папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Тут Adobe раскумарились, что почему то к их AI летит тонна левых запросов, а лицензий с гулькин хрен продано.

Ну что ж, Affinity с ПОКУПАЕМОЕЙ КОПИЕЙ и ПОЛНОЙ СОВМЕСТИМОСТЬЮ плагинов - твой выход.

btw, сам купил 2 копии на всю линейку. Реально классные товарищи.
Кстати, все фаервол проверили? 🎹
Please open Telegram to view this post
VIEW IN TELEGRAM
Ух, неделя обещает быть легендарной 😀
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Яндекс - контора солнышек.

Раньше их подписки подключались отдельно и стоили по 100 рублей каждая. Для текущих подписчиков цена 299 рублей останется до 1 октября 2024 года. После этой даты вырастет до 399 рублей в месяц. ПО ДЕФОЛТУ. В связи с чем вопрос...
Выходные - вряд ли чет буду щит-постить, пока лечу ангину - поиграю в классику с геймпадом, которую пропустил.

Если, конечно, наш парижский разведчик Pavel du Rove не устроит грандиозный Escape from Tarkov Paris...

До понедельника, посоны. 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
чиво, я все понимаю, но этого не понимаю 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
Думал без постинга, но как видите....
This media is not supported in your browser
VIEW IN TELEGRAM
🐸 frogy - Определение поддоменов теперь на 🍏 Mac.

Фичи:
- 🐸 Горизонтальная перечисление поддоменов (Horizontal subdomain enumeration)
- 🐸 Вертикальная перечисление поддоменов (Vertical subdomain enumeration)
- 🐸 Резолвинг поддоменов в IP (Resolving subdomains to IP)
- 🐸 Определение живых веб-приложений (Identifying live web applications)
- 🐸 Определение всех контекстных свойств веб-приложения, таких как заголовок, длина содержимого, сервер, IP, cname и т.д. (Identifying all the contextual properties of the web application such as title, content length, server, IP, cname, etc.) через инструмент httpx.

Кейсы domain-discovery:
- Команда по управлению уязвимостями: Может использовать результаты для пополнения базы данных известных и неизвестных активов, чтобы увеличить охват сканирования уязвимостей.
- Команда по сбору угроз: Может использовать результаты для пополнения своей базы данных по угрозам, чтобы приоритизировать активное мониторинг критических активов.
- Команда по инвентаризации активов: Может использовать результаты для поддержания актуальности базы данных инвентаризации активов, добавляя новые неизвестные активы, обращенные к Интернету, и находя контактную информацию для активов внутри вашей организации.
- Команда SOC (Система оперативного центра): Может использовать результаты для определения всех активов, которые они мониторят, а также тех, которые не мониторят, и затем постепенно увеличить свою охват.
- Команда по управлению патчами: Многие крупные организации не знают о своих устаревших, заброшенных активах, обращенных к Интернету; они могут использовать эти результаты для определения активов, которые необходимо вывести из эксплуатации, если они не используются.

Можно придумать множество случаев использования в зависимости от процессов и технологического ландшафта вашей организации.

Oneliner для установки
git clone https://github.com/nekkitl/frogy.git && cd frogy && chmod +x install.sh && bash install.sh

Использование:
./frogy.sh [root-domain] [organisation name] [CHAOS dataset]
-h | Root-domain is: "example.com"
| Organisation is: "Internet Assigned Numbers Authority" : can be skipped.
| Is this program is in the CHAOS dataset? ["y"/"n"] : default NO

./frogy.sh "example.com" "Internet Assigned Numbers Authority"
| or
./frogy.sh example.com


Подробнее:
🧑‍💻 https://github.com/nekkitl/frogy
📊 https://blog.nekkit.xyz/frogy
Please open Telegram to view this post
VIEW IN TELEGRAM
Это мощно. 💪🏻
Forwarded from vx-underground
Good morning,

Our virus exchange website is going through a serious overhaul. Moving forward, all samples submitted will automatically upload to VirusTotal. The sample uploaded will subsequently be tagged and/or renamed using the VirusTotal 'Popular threat label' naming convention.

If in the event a popular threat label is not present, but it still holds a sufficiently high enough threat score, it will default to the Kaspersky naming convention.

All malware files will be retained — even junk file infectors like Padodor or Berbrew. If the file is not malware we will delete it. We only want malware.

Additionally, each day our virus exchange will release a 'daily dump' 7z file. This will be every file submitted, named as stated previously, and synced to vx-underground to be available for bulk download.

An API is available for programmatic access to virus exchange. Some users have created unofficial wrappers in Python to ease API access to our malware database.

This is all free of charge. Anyone, anywhere, can access this resource and download as much as they'd like. However, we ask you consider donating to allow this to continue. Furthermore, if you're unhappy with the performance of the site, we advise larger companies to consider becoming monthly sponsors. A system at this scale, while remaining free of charge, is not easy.

We hope moving forward we can give back to individuals who submit and share samples with us by offering rewards to valued contributors... but that's a conversation at a later date and later time.

Thanks,
- smelly
чорт, кажется аудиосистемы страны были взломаны, ведь «я календарь переверну…»
Ладно, неделя действительно веселая. Но лучшее чем это, ее уже ничего не опишет.
Нашел картинку описывающую неделю:
Посаны, нашел вам вакансию, ахаха
https://career.habr.com/vacancies/1000147169
Ну слава богу, а я переживал...