smbclient-ng – это современная и удобная замена стандартному
smbclient, написанная на Python и предназначенная для эффективной навигации, поиска и манипуляции файлами на Windows-шарах.— Предлагает интерактивную оболочку с автодополнением команд (tab-completion), поддерживает рекурсивный поиск файлов по всей сетевой папке и упрощает процесс массовой загрузки или скачивания данных.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Мисконфигурированный Service Principal с Application.ReadWrite.All даёт цепочку до Global Admin. Device Code phishing обходит MFA без знания пароля. Service Principal sign-in'ы вообще не покрываются Conditional Access — заходи кто хочешь, без ограничений по геолокации и device compliance.
Полный kill chain пентеста Entra ID: разведка tenant'а без учётных данных через AADInternals, password spraying, кража OAuth-токенов, маппинг путей эскалации через AzureHound и federated domain backdoor – с командами из реальных engagement'ов.
— Рабочий арсенал (AADInternals, ROADtools, GraphRunner, TokenTactics), маппинг на MITRE ATT&CK и чеклист рекомендаций клиенту.
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
WebDriver Recipes in C#
Автор: Courtney Zhan
Практическое руководство по автоматизированному тестированию веб‑приложений с использованием Selenium WebDriver на языке C#.
Это справочник с практическими примерами, который поможет сэкономить время на поиск решений типовых инетривиальных задач при работе с Selenium WebDriver в экосистеме C#.
— Книга построена по принципу «рецептов»: она предлагает готовые решения для реальных задач, с которыми сталкиваются тестировщики и разработчики.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
PowerTunnel – это кроссплатформенное решение для обхода интернет-цензуры, которое работает как локальный прокси-сервер и позволяет восстанавливать доступ к заблокированным ресурсам.
— Поддерживает модульную архитектуру и набор техник для «обмана» систем фильтрации, включая фрагментацию HTTP-пакетов, модификацию SNI и использование DNS over HTTPS (DoH).
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Автор: Lucjan Stapp
Книга служит официальным или неофициальным учебным пособием для подготовки к экзамену ISTQB Certified Tester Foundation Level.
Она систематизирует знания по основам тестирования ПО в соответствии спрограммой ISTQB и помогает:
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
В пользовательском репозитории AUR Arch Linux обнаружилось более 400 пакетов, заражённых вредоносным ПО.
Изначально разработчики посчитали, что все они были исправлены, но в итоге число таких пакетов превысило 1500.
— Разработчики сообщили в ветке обсуждения инцидента указали, что удалили все известные им вредоносные коммиты. Там же приводится список пакетов, число которых достигло 1579.
Новость на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2🤔1😢1
В сегодняшней статье мы рассмотрим несколько видов атак на на службы сертификатов Active Directory (ADCS — Active Directory Certification Services) и выясним, каким образом с использованием этой роли можно повысить привилегии в системе.
— В конце статьи, традиционно рассмотрим способы защиты от атак на Active Directory Certification Services.
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
PersistenceSniper – это скрипт на PowerShell, предназначенный для специалистов по реагированию на инциденты и охотников за угрозами (Threat Hunters).
— Автоматически сканирует Windows-систему на наличие сотен известных методов закрепления (Persistence), таких как задачи планировщика, автозагрузка реестра, сервисы и WMI-события, помогая быстро выявлять активность вредоносного ПО.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Автор: Arseny Kravchenko
Практическое руководство по проектированию масштабируемых ML-систем.
Machine Learning System Design – это практическое руководство для инженеров, архитекторо́в и менеджеров, которым нужно строить надежные, масштабируемые и сопровождаемые ML‑продукты в продакшне.
Рассматривает полный жизненный цикл ML‑систем: сбор и валидация данных, дизайн пайплайнов и feature store, выбор архитектуры моделей, схемы деплоя (batch vs. online), мониторинг качества модели и данных, откаты и CI/CD для моделей (MLOps).
— Даёт практические рекомендации по trade‑offs – задержка vs. точность, стоимость vs. качество, сложность vs. поддерживаемость – и реальные кейсы для принятия инженерных решений.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты.
По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.
— В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2❤1
Возможности АССИСТЕНТА 6 выходят за рамки стандартного удалённого доступа.
— Продукт обеспечивает централизованное администрирование и инвентаризацию устройств, включает функции удалённого управления, настройки ПК и обеспечения работы техподдержки.
Решение включено в реестр отечественного ПО.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
usql – это кроссплатформенная консольная утилита на языке Go для быстрого и удобного подключения ко множеству типов СУБД через единый командный интерфейс.
— Поддерживает практически все популярные базы данных (PostgreSQL, MySQL, SQLite, Oracle, SQL Server, Cassandra и др.), обеспечивая подсветку синтаксиса, автодополнение команд и бесшовную работу без необходимости установки тяжеловесных графических приложений.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Понятное визуальное руководство по защите веб-ресурсов от современных угроз.
Иллюстрированный самоучитель, созданный для разработчиков и начинающих специалистов по безопасности, стремящихся понять фундаментальные принципы и механизмы защиты веб-приложений.
— Разбирает ключевые уязвимости из списка OWASP Top 10 (такие как инъекции, межсайтовый скриптинг XSS, подделка запросов CSRF и проблемы контроля доступа) с помощью простых и наглядных иллюстраций, схем и аналогий.
Учит проектировать безопасную архитектуру веб-приложений, правильно обрабатывать пользовательский ввод, надежно хранить пароли и защищать данные при передаче, предотвращая атаки на ранних этапах написания кода.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
В статье рассмотрим, какие события жизненно необходимо отслеживать и как требования регуляторов помогают навести порядок в хаосе системных журналов.
Регистрация и анализ событий безопасности (логов) – фундаментальная мера защиты, сопоставимая по важности с управлением доступом.
— Они позволяют ответить на три вопроса: что происходит в системе прямо сейчас, как ситуация развивается со временем и что стало первопричиной событий.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Certipy – это специализированная утилита на Python для анализа защищенности и тестирования конфигураций служб сертификации в доменах Windows.
— Позволяет автоматически перечислять шаблоны сертификатов, находить слабые места в конфигурациях PKI (уязвимости классов ESC1–ESC11) и собирать метаданные, необходимые для анализа векторов атак и укрепления защиты инфраструктуры Active Directory.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Официальное руководство по администрированию, настройке и профессиональному использованию дистрибутива Kali Linux от его создателей.
Фундаментальное учебное пособие, предназначенное для специалистов по безопасности, системных администраторов и начинающих пентестеров, желающих досконально изучить операционную систему Kali Linux.
— В отличие от большинства книг по хакингу, это издание фокусируется на администрировании самой ОС: от принципов работы пакетов Debian и создания кастомных ISO-образов до шифрования дисков, настройки сетевых служб и безопасного развертывания Kali в корпоративных средах.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1👏1
История с внезапным закрытием ИИ-модели Mythos от Anthropic получила новый поворот: одной из причин запрета могла стать не только уязвимость в защите модели, но и её предполагаемое проникновение в засекреченные системы АНБ и Киберкомандования США.
Об этом стало известно из сообщения The Economist о слушаниях в комитете Сената по разведке.
По данным издания, сенатор Марк Уорнер 11 июня заявил, что генерал Джошуа Радд, возглавляющий Агентство национальной безопасности и Киберкомандование США, рассказал ему о возможностях Mythos. Согласно пересказу Уорнера, модель якобы проникла почти во все засекреченные системы обоих ведомств за считанные часы.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🤔2❤1
SnoopSnitch – это мощное приложение, которое анализирует данные мобильной радиосвязи на Android-устройствах.
В двух словах: оно следит за вашей сетью и предупреждает вас о любых подозрительных активностях. Ну, знаете, как будто на вашем телефоне установлен крошечный охранник, который не дремлет даже тогда, когда вы не думаете об угрозах.
— Это приложение не только выявляет фальшивые базовые станции (те самые злополучные IMSI-ловушки), но и предупреждает о попытках отслеживания или небезопасных обновлениях по воздуху.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
Depix – это инструмент, предназначенный для восстановления (депикселизации) текста, который был скрыт с помощью пикселизации (blur/mosaic), используя алгоритм сопоставления сегментов пикселей с известным шрифтом.
— Принцип работы: инструмент находит в загруженном изображении с пикселизацией области текста, генерирует все возможные варианты депикселизации для каждого символа из заданного шрифта, находит совпадения и собирает итоговую строку.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Практическое руководство по проведению аудита безопасности, тестированию на проникновение и защите информационных систем.
Комплексное практическое пособие для начинающих специалистов по кибербезопасности, системных администраторов и студентов, стремящихся освоить методы оценки защищенности и применения Kali Linux.
— Книга последовательно разбирает методологию аудита, процесс сбора информации, сканирование уязвимостей, эксплуатацию систем с использованием инструментов Kali Linux (Nmap, Metasploit, Burp Suite), а также рекомендации по составлению отчетов и укреплению защиты инфраструктуры.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
У вредоносных программ появился новый способ противостоять ИБ-специалистам, и Gaslight для macOS показывает, как атакующие пытаются обмануть не только защитные системы, но и ИИ-помощников аналитиков кода.
Gaslight написан на Rust и совмещает функции импланта и похитителя данных. Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР.
— Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1