Недавно в Telega появилась скрытая функциональность, позволяющая им перехватывать все данные между их приложением и сервером Telegram, пропуская их через свои сервера
— К сожалению, информации об этом мало, и поэтому была написана эта статья с подробным, повторяемым анализом данного механизма
#MiTM #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🤝2🔥1
— Это прагматичное руководство обеспечит вас инструментами и идеями, которые позволят максимально усилить безопасность без особых затрат
В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой,
управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ
Берлин Аманда, Бразерстон Ли, Рейор Уильям Ф. 2026
#Book #DefensiveSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🤗3
Представлен первый в этом году релиз Kali Linux 2026.1 — в обновлении добавили восемь новых инструментов, новую тему оформления, а также режим BackTrack для Kali Undercover
Также в новом выпуске разработчики добавили 25 пакетов, обновили еще 183 и перешли на ядро 6.18
Новый инструментарий:
1. AdaptixC2 — фреймворк для постэксплуатации и эмуляции действий атакующих;
2. Atomic-Operator — запуск тестов Atomic Red Team на разных ОС;
3. Fluxion — инструмент для аудита безопасности и исследований в области социальной инженерии;
4. GEF — расширение для GDB с продвинутыми возможностями отладки;
5. MetasploitMCP — MCP-сервер для Metasploit;
6. SSTImap — автоматическое обнаружение SSTI с интерактивным интерфейсом;
7. WPProbe — быстрый перебор плагинов для WordPress;
8. XSStrike — продвинутый сканер XSS.
— Отдельного внимания заслуживает новый режим BackTrack для Kali Undercover
Ранее эта функция позволяла замаскировать рабочий стол Kali под стандартную Windows 10, а теперь к этому добавилась возможность быстро переключиться на тему в стиле предшественника Kali — дистрибутива BackTrack 5
#Linux #News
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5❤4🤗2🔥1
Wazuh — это платформа с открытым исходным кодом для обнаружения угроз, мониторинга облачных ресурсов и быстрой реакции на инциденты
— Она предоставляет централизованное решение для анализа безопасности, включая обнаружение вторжений, мониторинг целостности файлов и соответствие нормативным требованиям
#Tools #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤝3👍2
Android Snippets — это библиотека фрагментов кода для Android, которая ускоряет разработку
— Она предлагает готовые компоненты, анимаци, фрагменты кода или текста и шаблоны Material Design, упрощая создание пользовательских интерфейсов
#CheatSheet #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥3
badKarma — это набор инструментов на python3 с графическим интерфейсом GTK+ для ассистирования тестерам на проникновения во время всех фаз активности при тестировании на проникновение сетевой инфраструктуры
— Он позволяет тестерам сберечь время, собрав их инструменты в одном месте и сделав их доступными по одному щелчку мыши
А также ведётся журнал вывода каждой задачи в файле сессии, чтобы помочь во время стадии составления отчёта или в сценарии возможного реагирования на инциденты
#Tools #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🤝3
Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например:
— В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры
#Audit #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3🙏2❤1🤔1
Секретные ключи и пароли доступа — самая конфиденциальная и чувствительная к утечке информация
На случай транспортировки файлов можно предусмотреть дополнительную меру безопасности: самоуничтожение накопителя — о них как раз и пойдет речь в сегодняшней в статье
#Guide #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🤝2
— Пятое издание всемирно известной книги содержит точную и полную информацию о практически всех аспектах
Она включает в себя: управление памятью, проектирование и управление сетями, электронную почту, веб-хостинг, создание сценариев, управление конфигурациями программного обеспечения, анализ производительности, взаимодействие с системой Windows, виртуализацию, DNS, безопасность, управление провайдерами IT-услуг и многое другое
Дэн Макин 2020
#Book #Unix #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
SSLsplit – это инструмент для атаки «человек посередине» против сетевых подключений, зашифрованных SSL/TLS
— Соединения прозрачно перехватываются через движок трансляции адресов и перенаправляются на SSLsplit
Инструмент прекращает SSL/TLS и инициализирует новые SSL/TLS подключения на первоначальный адрес назначения, при этом записывая все передаваемые данные
#Tools #SSL #TLS #SSLsplit #MITM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🤝2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤4🤝2
— Эксперты обнаружили новый вариант трояна SparkCat в App Store и Google Play спустя год после того, как его удалили
На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды
А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя
В первую очередь он ищет пароли, фразы для восстановления доступа к криптокошелькам
#News #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3👏1🤝1
ClickFix — прием социальной инженерии, в котором перед жертвой разыгрывают некую техническую проблему (например, «подтвердите, что вы не робот»), а затем уловками заставляют выполнить нужный скрипт
Страница подсовывает посетителю знакомую веб-фичу — чаще всего это проверка CAPTCHA — и просит выполнить простую последовательность: Win + R, Ctrl + V, Enter
#Malware #Payload
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4😁3🔥2🙏1
Содержание статьи:
1. Перехватить HTTPS-трафик, используя transparent proxy
2. Warning!
3. Перехватить не HTTP-трафик в SSL
4. Настроить Nmap для сложных условий
5. Установить любое приложение на Android
— Статья посвящена различным методам и инструментам, которые могут быть использованы для анализа и перехвата сетевого трафика, а также для выполнения иных хакерских задач
#Guide #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2🤝2
— В течение почти 25 лет этот бестселлер служил исчерпывающим руководством для программистов на JavaScript
В нем представлены главы, в которых раскрываются классы, модули, итераторы, генераторы, объекты Promise и async/await
Повсюду в книге вы будете находить яркие и привлекательные примеры кода
Дэвид Флэнаган 2021
#Book #JavaScript
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤3👍2
WiFi password stealer — это инструмент для кражи сохранённых паролей Wi-Fi, который использует технику инъекции нажатий клавиш (keystroke injection)
🔵 Поддерживаемые платформы: Windows 10/11 и основные дистрибутивы Linux
🔵 Ключевые устройства: используются Raspberry Pi Pico (модифицированный в pico-ducky) и Rubber Ducky
🔵 Языки программирования: применяются PowerShell и Shell
🔵 Эксфильтрация данных: два возможных метода — отправка по электронной почте или сохранение на USB-накопитель
— Он представляет собой устройство, которое внешне выглядит как USB-накопитель, но при подключении к компьютеру эмулирует клавиатуру и выполняет заранее запрограммированные команды для извлечения данных
#Tools #Sstealer #Password #WiFi #USB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме
Что именно подтолкнуло исследователя, скрывающегося под псевдонимом Chaotic Eclipse, к публикации эксплоита, до конца неясно
— В короткой публикации он сообщил: «Я не блефовал, Microsoft, и делаю это снова»
Также поблагодарил руководство MSRC и добавил, что, в отличие от прошлых раз, не собирается объяснять, как проблема работает: «Вы, гении, сами разберетесь»
#News #Exploit #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🤝4❤2👍1
eBPF давно стал стандартным инструментом для работы с ядром, но на практике быстро выясняется: одна и та же программа может вести себя по-разному на соседних версиях Linux
Причина — в деталях, которые обычно остаются «под капотом»: структурах ядра, их смещениях и способе доступа к данным
— В статье разбираемся, откуда берётся эта нестабильность, как работают механизмы вроде CO-RE и BTF и что на самом деле нужно учитывать, чтобы eBPF-код был переносимым и предсказуемым в разных окружениях.
#eBPF #Tools #Guide #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍2
Совет на 2026 год — переходите в ML.
Пока обычные разрабы конкурируют с ИИ-копилотами, ML-инженеры эти самые нейронки создают.
В эпоху нейростей это самые востребованые люди в мире программирования. Зарплаты мидлов начинаются от 250 000 ₽, а у сеньоров в BigTech доходят до 700 000 ₽.
А чтобы освоить его всего за 4 месяца без лишней суеты — изучите канал Артема Алехина.
Его бэкграунд: Руководитель команды в Сбере, валютная удаленка. К 22 годам вышел на доход 1 000 000+ ₽ в месяц.
На канале вы найдёте:
— Всё про самые востребованные стеки(Python, ИИ-агенты, NLP) и почему математика — это не страшно, если учить только нужное.
— Как оформить резюме, чтобы оно пролетало через любые LLM-фильтры и ATS-системы прямо к тимлидам.
— Скрипты переговоров, которые помогли его ученикам прыгнуть с 0 до 360к всего за 8 месяцев.
Во времена острой нехватки ML-разработчиков, это лучшее время, чтобы перекатиться. Переходи и изучай: https://t.me/+Y23_9jLJtx04ZThi
Пока обычные разрабы конкурируют с ИИ-копилотами, ML-инженеры эти самые нейронки создают.
В эпоху нейростей это самые востребованые люди в мире программирования. Зарплаты мидлов начинаются от 250 000 ₽, а у сеньоров в BigTech доходят до 700 000 ₽.
А чтобы освоить его всего за 4 месяца без лишней суеты — изучите канал Артема Алехина.
Его бэкграунд: Руководитель команды в Сбере, валютная удаленка. К 22 годам вышел на доход 1 000 000+ ₽ в месяц.
На канале вы найдёте:
— Всё про самые востребованные стеки(Python, ИИ-агенты, NLP) и почему математика — это не страшно, если учить только нужное.
— Как оформить резюме, чтобы оно пролетало через любые LLM-фильтры и ATS-системы прямо к тимлидам.
— Скрипты переговоров, которые помогли его ученикам прыгнуть с 0 до 360к всего за 8 месяцев.
Во времена острой нехватки ML-разработчиков, это лучшее время, чтобы перекатиться. Переходи и изучай: https://t.me/+Y23_9jLJtx04ZThi
❤1👍1🔥1
Docker — программное обеспечение для автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации
Он позволяет упаковать приложение со всем окружением и зависимостями в контейнер, который может быть развёрнут на любой Linux-системе
#CheatSheet #Docker #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮5👍3😁3❤2