Inf0 | ИБ, OSINT
8.12K subscribers
648 photos
48 videos
427 files
774 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
👴 Взлом Wi-Fi с помощью перехвата PMKID

— В статье специалисты Kaspersky расскажут как проще всего взломать беспроводную сеть, защищенную WPA2 с помощью перехвата PMKID

Рассмотрим, как это работает и что можно сделать для защиты

https://www.kaspersky.ru/blog/wi-fi-pmkid-attack/37126/?ysclid=mdbx1wrl9i562292833

#WiFi #PMKID #Info ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
👴 Продвинутая слежка за беспроводными устройствами

trackerjacker предназначена для слежки за Wi-Fi сетями и устройствами

А также он может использоваться для сканирования сети, подмены сети, анализа сетевого трафика или тестирования на проникновение

trackerjacker может помочь когда:
🔵Я хочу знать о всех близлежащих Wi-Fi сетях и знать о всех устройствах, подключённых к каждой сети.
🔵Я хочу знать, какое устройство израсходовало весь трафик.
🔵Я хочу чтобы запустилась команда, когда этот MAC адрес отправляет более 100000 байт в 30 секундном окне (может быть для определения когда IP камера выгружает видео, что свидетельствует о том, что она только что заметила движение).
🔵Я хочу деаутентифицировать каждого, кто использует более 100000 байт в 10 секундном окне.
🔵Я хочу деаутентифицировать каждую Dropcam в округе, чтобы хосты Airbnb не шпионили за мной.
🔵Я хочу быть предупреждённым, когда был замечен любой MAC адрес с уровнем мощности сигнала больше чем -40dBm, если я никогда не видел его ранее.


https://github.com/calebmadrigal/trackerjacker

#Tools #WiFi #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
🦈 Фильтры Wireshark

Содержание статьи:
1. Фильтры Wireshark для начинающих
2. Операторы фильтров Wireshark
3. Логические операторы фильтров Wireshark
4. Фильтр интерфейсов
5. Трафик протоколов канального уровня
6. Трафик протоколов межсетевого уровня
7. Трафик протоколов транспортного уровня
8. Трафик протоколов прикладного уровня
9. Фильтры для Wi-Fi фреймов
10. Фильтры Wireshark для идентификации типа программного обеспечения


У Wireshark просто огромное количество разнообразных фильтров и по этим фильтрам есть огромная документация, в которой не так просто разобраться

— В статье автор собрал самые интересные и самые часто используемые фильтры Wireshark

https://hackware.ru/?p=7008

#Wireshark #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
👩‍💻 Шпаргалка по Ansible

Ansible – это инструмент для автоматизации, который позволяет управлять конфигурацией систем, развёртывать приложения и выполнять различные задачи в ИТ-инфраструктуре

Основные функции:
🔵Управление конфигурацией. Например, централизованное управление настройками серверов, управление файлами конфигурации;
🔵Развёртывание приложений. Автоматизация процесса развёртывания программного обеспечения, включая установку зависимостей, копирование файлов и настройку серверов;
🔵Оркестрация. Координация выполнения задач на нескольких серверах или системах, например, при обновлении кластеров;
🔵Автоматизация рутинных задач. Выполнение задач, которые выполняются регулярно, например, управление резервными копиями, мониторинг.

https://docs.ansible.com/ansible/latest/getting_started/introduction.html

#Ansible #Tools #CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
🌐 USB Wi-Fi адаптеры с поддержкой режима монитора и беспроводных инъекций

Содержание статьи:
🔵«Лучший Wi-Fi адаптер для Kali Linux»
🔵Двухдиапазонные (2.4GHz & 5.0GHz) беспроводные 802.11a/b/g/n/ac USB адаптеры
🔵Двухдиапазонные (2.4GHz & 5.0GHz) беспроводные 802.11a/b/g/n USB адаптеры
🔵Однодиапазонные 2.4GHz беспроводные 802.11a/b/g/n USB адаптеры
🔵Внутренние Wi-FI адаптеры для ноутбуков, совместимые с Kali Linux
🔵Устаревшие, но на 100% совместимые с Kali Linux модели
🔵Wi-Fi антенны для усиления сигнала
🔵Активные удлинительные кабели
🔵Магнитные базы для антенны


Wi-Fi-адаптер — это приёмник беспроводного сигнала, который позволяет устройству-клиенту получить доступ к локальной сети и интернету по Wi-Fi

Он представляет собой компактную плату в пластиковом корпусе, подключающуюся к устройству, не имеющему встроенного беспроводного модуля

Некоторые функции Wi-Fi-адаптера:
🔵обнаружение доступных беспроводных сетей; 
🔵подключение к ним по зашифрованному каналу;
🔵организация передачи данных по локальной сети (доступ к другим устройствам, локальному файловому хранилищу);
🔵обеспечение высокоскоростного доступа в интернет.

https://hackware.ru/?p=6780

#WiFi #USB #Tools #Injection ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
🔑 Ключ от всех дверей: MITM-атака на протокол Wiegand с помощью самодельной платы

Сегодня расскажем, как мы спаяли крохотную платку, которая наглядно показывает уязвимость Wiegand

🔵Имплант легко перехватывает данные из СКУД
🔵Копирует карты доступа и эмулирует их, когда вам это нужно

https://habr.com/ru/companies/bastion/articles/898758/

#MITM #Wiegand ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
📄 Большая шпаргалка по пентесту

Содержание шпаргалки:
🔵Перечисление
🔵Shells & Reverse Shells
🔵Meterpreter
🔵Powershell Privilege Escalation
🔵Command Injection
🔵SQLInjections
🔵Resources & Links

https://hausec.com/pentesting-cheatsheet/

#CheatSheet #Shell #RE #Injection #SQL ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
💻 Распределенные системы | Паттерны и парадигмы для масштабируемых и надежных систем на основе Kubernetes, 2-е издание

— В этом практическом руководстве представлена коллекция паттернов, которые помогут вам создавать свои системы с использованием устоявшихся практик

Применяя эти паттерны, вы сможете сделать свои системы более доступными и эффективными, даже если никогда раньше не создавали распределенных систем

Бёрнс Брендан 2025


https://t.me/tochkaseti/258

#Book #Network #Kubernetes ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1
🛫 Хакеры взломали системы Аэрофлота

⚠️ Хак-группы «Киберпартизаны BY» и Silent Crow проникли в системы Аэрофлота и сохраняли доступ более года, чтобы пробраться по системе к самому ядру компании

В ходе атаки хакеры:
🔵Уничтожили свыше 7 тысяч серверов и рабочих станций в офисах Шереметьево, Мелькисарово и соответствующих датацентрах.
🔵Затерли базы данных и информационные системы CREW, Sabre, Sharepoint, Exchange, КАСУД, Sirax, Софи, CRM, ERP, 1C, системы безопасности и др. элементы структуры корпоративной сети Аэрофлот.
🔵Выкачали множество баз данных, прослушку сотрудников, почту и многое другое, ожидайте сливов!
🔵Выгрузили массив баз данных истории перелетов, который теперь можно будет использовать по запросу для независимых расследований.

«Наша операция — это прямое послание:

Для ФСБ, НКЦКИ, RT-Solar и других так называемых "киберзащитников" — вы не способны защитить даже свои ключевые инфраструктуры. Для всех сотрудников репрессивного аппарата — ваша цифровая безопасность ничтожна, и вы сами уже давно под наблюдением.

В ближайшее время начнется публикация части полученных данных. Мы не просто уничтожили инфраструктуру — мы оставили след
», — сообщают Silent Crow в своем Telegram-канале


На данный момент ущерб достигает 50 млн $, а восстановление может занять пол года.

#News #Leak #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷105🔥5😁2
🤒 DNS-прокси для тестеров на проникновение и аналитиков вредоносных программ

DNSChef – это инструмент с открытым исходным кодом, который работает как DNS-прокси для выполнения подмены DNS-запросов (DNS spoofing)

— Он полезен для проверки различных видов кибератак, таких как фишинг, вредоносное ПО или перенаправление доменов

Некоторые особенности DNSChef:
🔵Поддержка различных типов DNS-запросов. Инструмент обрабатывает запросы A (IPv4-адрес), AAAA (IPv6-адрес), MX (Mail Exchange), TXT (текст) и другие;
🔵Настраиваемое ведение логов. DNSChef позволяет вести логи всех полученных DNS-запросов;
🔵Настройка ответов DNS. Пользователи могут указывать конкретные ответы DNS для определённых доменов, что полезно для сценариев тестирования или исследований безопасности;
🔵Простота и портативность. DNSChef лёгкий инструмент, который можно запускать в различных операционных системах, включая Kali Linux, без многих зависимостей.


https://github.com/iphelix/dnschef?ysclid=maay6geozt214101717

#Tools #DNSChef #DNS #Proxy ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
✔️ Пошаговый мануал по использованию Burp Suite для тестирования веб-безопасности

— В этом мануале мы рассмотрим, как настроить Burp Suite, перехватывать трафик и выполнять базовые проверки безопасности

Мы рассмотрим несколько шагов:
Шаг 1: Настройка прокси-сервера
Шаг 2: Перехват и анализ HTTP-запросов
Шаг 3: Использование функции Repeater для анализа уязвимостей
Шаг 4: Использование Intruder для автоматизированных атак
Шаг 5: Использование Scanner для поиска уязвимостей
Шаг 6: Использование декодера для анализа и преобразования данных
Шаг 7: Использование Comparer для сравнения данных

А также разберем пример тестирования логина на уязвимость к брутфорсу и советы по безопасности при использовании Burp Suite

https://ctf.msk.ru/p/burp-suite-tutorial/?ysclid=mdo38mtbdh542516160

#BurpSuite #Web #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72
🤖 Руководство по улучшению кода от OWASP

OWASP Code Review Guide – это руководство от OWASP, которое предоставляет практические рекомендации и лучшие практики для проведения эффективных проверок кода

— Оно помогает выявлять и устранять уязвимости безопасности на ранних этапах процесса разработки

https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project

#OWASP #Guide #Code ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗5
📸 Создание пейлоада на Python для взлома камеры

Payload (нагрузка) — это часть данных, содержащая фактическую информацию, которую нужно передать, или действия, которые должны быть выполнены, в рамках коммуникационного протокола или программного кода


В данной статье мы напишем собственный пейлоад, делающий снимки с камеры целевого устройства

А также автор покажет, как обфусцировать пейлоад и адаптировать под запуск на разных ОС

https://spy-soft.net/make-payload-python/

#Python #Obfuscation #Payload #Malware ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
💸 Шпаргалка по горячим клавишам PortSwigger

PortSwiggerплатформа для тестирования веб-безопасности, помогающая выявлять и устранять уязвимости в веб-приложениях с использованием автоматизированных и ручных методов

— Компания предлагает большой выбор инструментов для аудита веб-приложений и защиты от стороннего доступа

В набор входят модули для:
🔵Автоматического и ручного сканирования уязвимостей;
🔵Сбора информации об архитектуре приложений;
🔵Сканирования входящего и исходящего трафика;
🔵Блокирования атак;
🔵Обработки HTTP-запросов.


https://github.com/rinetd/BurpSuite-1/blob/master/CheatSheet.md

#PortSwigger #BurpSuite #Tools #CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4
📖 Kotlin в иллюстрациях

Эта книга проведет вас по основам языка шаг за шагом – с забавными иллюстрациями, понятными примерами и четкими объяснениями

— Вы усвоите основные понятия по порядку и без лишней сложности, построив прочную базу знаний

Дэйв Лидс 2025


https://t.me/tochkaseti/260

#Book #Kotlin ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
😂 Роуминг + DNS = скрытый бэкдор в сетях телекомов | Китай придумал новую формулу незаметного взлома

Специалисты раскрыли новую кибершпионскую операцию, за которой стоит группировка CL-STA-0969

⚠️ С февраля по ноябрь 2024 года злоумышленники провели серию целевых проникновений в критически важную инфраструктуру связи, сосредоточив усилия на получении устойчивого доступа к сетям

На всех этапах атаки применялись приёмы сокрытия следов: стирались журналы событий, удалялись ненужные исполняемые файлы, отключалась система безопасности SELinux, а названия процессов имитировали легитимные сервисы

Для маскировки командного управления использовались методы туннелирования через DNS и маршрутизация трафика через заражённые мобильные операторы


https://www.securitylab.ru/news/562043.php?utm_referrer=https%3A%2F%2Fwww.securitylab.ru%2Fnews%2F%3Fysclid%3Dmdx2484f5a395578322

#News #DNS #Backdoor ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
🔎 От обфускации к payload: вскрытие Snake Keylogger шаг за шагом

— В этом материале мы пошагово разберем процесс распаковки, покажем, как извлекаются скрытые PE-файлы, и объясним, что делает зловред после их загрузки в память

Snake Keylogger – один из тех .NET-образцов, что на первый взгляд кажутся простыми, но на деле используют нетривиальный способ упаковки полезной нагрузки

https://habr.com/ru/articles/934680/

#Obfuscation #Payload #Keylogger ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🎃 Шпаргалка по использованию HTTP proxy и SOCKS в Linux

Настройка прокси на Linux позволяет обеспечить анонимный доступ к интернету, защитить данные и обойти региональные ограничения


Для Linux подходят HTTP(S)-прокси и SOCKS5-прокси, которые можно настроить на уровне системы или через приложения

— В статье описано как пользоваться востребованными утилитами через proxy, даже теми, которые этой поддержки не имеют

https://habr.com/ru/articles/133703/

#Proxy #Linux #SOCKS #HTTP #CheatSheet #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4