404 Not Found
15.2K subscribers
1.05K photos
115 videos
44 files
1.14K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
❗️ Руководство по взлому IOT-устройств

В данной статье мы разберем IoT пентест от начала и до конца:
от подготовительного этапа, где устанавливаются параметры тестового окружения, до конечной стадии, где уязвимости активно эксплуатируются для оценки степени риска и последствий их возможного использования.

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
🤖 Проектирование безопасных систем: шпаргалка для разработчика

Содержание:
⏺ Аутентификация
⏺ Авторизация
⏺ Шифрование
⏺ Уязвимости
⏺ Аудит и комплаенс
⏺ Сетевая безопасность
⏺ Безопасность рабочих станций
⏺ Реагирование на инциденты
⏺ Безопасность контейнеров
⏺ Безопасность API
⏺ Управление сторонним софтом (сторонними пакетами)
⏺ Восстановление после инцидентов

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
😱 Полное пособие по межсайтовому скриптингу

XSS – это тип уязвимости программного обеспечения, свойственный Web-приложениям, который позволяет атакующему внедрить клиентский сценарий в web-страницы, просматриваемые другими пользователями

Существует три типа XSS уязвимостей:
⏺ Постоянный (хранимый) XSS
◦ Вредоносный код храниться на сайте или сервере
⏺ Непостоянный (отраженный) XSS
◦ Пользователю необходимо посетить специально сформированную ссылку
⏺ XSS в DOM-модели
◦ Источник проблемы находится в клиентском сценарии

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
🧰 Полевой набор пентестера

Хорошему пентестеру, как и настоящему рок-н-рольщику, нужно все и сразу.

Так что применение зачастую находится спонтанно, и подходящий инструментарий под рукой никогда не бывает лишним.

Что хранится в рюкзаке настоящего пентестера, какие инструменты он использует и как применяется данный инструмент на практике? Ответ на этот вопрос мы узнаем в очень интересной статье

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
🎩 Шпаргалка по пентесту

Тестирование на проникновение (пентест) – это имитация действий злоумышленника с информационной системой (сетью, оборудованием и т. д.) с целью демонстрации уязвимостей и оценки эффективности применяемых мер по защите информации (технических, организационных и др.)

Проведение тестирования на проникновение позволяет:
⏺ узнать вероятность осуществления угроз безопасности информации;
⏺ оценить возможные последствия направленной хакерской атаки;
⏺ определить уязвимости в защите информационной системы;
⏺ оценить эффективность средств защиты информации;
⏺ оценить эффективность менеджмента информационной безопасности;
⏺ оценить вероятный уровень квалификации нарушителя для успешной реализации атаки;
⏺ получить аргументы для обоснования дальнейшего вложения ресурсов в информационную безопасность;
⏺ выработать список контрмер, позволяющих снизить возможность реализации атак

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
👀 Путеводитель по OSINT

Самый необычный путеводитель OSINT, который вы когда-либо видели. Этот путеводитель позволит расширить ваши знания о OSINT

Репозиторий предназначен только для скучающих профессионалов.
OSINT
– это просто еще один способ узнать об окружающем мире

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🎙 200+ подкастов про информационную безопасность и хакерские атаки

Это аудиоконтент с различными шоу и экспертными интервью, которые помогут прокачать профессиональные навыки, узнать последние новости, сориентироваться в индустрии и заодно прокачать английский язык.

Не ожидали, что их будет так много и они будут такими разнообразными. В итоге ограничились активными проектами, записавшими как минимум несколько эпизодов в этом году. 

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
ethical-hacking-network-security-video.zip
1 GB
🎩 Этический хакерство: сетевое сканирование Nmap и Nessus | Сетевая безопасность

Размер:
1ГБ
Стоимость: 10 000 руб.

Описание курса:
⏺Сертификационный экзамен Certified Ethical Hacker (CEH)
⏺Узнайте, как использовать Nmap
⏺Узнайте, как использовать Nessus
⏺Узнайте о типах сканирования сети
⏺Узнайте о сканировании сценариев
⏺Становление этичным хакером
⏺Научиться этическому взлому
⏺Научиться этической разведке
⏺Узнайте о nmap
⏺Узнайте о nmap nessus
⏺Узнайте о nmap metaspolit

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Media is too big
VIEW IN TELEGRAM
😁 Kali Linux: взлом систем – практическое руководство (часть 1)

Kali Linux – это мощная операционная система, которая используется для тестирования на проникновение и проверки безопасности. В этом видео мы покажем вам, как использовать Kali Linux для взлома систем.

Мы начнем с обзора инструментов Kali Linux, которые используются для взлома систем. Вы узнаете, как использовать инструменты для сканирования портов, обнаружения уязвимостей, перехвата трафика и взлома паролей.

Также рассмотрим различные методы взлома, такие как атака по слабым паролям, использование уязвимостей программного обеспечения и социальная инженерия. Вы узнаете, как использовать Kali Linux для проведения успешных атак на системы.

❤️ – чтобы вышло продолжение


🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Media is too big
VIEW IN TELEGRAM
😁 Kali Linux: взлом систем - практическое руководство (часть 2)

В этом видео мы поговорим о мифах и реальности взлома систем с помощью Kali Linux.

Вы узнаете, как работают инструменты для подбора паролей, сканирования сети, эксплойтов и других методов атаки.

Вы также узнаете, как использовать Kali Linux для легальных целей тестирования на проникновение и проверки безопасности

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2
Media is too big
VIEW IN TELEGRAM
😁 Kali Linux: взлом систем – практическое руководство (часть 3)

В этом видео мы покажем, как использовать Kali Linux для взлома системы. Мы начнем с обзора основных инструментов и техник взлома, которые используются в Kali Linux. Вы узнаете, как работать с уязвимостями, использовать перехват трафика, анализировать пароли и многое другое

Мы также покажем, как использовать инструменты в Kali Linux для сканирования и обнаружения уязвимостей, таких как недостаточная защита паролей и уязвимости в сетевых протоколах. Вы узнаете, как использовать эти инструменты для получения доступа к системе и контроля над ее функциями

Мы продемонстрируем примеры реальных атак и покажем, как можно использовать инструменты в Kali Linux для их выполнения. Вы узнаете, как установить и использовать вредоносное ПО (малварь), чтобы получить доступ к системе и контролировать ее

Выкладывать 4 часть?
👍 – да
❤️ – нет


🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Media is too big
VIEW IN TELEGRAM
😁 Kali Linux: взлом систем – практическое руководство (часть 4)

В этом видео мы расскажем о том, как использовать Kali Linux для взлома систем, а также о том, какие инструменты и методы наиболее эффективны для этой цели

Вы узнаете о том, как использовать инструменты для поиска уязвимостей, сканирования сетей, перехвата трафика, взлома паролей и многое другое

Мы также рассмотрим различные методы взлома систем, такие как атаки на слабые пароли, взлом Wi-Fi сетей, атаки на веб-приложения и многое другое. Вы узнаете о том, как использовать Kali Linux для проведения этих атак и как защитить свою систему от них

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
😁 20 лучших инструментов для хакинга на Kali Linux

Увлекаетесь хакингом и пентестом?
Держите подборку средств для аудита и взлома беспроводных сетей, проверки уязвимостей и разведки

Описываемые в статье инструменты:
⏺ Wifite2 – бесплатная утилита для аудита Wi-Fi сетей с открытыми исходниками.
⏺ Nessus – средство удалённого сканирования, которое подходит для проверки компьютеров на наличие уязвимостей.
⏺ Pixiewps – написанный на C оффлайн-инструмент атак методом «грубой силы».
⏺ Aircrack-ng – топовый инструмент для хакинга беспроводных паролей WEP, WAP и WPA2 в мировом масштабе!
⏺ Netcat – сетевая утилита, с помощью которой вы используете протоколы TCP/IP для чтения и записи данных…

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🏴‍☠️ 70+ бесплатных приманок для ловли хакеров

Сегодня поделюсь подборкой open source ханипотов, которые можно использовать для защиты своих серверов и локальных сетей от кибератак

Honeypot – это приманка для хакеров, которая имитирует реальную цель атаки. Он может имитировать любой цифровой актив, например, сервер, приложение, устройство или даже отдельный документ. Такие приманки создаются специально, чтобы привлечь внимание злоумышленников и отвлечь их от настоящих целей

Ханипоты не только замедляют атаку и дезориентируют злоумышленников, они также посылают сигналы тревоги и собирают информацию об атакующем.

👀 Источник

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
🚠 Примеры атак на разные уровни по модели OSI

🎃 Infosec School
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
⚡️ Подобрали для Вас несколько операционных систем для атаки и защиты

1.
Parrot Security Edition – более 600 инструментов для Red и Blue Teaming, сгруппированных в меню по назначению;
2. BlackArch – выделяется огромной библиотекой специализированных приложений. Сейчас репозиторий проекта содержит 2812 инструмента;
3. Pentoo – LiveUSB-дистрибутив с набором предварительно настроенных инструментов и ядром, модифицированным для взлома Wi-Fi сетей;
4. BackBox – этот дистрибутив предназначен для начинающих пентестеров и специалистов по безопасности.

🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4😇2❤‍🔥1
🫵 Дуров: «Лучше уйдём из Франции, чем сдадим шифрование»

⚠️ Основатель Telegram Павел Дуров предупредил о новой попытке ограничить использование сквозного шифрования во Франции.

— Сенат Франции захотел встроить механизм доступа к переписке пользователей для полиции.

Однако Национальная ассамблея впоследствии отклонила этот законопроект.


🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤6💯4😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27👏7👍5❤4
🔊 Мошенники массово скамят школьников сливами ответов на ЕГЭ

⚠️ Количество фишинговых сайтов и каналов может вырасти втрое к преддверию сдачи экзаменов.

— На данный момент уже зафиксировано с несколько десятков закрытых каналов в Telegram и свыше 100 сайтов.

Существует риск получить файлы с вредоносным программным обеспечением (ПО) для кражи паролей, передать злоумышленникам доступ к своему устройству, а также стать жертвой шантажа из-за перевода денег нежелательным организациям.


🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🥸 Нашли для вас сервис для создания учебника из GitHub-репозитория

Представьте: вы открываете новый репозиторий и вместо часов разбора кода получаете готовый учебник.

— Проект Tutorial Codebase Knowledge превращает сложные кодовые базы в понятные туториалы.

Из интересного, сервис:

- Анализирует целые GitHub-репозитории и выявляет ключевые абстракции;
- Создаёт наглядные диаграммы взаимосвязей между компонентами кода;
- Генерирует пошаговые учебники с понятными объяснениями и аналогиями;
- Разбивает материал на логические главы для постепенного изучения;
- Работает с популярными репозиториями: Flask, FastAPI, NumPy, Requests и другими.


Руководство по использованию, чтобы не запутаться – линк.

🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥7🤯4❤2
This media is not supported in your browser
VIEW IN TELEGRAM
🎙 Нашли для вас самый эмоциональный генератор голоса

Dia – это бесплатная модель преобразования текста в речь с 1,6 миллиарда параметров, для реалистичной озвучки

— Она напрямую генерирует высокореалистичные диалоги по транскрипции.

- У ИИ открытый код, а все функции бесплатные;
- Эмоциональный спектр огромен – нейронка озвучивает максимально правдоподобно;
-
Не имеет цензуры – никто не смотрит, что вы озвучиваете.


Использование в браузере – линк.

🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👏4🔥3😢3😁2