404 Not Found
16.1K subscribers
975 photos
115 videos
44 files
1.06K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
😟 Продвинутый инструмент для взаимодействия с SMB-ресурсами и аудита сетевых папок

smbclient-ng – это современная и удобная замена стандартному smbclient, написанная на Python и предназначенная для эффективной навигации, поиска и манипуляции файлами на Windows-шарах.

— Предлагает интерактивную оболочку с автодополнением команд (tab-completion), поддерживает рекурсивный поиск файлов по всей сетевой папке и упрощает процесс массовой загрузки или скачивания данных.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
🪶 Пентест Azure AD: разведка, обход Conditional Access и эскалация привилегий в Entra ID

Мисконфигурированный Service Principal с Application.ReadWrite.All даёт цепочку до Global Admin. Device Code phishing обходит MFA без знания пароля. Service Principal sign-in'ы вообще не покрываются Conditional Access — заходи кто хочешь, без ограничений по геолокации и device compliance.


Полный kill chain пентеста Entra ID: разведка tenant'а без учётных данных через AADInternals, password spraying, кража OAuth-токенов, маппинг путей эскалации через AzureHound и federated domain backdoor – с командами из реальных engagement'ов.

— Рабочий арсенал (AADInternals, ROADtools, GraphRunner, TokenTactics), маппинг на MITRE ATT&CK и чеклист рекомендаций клиенту.

Статья на Codeby –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
📰 Selenium
WebDriver Recipes in C#

Автор:
Courtney Zhan

Практическое руководство по автоматизированному тестированию веб‑приложений с использованием Selenium WebDriver на языке C#.

Это справочник с практическими примерами, который поможет сэкономить время на поиск решений типовых инетривиальных задач при работе с Selenium WebDriver в экосистеме C#.


Книга построена по принципу «рецептов»: она предлагает готовые решения для реальных задач, с которыми сталкиваются тестировщики и разработчики.

Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
😎 Расширяемый прокси-сервер на базе Java для обхода систем глубокого анализа трафика (DPI)

PowerTunnel – это кроссплатформенное решение для обхода интернет-цензуры, которое работает как локальный прокси-сервер и позволяет восстанавливать доступ к заблокированным ресурсам.

— Поддерживает модульную архитектуру и набор техник для «обмана» систем фильтрации, включая фрагментацию HTTP-пакетов, модификацию SNI и использование DNS over HTTPS (DoH).

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🗺 Certified Tester Foundation Level

Автор
: Lucjan Stapp

Книга служит официальным или неофициальным учебным пособием для подготовки к экзамену ISTQB Certified Tester Foundation Level.

Она систематизирует знания по основам тестирования ПО в соответствии спрограммой ISTQB и помогает:
освоить терминологию и концепции тестирования;
понять процессы, техники и инструменты тестирования;
подготовиться к сдаче экзамена CTFL.

Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🔪 В 1579 пакетах Arch Linux обнаружили вредоносные коммиты

В пользовательском репозитории AUR Arch Linux обнаружилось более 400 пакетов, заражённых вредоносным ПО.

Изначально разработчики посчитали, что все они были исправлены, но в итоге число таких пакетов превысило 1500.

— Разработчики сообщили в ветке обсуждения инцидента указали, что удалили все известные им вредоносные коммиты. Там же приводится список пакетов, число которых достигло 1579

Новость
на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2🤔1😢1
👏 Атаки на службы сертификатов Active Directory

В сегодняшней статье мы рас­смот­рим нес­коль­ко видов атак на на службы сертификатов Active Directory (ADCS — Active Directory Certification Services) и выяс­ним, каким обра­зом с исполь­зовани­ем этой роли мож­но повысить при­виле­гии в сис­теме.

— В конце статьи, традиционно рассмотрим способы  защиты от атак на Active Directory Certification Services.

Статья на SPY-SOFT –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🔍 Инструмент для поиска и обнаружения скрытых механизмов закрепления в системе

PersistenceSniper
– это скрипт на PowerShell, предназначенный для специалистов по реагированию на инциденты и охотников за угрозами (Threat Hunters).

— Автоматически сканирует Windows-систему на наличие сотен известных методов закрепления (Persistence), таких как задачи планировщика, автозагрузка реестра, сервисы и WMI-события, помогая быстро выявлять активность вредоносного ПО.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
📰 Machine Learning System Design

Автор: Arseny Kravchenko

Практическое руководство по проектированию масштабируемых ML-систем.

Machine Learning System Design – это практическое руководство для инженеров, архитекторо́в и менеджеров, которым нужно строить надежные, масштабируемые и сопровождаемые ML‑продукты в продакшне.


Рассматривает полный жизненный цикл ML‑систем: сбор и валидация данных, дизайн пайплайнов и feature store, выбор архитектуры моделей, схемы деплоя (batch vs. online), мониторинг качества модели и данных, откаты и CI/CD для моделей (MLOps).

— Даёт практические рекомендации по trade‑offs – задержка vs. точность, стоимость vs. качество, сложность vs. поддерживаемость – и реальные кейсы для принятия инженерных решений.

Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🛑 Правоохранители закрыли криптовалютный сервис AudiA6

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты.

По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.


— В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы.

Новость
на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏21
😃 Обзор АССИСТЕНТА 6, системы удалённого мониторинга и управления

Возможности АССИСТЕНТА 6 выходят за рамки стандартного удалённого доступа.

— Продукт обеспечивает централизованное администрирование и инвентаризацию устройств, включает функции удалённого управления, настройки ПК и обеспечения работы техподдержки.

Решение включено в реестр отечественного ПО.

Статья на Anti-Malware –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
👋 Универсальный CLI-клиент для работы с различными базами данных

usql – это кроссплатформенная консольная утилита на языке Go для быстрого и удобного подключения ко множеству типов СУБД через единый командный интерфейс.

Поддерживает практически все популярные базы данных (PostgreSQL, MySQL, SQLite, Oracle, SQL Server, Cassandra и др.), обеспечивая подсветку синтаксиса, автодополнение команд и бесшовную работу без необходимости установки тяжеловесных графических приложений.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🍽 Грокаем безопасность веб-приложений

Понятное визуальное руководство по защите веб-ресурсов от современных угроз.

Иллюстрированный самоучитель, созданный для разработчиков и начинающих специалистов по безопасности, стремящихся понять фундаментальные принципы и механизмы защиты веб-приложений.

— Разбирает ключевые уязвимости из списка OWASP Top 10 (такие как инъекции, межсайтовый скриптинг XSS, подделка запросов CSRF и проблемы контроля доступа) с помощью простых и наглядных иллюстраций, схем и аналогий.

Учит проектировать безопасную архитектуру веб-приложений, правильно обрабатывать пользовательский ввод, надежно хранить пароли и защищать данные при передаче, предотвращая атаки на ранних этапах написания кода.


Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
👍 Управление событиями безопасности: простой чек-лист на каждый день

В статье рассмотрим, какие события жизненно необходимо отслеживать и как требования регуляторов помогают навести порядок в хаосе системных журналов.

Регистрация и анализ событий безопасности (логов) – фундаментальная мера защиты, сопоставимая по важности с управлением доступом.

Они позволяют ответить на три вопроса: что происходит в системе прямо сейчас, как ситуация развивается со временем и что стало первопричиной событий.

Статья
на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
😎 Инструмент для аудита безопасности и выявления некорректных настроек служб сертификации Active Directory (AD CS)

Certipy
– это специализированная утилита на Python для анализа защищенности и тестирования конфигураций служб сертификации в доменах Windows.

— Позволяет автоматически перечислять шаблоны сертификатов, находить слабые места в конфигурациях PKI (уязвимости классов ESC1–ESC11) и собирать метаданные, необходимые для анализа векторов атак и укрепления защиты инфраструктуры Active Directory.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🤠 Kali Linux от разработчиков

Официальное руководство по администрированию, настройке и профессиональному использованию дистрибутива Kali Linux от его создателей.

Фундаментальное учебное пособие, предназначенное для специалистов по безопасности, системных администраторов и начинающих пентестеров, желающих досконально изучить операционную систему Kali Linux.


— В отличие от большинства книг по хакингу, это издание фокусируется на администрировании самой ОС: от принципов работы пакетов Debian и создания кастомных ISO-образов до шифрования дисков, настройки сетевых служб и безопасного развертывания Kali в корпоративных средах.

Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1👏1
😱 Mythos разнёс защиту АНБ изнутри. Спецслужбы испугались и потребовали закрыть доступ всему миру

История с внезапным закрытием ИИ-модели Mythos от Anthropic получила новый поворот: одной из причин запрета могла стать не только уязвимость в защите модели, но и её предполагаемое проникновение в засекреченные системы АНБ и Киберкомандования США.

Об этом стало известно из сообщения The Economist о слушаниях в комитете Сената по разведке.

По данным издания, сенатор Марк Уорнер 11 июня заявил, что генерал Джошуа Радд, возглавляющий Агентство национальной безопасности и Киберкомандование США, рассказал ему о возможностях Mythos. Согласно пересказу Уорнера, модель якобы проникла почти во все засекреченные системы обоих ведомств за считанные часы.


Новость
на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🤔21
🗿 SnoopSnitch: как защититься от IMSI-ловушек и слежки через мобильную сеть

SnoopSnitch
– это мощное приложение, которое анализирует данные мобильной радиосвязи на Android-устройствах.

В двух словах: оно следит за вашей сетью и предупреждает вас о любых подозрительных активностях. Ну, знаете, как будто на вашем телефоне установлен крошечный охранник, который не дремлет даже тогда, когда вы не думаете об угрозах.


— Это приложение не только выявляет фальшивые базовые станции (те самые злополучные IMSI-ловушки), но и предупреждает о попытках отслеживания или небезопасных обновлениях по воздуху.

Статья на SecurityLab –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
🔍 Восстановление текста, скрытого за пикселизацией (мозаикой)

Depix – это инструмент, предназначенный для восстановления (депикселизации) текста, который был скрыт с помощью пикселизации (blur/mosaic), используя алгоритм сопоставления сегментов пикселей с известным шрифтом.

Принцип работы: инструмент находит в загруженном изображении с пикселизацией области текста, генерирует все возможные варианты депикселизации для каждого символа из заданного шрифта, находит совпадения и собирает итоговую строку.

Репозиторий на GitHub –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
📰 Аудит безопасности информационных систем. Kali Linux взлом тестирование защита

Практическое руководство по проведению аудита безопасности, тестированию на проникновение и защите информационных систем.

Комплексное практическое пособие для начинающих специалистов по кибербезопасности, системных администраторов и студентов, стремящихся освоить методы оценки защищенности и применения Kali Linux.


— Книга последовательно разбирает методологию аудита, процесс сбора информации, сканирование уязвимостей, эксплуатацию систем с использованием инструментов Kali Linux (Nmap, Metasploit, Burp Suite), а также рекомендации по составлению отчетов и укреплению защиты инфраструктуры.

Книга в Max –
линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
👏 Троян Gaslight хладнокровно газлайтит ИБ-специалистов

У вредоносных программ появился новый способ противостоять ИБ-специалистам, и Gaslight для macOS показывает, как атакующие пытаются обмануть не только защитные системы, но и ИИ-помощников аналитиков кода.

Gaslight написан на Rust и совмещает функции импланта и похитителя данных. Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР.


— Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели.

Новость
на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1