Qtap — это инструмент автоматизированного тестирования безопасности API, предназначенный для выявления уязвимостей и слабых мест в API-интерфейсах.
#API #Network #Encryption #Vulnerability #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье на сегодня пойдёт разговор про OSINT на территории Европы.
Перед прочтением этой статьи скажу, что это только начало и даже не верхушка айсберга, а его самая верхняя точка.
#OSINT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Одна хакерская атака затронула 25 компаний и 200 муниципалитетов.
Volvo Group North America направила уведомления текущим и бывшим сотрудникам о компрометации персональных данных, произошедшей в результате взлома систем стороннего поставщика HR-услуг — шведской компании Miljödata.
#News #Volvo #Hacking #Leak #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Radmin — это одна из лучших программ удаленного администрирования ПК для платформы Windows, которая позволяет полноценно работать сразу на нескольких удаленных компьютерах с помощью обычного графического интерфейса.
#Admin #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В общем, автор решил написать эту статью преследуя две цели:
#OSINT #Scam #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Представим ситуацию: злоумышленник втирается в доверие к сотруднику, получает пароль, обходит SMS-верификацию, и — та-дам!
— Ваши корпоративные сервисы теперь рассылают коллегам фишинговые ссылки.
Вероятен сценарий? Конечно!
#2FA #Password #AI #ИБ
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько лет назад Raspberry Pi 500 (и 400) были созданы для людей, которые используют Raspberry Pi как универсальный компьютер, а не как девайс для хобби.
Raspberry Pi 500+ оснастили 16 ГБ ОЗУ вместо 8 ГБ, а также 256 ГБ NVMe SSD вместо microSD-хранилища.
Кроме того, теперь сама клавиатура стала механической и оснащается индивидуально программируемыми RGB-светодиодами, а габариты новой модели стали больше — 286×122×23 мм.
#News #Raspberry #Keyboard
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
От важного проявления разведки до слепой веры в автоматические сканеры — поймёте, почему эти промахи снижают эффективность и применяются под руководством проекта.
Поймите, как правильно выстроить процесс теста:
Разведка, планирование, ручная проверка, пост-эксплуатация и грамотная отчетность — разберём пошаговый подход и инструменты для каждого этапа.
#Pentesting
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Fastapi-guard — это библиотека для упрощения реализации авторизации и контроля доступа в приложениях, построенных на FastAPI.
#API #FastAPI #IP #Pentesting #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В свежей редакции OWASP Mobile Top 10 2024 тема устойчивости к реверс-инжинирингу и подмене кода заняла 7-е место — заметный скачок с последних позиций десятилетней давности.
Это не просто перестановка в списке, а прямое отражение того, как кардинально изменились методы атак и инструменты для их проведения.
#OWASP #Security #Mobile
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root.
«Конфигурация sudo уязвима по умолчанию, — объясняли исследователи. — Хотя проблема связана с функцией chroot в sudo, для ее эксплуатации не требуется, чтобы в sudoers были определены какие-либо правила для конкретного пользователя. В результате любой локальный непривилегированный пользователь может повысить свои привилегии до уровня root».
#News #Vulnerability #CVE #Sudo #Attack #Linux #Root
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эта книга краткое введение в криптографию.
С одной стороны, здесь изложен материал, который отвечает на многие вопросы, которые возникают у тех кто делает на ниве этой науке первые шаг.
#Book #Cryptography
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
DNS, или Система доменных имён, является неотъемлемой частью того, как системы соединяются друг с другом для общения в Интернете.
Без DNS компьютеры и люди, которые их используют, должны были бы соединяться, используя только числовые адреса, известные как IP-адреса.
#DNS #IP #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье мы рассмотрим портативный гаджет CC308+, который по праву можно внести в джентльменский набор начинающего детектива, разведчика или специалиста по информационной безопасности.
#VideoSurveillance #Spy #Gadget #Recon
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Red Hat заявила о взломе внутреннего GitLab-сервера компании.
Группа вымогателей Crimson Collective утверждает, что похитила почти 570 ГБ данных из 28 тысяч внутренних репозиториев разработки.
#News #RedHat #Hacking #Attack #Malware #GitLab
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux прекрасно себя чувствует на флешках и внешних дисках.
Поэтому если вы хотите попробовать новый дистрибутив или просто начать своё знакомство с Linux, то установка на внешний диск это хороший вариант (ещё проще работать с виртуальной машиной).
#Linux #USB #Flash
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
У многих людей, как-либо связанных с безопасностью, периодически возникает желание заняться pentest'ом, то есть тестом на проникновение.
Полигоны можно разделить на следующие категории и подкатегории:
1. Полноценные образы операционных систем с набором уязвимых сервисов, в том числе с уязвимыми web-приложениям
2. Дистрибутивы уязвимых web-приложений (offline)
3. Уязвимые web-приложения (online), приближенные к реальным
4. Уязвимые web-приложения (online) в формате CTF
#Web #Pentesring #Vulnerability #CTF
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом гайде раскрываем пошаговое внедрение LLM в твой Security Operations Center: от интеграции с SIEM до автоматической генерации Yara-правил и семантического анализа фишинга.
#AI #SOC #LLM #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда BI.ZONE выявила новую волну кибератак на российский госсектор, стоящую за которой группировку условно обозначили как Cavalry Werewolf.
Основной вектор заражения — таргетированные фишинговые письма, оформленные как официальные сообщения от представителей правительства Киргизии.
Главные цели — российские государственные структуры, а также организации в энергетике, добывающей промышленности и производственном секторе.
#News #Attack #YoroTrooper #CavalryWerewolf #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
StegaShade — это программное обеспечение, предназначенное для скрытия информации в изображениях с использованием стеганографических техник, реализованных с помощью шейдеров OpenGL.
Инструмент может использоваться для сокрытия текстовых сообщений, других файлов или даже других изображений внутри хост-изображения.
#Steganography #Confidentiality #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
BLE-маячок — это небольшое устройство, которое периодически рассылает в эфир рекламные пакеты Bluetooth Low Energy.
#BLE #Bluetooth #iBeacon
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM