Для решения многих стандартных задач достаточно изучить азы работы с базами:
— Этими азами мы и займемся: разберем синтаксис SQL-запросов в теории и на реальных примерах
#SQL #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Plecost — инструмент для дактилоскопии уязвимостей и поиска уязвимостей в блогах под управлением WordPress
— Он может анализировать один URL или проводить анализ на основе результатов, проиндексированных Google и отображать код CVE, связанный с каждым плагином, если таковой имеется
Программа помогает системным администраторам и владельцам блогов сделать их WordPress более безопасным
#Plecost #Vulnerability #Analysis #WordPress
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
— По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям
NX — популярная опенсорсная платформа для сборки, которая помогает управлять кодом в больших проектах
Она позиционируется как «платформа для сборки с приоритетом на ИИ, которая объединяет в себе все — от редактора до CI»
#News #Git #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😁2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8
— Вы хотели бы, чтобы в книгах по обеспечению надежности систем изучение начиналось с азов? Мечтаете, чтобы кто-нибудь подробно разъяснил, как стать SR-инженером, научил мыслить как SR-инженер или подсказал, как создать отдел обеспечения надежности в вашей организации?
Книга решает все эти и другие задачи, в трех взаимосвязанных разделах приводятся:
Бланк-Эдельман Д. 2025
#SRE #Book #Engineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
— Сегодня в статье мы погрузимся во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA
FreeIPA (Free Identity, Policy and Audit) — открытое программное обеспечение для управления идентификацией, аутентификацией и авторизацией в сетях
#FreeIPA #MITM #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
📄 Шпаргалка HashCat от Offensive Security
Hashcat — это свободная программа для восстановления паролей путём перебора хэшей
— Она поддерживает широкий спектр алгоритмов и может использовать как CPU, так и GPU, что делает инструмент одним из самых быстрых в своём классе
Hashcat работает по принципу: пользователь указывает хэш, метод атаки, словарь или маску, а программа начинает перебирать возможные варианты
⛓ https://cheatsheet.haax.fr/passcracking-hashfiles/hashcat_cheatsheet/
#Cheatsheet #HashCat #OffensiveSecurity✈️ inf0
Hashcat — это свободная программа для восстановления паролей путём перебора хэшей
— Она поддерживает широкий спектр алгоритмов и может использовать как CPU, так и GPU, что делает инструмент одним из самых быстрых в своём классе
Hashcat работает по принципу: пользователь указывает хэш, метод атаки, словарь или маску, а программа начинает перебирать возможные варианты
#Cheatsheet #HashCat #OffensiveSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Pupy — это инструмент с открытым исходным кодом для удалённого администрирования и последующей эксплуатации, работающий на различных платформах
— Его особенностями является выполнение только в памяти, благодаря чему остаётся очень мало следов
Pupy умеет общаться с удалённой машиной используя несколько транспортов, выполнять миграцию в процессы с помощью рефлексивного внедрения и загружать удалённый код Python, пакеты Python и C-расширения Python из памяти
#Tools #Exploitation #Python #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
— Среди злоумышленников распространяется практика аренды пользовательских аккаунтов в мессенджере Max, ранее популярная у мошенников в WhatsApp
Злоумышленники предлагают своим жертвам передать номер телефона и код для авторизации в мессенджере, а потом они оплачивают почасовой холд
#News #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2😁1
Канал, где ты точно найдёшь работу в сфере ИБ!
Тут уже более тысячи вакансий от самых именитых компаний из РФ и не только. А большинство иностранных компаний ещё и могут помочь с переездом. Так ещё предлагают очень высокие зарплаты.
ИБ Вакансии: найти достойную работу проще, чем кажется!
Тут уже более тысячи вакансий от самых именитых компаний из РФ и не только. А большинство иностранных компаний ещё и могут помочь с переездом. Так ещё предлагают очень высокие зарплаты.
ИБ Вакансии: найти достойную работу проще, чем кажется!
❤1
Краткое введение в книгу:
— Заключительные разделы посвящены логистической регрессии и оптимизации моделей с применением к задачам классификации текстов
Гонсалес Джозеф, Лау Сэм, Нолан Дебора 2025
#Book #DataScience #SQL #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— Данная статья посвящена знакомству с новыми инструментами по идентификации типа хеша
В ней мы подробно рассмотрим два инструмента, актуальный на сегодняшний день:
1. HAITI (HAsh IdenTifIer) — это инструмент командной строки (и библиотека) для идентификации типа заданного хеша
Библиотека особенно хороша для написания скриптов, поскольку не нужно заключать инструмент командной строки в подпроцесс
2. Name-That-Hash — утилита с открытым исходным кодом, которая поддерживает MD5, SHA256 и более 300 других хешей.
#Hash #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
OSCP Practice Tools.png
285.5 KB
OSCP (Offensive Security Certified Professional) — сертификат в области кибербезопасности, который ориентирован на практическое применение навыков в области этичного хакинга
— Экзамен длится 24 часа и включает испытание, имитирующее пентест: кандидату нужно взломать несколько машин в сети и подготовить отчёт о найденных уязвимостях и шагах эксплуатации
#OSCP #Mindmap #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
badKarma — это набор инструментов на python3 с графическим интерфейсом GTK+ для ассистирования тестерам на проникновения во время всех фаз активности при тестировании на проникновение сетевой инфраструктуры
— Он позволяет тестерам сберечь время, собрав их инструменты в одном месте и сделав их доступными по одному щелчку мыши
А также ведётся журнал вывода каждой задачи в файле сессии, чтобы помочь во время стадии составления отчёта или в сценарии возможного реагирования на инциденты
#Tools #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
— Несколько крупных аэропортов Европы столкнулись с задержками и отменами рейсов после кибератаки на Collins Aerospace – систему регистрации пассажиров
Атака затронула сразу несколько аиропортов: лондонский Хитроу, берлинский Бранденбург и брюссельский
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💩1
Книга написана специально для программистов, а не для системных администраторов Linux
— Каждая глава даст достаточно теоретических знаний, чтобы понять, что вы делаете, прежде чем переходить к практическим командам, которые вы сможете использовать в своей повседневной работе в качестве разработчика ПО
Овладев основными навыками, вы разберетесь, как применять их в различных контекстах: создание образов Docker и работа с ними, автоматизация скучных задач сборки с помощью сценариев оболочки и устранение неполадок в продакшен-средах
Дэвид Коэн, Кристиан Штурм 2025
#Linux #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
— За последние дни количество пользователей, пострадавших от угона их телеграм-аккаунта, значительно выросло, причем схема далеко не новая
В этой статье мы разберем двухэтапную схему с угоном и монетизацией tg-аккаунтов, а именно:
#Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
TorIptables2 – это инструмент Linux, который перенаправляет все службы и трафик, включая DNS, через сеть Tor
— После запуска TorIptables2 каждое сетевое приложение будет делать TCP-соединения через Tor, и ни одно из приложений не сможет раскрыть ваш IP-адрес через прямое соединение
#Tools #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔3❤2
Коды и шифры — это не одно и то же: в коде каждое слово заменяется другим, в то время как в шифре заменяются все символы сообщения
— В данной статье мы рассмотрим наиболее популярные виды шифров и методы шифрования
#Encryption #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
— Минюст США и британская полиция предъявили обвинения 19-летнему жителю Ист-Лондона Талхе Джубаиру, которого следствие считает одним из ключевых участников Scattered Spider — группировки, стоящей за серией вымогательских атак на крупные компании и государственные структуры
Следователи отследили переводы с адресов на сервер, куда приходили выкупы, который контролировал Джубаир
— На этом узле хранились криптокошельки, через которые покупались игровые подарочные сертификаты и карты доставки еды – заказы приходили в его жилой комплекс, а один из сертификатов оказался привязан к геймерскому профилю с данными квартиры
При изъятии инфраструктуры агенты конфисковали около 36 млн $ в криптовалюте
По этой истории можно снять целый детектив)
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
Digital Forensics Tools — это ПО и приложения, которые используют эксперты цифровой криминалистики для сбора и анализа доказательств в случаях киберпреступлений и расследований
— Они позволяют извлекать, просматривать и анализировать данные с компьютеров, смартфонов и планшетов
Основная цель — собрать цифровые доказательства для судебных разбирательств или поддержки расследований
#Mindmap #Forensics #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2