования отправленных сообщений. Об этом сообщается в блоге компании. Теперь пользователи смогут изменить сообщение в течение 15 минут после...
Пишем на Python как на Rust
https://habr.com/ru/articles/736842/
https://habr.com/ru/articles/736842/
Хабр
Пишем на Python как на Rust
Я начал программировать на Rust несколько лет назад, и это постепенно изменило мой подход к разработке программ на других языках программирования, особенно на Python. До того, как я начал использовать...
Большое сравнение нейросетей
https://habr.com/ru/articles/736840/
Тестируем чат-ботов на Poe от Quora: ChatGPT, Claude, Sage и Dragonfly
https://habr.com/ru/companies/first/articles/736604/
https://habr.com/ru/articles/736840/
Тестируем чат-ботов на Poe от Quora: ChatGPT, Claude, Sage и Dragonfly
https://habr.com/ru/companies/first/articles/736604/
Хабр
Большое сравнение нейросетей
Привет, меня зовут Юля, 85GB и я веду свой канал по нейронкам В этой статье я рассмотрю по различным параметрам графические нейронки: DALL-E 2 (далее буду называть его DALL-E), Midjourney, Stable...
Настройка автоматической установки TrueNAS
https://habr.com/ru/companies/hostkey/articles/734242/
https://habr.com/ru/companies/hostkey/articles/734242/
Хабр
Настройка автоматической установки TrueNAS
В статье «Автоматическая установка платформы TrueNAS» мы рассказывали, что для автоматической установки на виртуальные и физические серверы теперь доступна операционная система TrueNAS SCALE....
Как AI превращает интернет в мусорку
https://habr.com/ru/companies/xeovo/articles/736722/
https://habr.com/ru/companies/xeovo/articles/736722/
Хабр
Как AI превращает интернет в мусорку
Фундаментальный парадокс ИИ заключается в том, что раньше люди его представляли идеальным разумом: всезнающим, корректным и точным, который благодаря доступу к массиву всех накопленных человечеством...
Пишем Telegram-бота для скачивания видео из VK на Spring Boot и деплоим в Kubernetes
https://habr.com/ru/articles/735902/
https://habr.com/ru/articles/735902/
Хабр
Пишем Telegram-бота для скачивания видео из VK на Spring Boot и деплоим в Kubernetes
В последнее время на Хабре уже несколько раз всплывала тема сложности загрузки видео из VK для дальнейшего просмотра оффлайн. Я решил подойти к этому вопросу с помощью создания телеграм-бота. У нового...
Безопасность и контроль: Как GPT-агенты на основе узлов преодолевают ограничения AutoGPT
https://habr.com/ru/articles/736564/
https://habr.com/ru/articles/736564/
Хабр
Безопасность и контроль: Как GPT-агенты на основе узлов преодолевают ограничения AutoGPT
Если вас привлекает тематика LLMs и вы следите за новостями, связанными с применением моделей GPT, то вам, безусловно, известны GPT агенты, такие как AutoGPT, AgentGPT, GodMode и др. В настоящее время...
Forwarded from Киллер-фича
This media is not supported in your browser
VIEW IN TELEGRAM
В Google разработали нейронку для создания звуков SoundStorm. В отличие от аналогичной AudioLM с авторегрессионной генерацией, новый сервис создает звуки с улучшенной согласованностью голоса и акустики — и делает это в несколько раз быстрей.
Секрет в использовании TPU-v4, которая помогает «пилить» полминутные аудиотреки всего за 0,5 секунд.
@killerfeat
Секрет в использовании TPU-v4, которая помогает «пилить» полминутные аудиотреки всего за 0,5 секунд.
@killerfeat
Forwarded from Киллер-фича
ChatGPT помог заработать 1 млн за 30 дней с помощью контента
ChatGPT сейчас в тренде, многие используют его как бесконечную машину идей для генерации контента на любую тему. Это действительно потрясающе, но что если если доработать контент, внедрив авторские и современные методики онлайн - маркетинга?
Аполлинария Фролова - выпускница ВШЭ, маркетолог - смысловик с 13 летним опытом, на своем тг-канале рассказала про эксперемент в котором участвовали две фокус - группы, в режиме реального времени!
Первые использовали только ChatGPT, вторые таккже пользовались ИИ + внедряли методики онлайн - маркетинга.
💶 ЭТО ПОМОГЛО УВЕЛИЧИТЬ ЭКСПЕРТАМ ДОХОД В 5 РАЗ!
Как с помощью ИИ и методикам онлайн - маркетинга для инфобизнеса, создать продающий контент для блога за 10минут и заработать 1 млн за 30 дней с нуля и увеличить свой доход х5
Инструкция по шагам бесплатно тут ⤵️️️️️️️
ChatGPT сейчас в тренде, многие используют его как бесконечную машину идей для генерации контента на любую тему. Это действительно потрясающе, но что если если доработать контент, внедрив авторские и современные методики онлайн - маркетинга?
Аполлинария Фролова - выпускница ВШЭ, маркетолог - смысловик с 13 летним опытом, на своем тг-канале рассказала про эксперемент в котором участвовали две фокус - группы, в режиме реального времени!
Первые использовали только ChatGPT, вторые таккже пользовались ИИ + внедряли методики онлайн - маркетинга.
💶 ЭТО ПОМОГЛО УВЕЛИЧИТЬ ЭКСПЕРТАМ ДОХОД В 5 РАЗ!
Как с помощью ИИ и методикам онлайн - маркетинга для инфобизнеса, создать продающий контент для блога за 10минут и заработать 1 млн за 30 дней с нуля и увеличить свой доход х5
Инструкция по шагам бесплатно тут ⤵️️️️️️️