Please open Telegram to view this post
VIEW IN TELEGRAM
😁22❤4🤔2
UglifyJS – это набор инструментов для парсера, минификатора, сжатия и улучшения JavaScript-кода
— Он широко используется в веб-разработке для оптимизации кода JavaScript для производственных сред, уменьшения размера файлов и улучшения времени загрузки
#JavaScript #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Книга посвящена рассмотрению вопросов компьютерной конкурентной разведки, разведки в открытых ресурсах сети Интернет
— В ней рассматриваются различные вопросы информационно-аналитической деятельности в сетевой среде
В качестве теоретических основ компьютерной конкурентной разведки рассматриваются элементы:
А.Г. Додонов, Д.В. Ландэ, В.В. Прищепа, В.Г. Путятин 2021
#Book #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Github Dorks HD.png
3.1 MB
📄 Шпаргалка по Github Dorks
Github Dorks – это поисковые запросы, которые помогают найти репозитории с приватными данными
— С их помощью можно найти имена пользователей, пароли, адреса электронной почты, токены, секретные ключи, файлы резервных копий и многое другое
#CheatSheet #Dorks✈️ inf0
Github Dorks – это поисковые запросы, которые помогают найти репозитории с приватными данными
— С их помощью можно найти имена пользователей, пароли, адреса электронной почты, токены, секретные ключи, файлы резервных копий и многое другое
#CheatSheet #Dorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
С начала апреля соцсети LinkedIn и X наводнили изображения пользователей в виде миниатюрных фигурок
— Чтобы создать фигурку, достаточно загрузить фото, но вместе с ним в систему попадает и множество дополнительных данных: от EXIF-метаданных до содержимого фона
А также файле изображения может сохраняться информация о времени съёмки и геолокации
#ChatGPT #ИИ #News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
— В этой небольшой статье автор познакомит вас с простой, но мощной утилитой для шифрования файлов на Linux и Windows
Мы рассмотрим как установить и использовать Picocrypt
#Tools #Encryption #Picocrypt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
DNSChef – это инструмент с открытым исходным кодом, который работает как DNS-прокси для выполнения подмены DNS-запросов (DNS spoofing)
— Он полезен для проверки различных видов кибератак, таких как фишинг, вредоносное ПО или перенаправление доменов
Некоторые особенности DNSChef:
🔵 Поддержка различных типов DNS-запросов. Инструмент обрабатывает запросы A (IPv4-адрес), AAAA (IPv6-адрес), MX (Mail Exchange), TXT (текст) и другие;
🔵 Настраиваемое ведение логов. DNSChef позволяет вести логи всех полученных DNS-запросов;
🔵 Настройка ответов DNS. Пользователи могут указывать конкретные ответы DNS для определённых доменов, что полезно для сценариев тестирования или исследований безопасности;
🔵 Простота и портативность. DNSChef лёгкий инструмент, который можно запускать в различных операционных системах, включая Kali Linux, без многих зависимостей.
#Tools #DNSChef #DNS #Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
Книга подробно рассказывает о развертывании и поддержке контейнерных приложений с использованием технологии Docker:
🔵 описан принцип работы образов, контейнеров и связанных с ними хранилищ Docker Storage
🔵 рассмотрена система контейнеризации Docker Swarm, показаны принципы сетевого взаимодействия Container Network Model
🔵 раскрыты вопросы использования плагинов в сервисах Docker
🔵 рассмотрено развертывание служб в Swarm
— Отдельная глава посвящена обеспечению безопасности в экосистеме Docker, масштабированию и поддержке контейнерных приложений.
Книга знакомит читателя с технологией контейнеризации и рассказывает почему они являются предпочтительным инструментом для разработки приложений:
🔵 изучите принцип работы образов, контейнеров и связанных с ними хранилищ, познакомитесь с механизмом оркестрации Docker Swarm
🔵 освоите принципы сетевого взаимодействия Container Network Model
🔵 узнаете, как защитить свои приложения с использованием встроенных возможностей Docker
Сайбал Гош 2023
#Book #Docker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Типичная история, когда вы проводите аудит безопасности, и хотите проэксплуатировать найденную уязвимость или вам нужно срочно найти рабочий скрипт загрузчика файлов через HTTP на Python, или PHP
— В статье мы рассмотрим несколько примеров полезных скриптов и консольных команд, как для Linux, так и для Windows
#CheatSheet #Pentest #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13
— Darcula представляет собой PhaaS-платформу (phishing-as-a-service, фишинг-как-услуга), которая нацелена на пользователей Android и iPhone в более чем в 100 странах мира
Фишинговые сообщения, которые рассылают операторы платформы, как правило, представляют собой поддельные штрафы или уведомления о доставке посылок, содержащие ссылки на фишинговые сайты
#News #Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Сегодня рассмотрим все главные события ушедшего апреля:
🔵 RansomHub внезапно отключила инфраструктуру, и пошли слухи о перехвате группировки
🔵 CVE-программа MITRE также чуть было не ушла оффлайн из-за проблем с финансированием
🔵 В ИИ-моделях раскрыли новый вектор атаки – slopsquatting с выдуманными ими зависимостями
🔵 Попутно LLM’ки писали эксплойты и устраивали скандал разработчикам Cursor
🔵 В протоколе Airplay от Apple нашли россыпь серьёзных уязвимостей
🔵 РКН предложил бизнесу сообщить об утечках данных до 30 мая и спать спокойно, рассчитавшись по старому прейскуранту
— Обо всём этом и других интересных новостях апреля читайте в статье
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
ZIP-бомба (файловая бомба, архивная бомба, архив смерти) – вредоносный архивный файл, который при распаковке может вывести из строя программу или систему, поскольку его обработка требует слишком большого объёма памяти или создаёт чрезмерную нагрузку на процессор
Создание ZIP-бомбы:
dd if=/dev/zero bs=1G count=10 | gzip -c > 10GB.gz
Объяснение:
#Info #ZIP #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3
— В этой статье речь пойдет о найденных уязвимостях в электронном журнале, которые затрагивают персональные данные пользователей
Поскольку от даунтайма электронного журнала не зависит чья-то прибыль, этот сервис очень часто был недоступен
Это стало большой проблемой для учеников и учителей, поэтому я начал работать над приложением-оберткой, которое кешировало бы данные
#Info #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
Думаете, ваши данные в Интернете хорошо защищены? Так глубоко вы никогда не заблуждались!
Кевин Митник – самый разыскиваемый хакер планеты в прошлом, а ныне один из ведущих специалистов по кибербезопасности – знает, насколько опасна неосведомленность в вопросах защиты данных в Сети
Никто не расскажет об этом лучше всемирно известного экс-хакера номер один:
Кевин Митник 2019
#Book #Mitnick
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
TorIptables2 – это инструмент Linux, который перенаправляет все службы и трафик, включая DNS, через сеть Tor
— После запуска TorIptables2 каждое сетевое приложение будет делать TCP-соединения через Tor, и ни одно из приложений не сможет раскрыть ваш IP-адрес через прямое соединение
#Tools #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🥰2🔥1🤪1
Privacy Tools UHD.png
2.4 MB
📄 Шпаргалка по инструментам и сервисам для анонимности
— В шпаргалке собраны почты, тулзы, инструменты для криптографии, браузеры и другой различный софт для создания анонимной среды
#Tools #Anonymity✈️ inf0
— В шпаргалке собраны почты, тулзы, инструменты для криптографии, браузеры и другой различный софт для создания анонимной среды
#Tools #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
— В дампе нашли SMS-сообщения с одноразовыми кодами для Steam, а также номера телефонов их получателей
Machine1337 (он же EnergyWeaponsUser) продает дамп за 5000 долларов, но в качестве образца данных он выложил в открытый доступ 3000 записей
#News #Leak
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
Hashcat – это свободная программа для восстановления паролей путём перебора хэшей
— Она поддерживает большое количество алгоритмов и постоянно обновляется и расширяется сообществом
Hashcat доступен для Windows, Linux и macOS. Она может быть представлена в вариантах на базе CPU или GPU
Дополнительный материал:
1. Практические примеры использования Hashcat
2. Книга «Продвинутый взлом паролей с Hashcat» на русском языке
3. Быстрый старт для абсолютных новичков – Инструкция по hashcat: запуск и использование программы для взлома паролей
4. Как в Linux взламывать пароли видеокартой и центральным процессором
5. Виды атак Hashcat
#Hashcat #Tools #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Искусство обмана – это книга, в которой рассказывается об искусстве социальной инженерии
— Она состоит из реальных историй и примеров того, как социальную инженерию можно сочетать с хакерством
Кевин Митник 2002
#Book #Mitnick
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3💯2
NoSQLMap – это инструмент на Python с открытым исходным кодом, предназначенный для аудита и автоматических инъекционных атак и эксплуатации уязвимостей в базах данных NoSQL
— Инструмент позволяет вскрывать информацию из базы данных в веб-приложениях, использующих NoSQL
Основные возможности NoSQLMap:
🔵 сканирование систем для выявления уязвимостей, таких как инъекции, некорректная настройка доступа и неправильно реализованные механизмы аутентификации;
🔵 эксплуатация обнаруженных уязвимостей, включая извлечение данных из базы, внедрение вредоносных данных и получение несанкционированного доступа к системным ресурсам.
#SQL #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3