Настройка прокси на Linux позволяет обеспечить анонимный доступ к интернету, защитить данные и обойти региональные ограничения
Для Linux подходят HTTP(S)-прокси и SOCKS5-прокси, которые можно настроить на уровне системы или через приложения
— В статье описано как пользоваться востребованными утилитами через proxy, даже теми, которые этой поддержки не имеют
#Proxy #Linux #SOCKS #HTTP #CheatSheet #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤1
Media is too big
VIEW IN TELEGRAM
Это обучающее видео о том, как использовать открытые источники информации (OSINT) для получения необходимой информации
— В этом видео мы рассмотрим основные методы и инструменты OSINT, которые могут помочь вам получить нужную информацию для различных целей – от исследования рынка до проверки подлинности фотографий и расследования преступлений
#OSINT #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2👏1😢1
Расследование показало, что причиной утечки стал не злой умысел, а ошибка, вызванная автоматическими подсказками iPhone
— Номер редактора Джеффри Голдберга оказался сохранённым в телефоне чиновника под видом другого контакта ещё за несколько месяцев до инцидента
#Signal #News #iOS
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍2
Masscan — это инструмент с открытым исходным кодом, предназначенный для массового сканирования сетей на наличие открытых портов
— Он позволяет проверять большое число IP-адресов на наличие активных сетевых сервисов
Некоторые особенности Masscan:
🔵 Высокая скорость: способен отправлять до 10 миллионов пакетов в секунду
🔵 Гибкость настроек: поддерживает различные протоколы, такие как TCP и UDP, и позволяет настроить сканирование по специфическим параметрам
🔵 Совместимость с nmap: результаты сканирования Masscan можно преобразовать в формат nmap, что удобно для последующей обработки
🔵 Масштабируемость: подходит как для небольших сетей, так и для сканирования глобальных сетевых диапазонов
#Scanner #Masscan #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
— Книга представляет собой первое в России комплексное исследование феномена преступлений в сфере обращения цифровой информации
Содержание книги:
Бегишев И.Р., Бикеев И.И. 2020
#Info #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🌚1
Содержание руководства:
1. Как работают компьютерные сети
2. IP адрес
3. IPv6 адрес
4. HTTP протокол
5. Транспортные протоколы TCP и UDP
6. DNS
Компьютерные сети — это удивительное изобретение человечества, результат многолетней работы множества специалистов
Это сложный механизм, в котором даже для таких обыденных вещей как просмотр веб-страниц задействовано множество сетевых протоколов, технологий и устройств
— В руководстве мы рассмотим основы работы компьютерных сетей и механизм его работы
#HTTP #Network #DNS #TCP #UDP #Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
WFUZZ.pdf
184.6 KB
📄 Шпаргалка по командам wfuzz
wfuzz — это инструмент с открытым исходным кодом для тестирования безопасности веб-приложений
— Он может выявлять различные уязвимости, в том числе уязвимости XSS (межсайтовый скриптинг) и уязвимости SQL-инъекций
⛓ https://github.com/xmendez/wfuzz?ysclid=m9czlq269e151770768
#Tools #wfuzz #CheatSheet✈️ inf0
wfuzz — это инструмент с открытым исходным кодом для тестирования безопасности веб-приложений
— Он может выявлять различные уязвимости, в том числе уязвимости XSS (межсайтовый скриптинг) и уязвимости SQL-инъекций
Принцип работы: wfuzz позволяет вводить любые входные данные в любое поле HTTP-запроса, что даёт возможность выполнять сложные атаки в различных компонентах веб-приложения, таких как параметры, аутентификация, формы, каталоги/файлы, заголовки и т.д.
#Tools #wfuzz #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Git — это система контроля версий, которая помогает отслеживать историю изменений в файлах, а также она позволяет нескольким разработчикам одновременно работать над одним продуктом
— А также Торвальдс рассказал, что никогда не считал этот проект особенно важным для себя лично: «Git был создан исключительно для поддержки разработки ядра Linux, и не задумывался как самостоятельный продукт»
#Tools #wfuzz #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
WhatWaf — это инструмент для обнаружения Web Application Firewall (WAF) и обхода защиты веб-приложений
— Он анализирует веб-сайты и определяет, используется ли WAF, а если да, то какой именно
Некоторые функции WhatWaf:
🔵 Определение WAF. Анализирует ответы сервера и выявляет защитные механизмы
🔵 Попытки обхода. Тестирует возможные методы обхода обнаруженного файервола
🔵 Автоматизация анализа. Подходит для быстрого сканирования сайтов и исследования их защиты
#Tools #WAF #WhatWaf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Многообразие и доступность различных недорогих аппаратных платформ, таких как Arduino, Raspberry Pi и др., простота их программирования, и при этом практически полное отсутствие средств защиты от них делают хакерские устройства мощным и опасным средством реализации компьютерных атак
— В книге рассматриваются как теоретические основы информационной безопасности, так и практические аспекты создания собственных устройств с исходными кодами, схемами и примерами реализации
А также рассматриваются механизмы защиты от данного вида атак
Бирюков А.А. 2018
#Tools #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Содержание статьи:
🔵 Другие браузерные расширения OSINT
🔵 Браузерные расширения OSINT для изображений
🔵 Расширения для обфускации, конфиденциальности и защиты
🔵 Расширения OSINT для социальных сетей
🔵 Браузерные расширения для OSINT сайтов
— В данной статье рассмотрим список лучших браузерных расширений OSINT
Большинство рассмотренных расширений, доступны в Firefox и Chrome, но в целом, данный список будет более актуальным для пользователей Chrome
#Tools #Web #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from Codeby
Открываем серию постов про OSINT первым кейсом о поиске старого друга!
Билл Стивенс 10 лет искал своего друга-ветерана Эрика, с которым потерял связь после службы. Все попытки через соцсети провалились — пока за дело не взялся OSINT-специалист.
Что помогло найти человека?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
1. Advanced SSH config: расширяет возможности файла ssh_config;
2. autossh: автоматически возобновляет ssh-сессию после прерывания сети;
3. Cluster SSH: контроль над многими окнами xterm с помощью простой консоли;
4. DSH: обёртка для выполнения нескольких удалённых shell-команд из одной командной строки;
5. parallel-ssh: запускайте SSH-команды асинхронно на множестве серверов с минимальной нагрузкой;
#SSH #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2
— Кроме того, несовершеннолетним будет запрещено использовать функции, позволяющие отправлять исчезающие сообщения
#News #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😱3🕊2❤1
Reconnoitre — инструмент разведки для автоматизации сбора информации и перечисления служб в операционной системе Kali Linux
Некоторые возможности Reconnoitre:
🔵 ищет живые хосты и выполняет сканирование
🔵 составляет список обнаруженных служб
🔵 составляет команды по запуску других инструмtнтов;
🔵 ищет DNS-серверы из большого числа хостов
🔵 пытается определить имя хостов и виртуальные хосты
🔵 ищет устройства, отвечающие на SNMP-протокол
— Reconnoitre создаёт под каждый хост структуру директорий для сохранения результатов, находок и эксплойтов
#Tools #OSINT #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Каждый программист по сути своей хакер: понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы
— Чтобы перезаписывать память с помощью переполнения буфера, получать доступ к удаленному серверу и перехватывать соединения вам предстоит программировать на Си и ассемблере, использовать шелл-код и регистры процессора, познакомиться с сетевыми взаимодействиями и шифрованием
Эриксон Д. 2018
#Exploit #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
— Сегодня расскажем, как мы спаяли крохотную платку, которая наглядно показывает уязвимость Wiegand
#MITM #Wiegand
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
John The Ripper Converter.pdf
174 KB
📄 Шпаргалка по John The Ripper
John The Ripper – свободная программа для восстановления паролей по их хешам
Основное назначение программы – аудит слабых паролей в UNIX-системах путём перебора возможных вариантов
#JohnTheRipper #CheatSheet✈️ inf0
John The Ripper – свободная программа для восстановления паролей по их хешам
Основное назначение программы – аудит слабых паролей в UNIX-системах путём перебора возможных вариантов
Некоторые возможности John the Ripper:
🔵 поддерживает множество форматов хешей: от старых Unix DES-хэшей до современных bcrypt, SHA-512 и даже NTLM от Windows
🔵 работает на Windows, Linux, macOS, BSD и даже Solaris
🔵 предлагает несколько режимов взлома, включая brute-force (полный перебор символов), dictionary (словарные атаки), инкрементальный режим и другие
🔵 поддерживает плагины и модули, что позволяет расширять функциональность инструмента
#JohnTheRipper #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
1. неуведомление уполномоченного органа о начале осуществления деятельности по обработке персональных данных
2. неуведомление РКН об утечке персональных данных
Напомним, что закон об ужесточении наказания за утечку персональных данных был подписан 30 ноября 2024 года
— Положение увеличивает штрафы за незаконную передачу данных и обработку личных данных, не предусмотренную законом
#News #РКН
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣12🤔2
Garak – open-source сканер уязвимостей, специально разработанный для проверки безопасности больших языковых моделей (LLMs)
— Garak помогает обнаруживать и анализировать уязвимости в инфраструктуре, системном окружении, приложениях и сервисах, которые используют языковые модели
Некоторые особенности Garak:
🔵 Автоматизированное сканирование. Выполняет разнообразные проверки моделей, управляет задачами и генерирует детализированные отчёты без необходимости вмешательства человека
🔵 Подключение к различным LLM. Поддерживает интеграцию с множеством языковых моделей, включая OpenAI, Hugging Face, Cohere, Replicate
🔵 Самоадаптация. Способен адаптироваться при выявлении сбоя LLM, используя логи и функцию автообучения для усовершенствования своих возможностей
🔵 Многообразие режимов. Исследует различные режимы сбоев через плагины, проверки и сложные запросы, систематически анализируя каждый неудачный запрос и ответ
#LLM #Garak #Tools #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Spraykatz – это инструмент для получения учётных данных на машинах Windows и в больших средах Active Directory
— Для того, чтобы не загружать на Windows специализированные инструменты, Spraykatz парсит дампы процессов удалённо (в Linux с которой запущен инструмент)
Это позволяет избежать обнаружение антивирусным ПО
#Spraykatz #Tools #Windows #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2