— Сегодня в статье мы погрузимся во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA
FreeIPA (Free Identity, Policy and Audit) — открытое программное обеспечение для управления идентификацией, аутентификацией и авторизацией в сетях
#FreeIPA #MITM #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
📄 Шпаргалка HashCat от Offensive Security
Hashcat — это свободная программа для восстановления паролей путём перебора хэшей
— Она поддерживает широкий спектр алгоритмов и может использовать как CPU, так и GPU, что делает инструмент одним из самых быстрых в своём классе
Hashcat работает по принципу: пользователь указывает хэш, метод атаки, словарь или маску, а программа начинает перебирать возможные варианты
⛓ https://cheatsheet.haax.fr/passcracking-hashfiles/hashcat_cheatsheet/
#Cheatsheet #HashCat #OffensiveSecurity✈️ inf0
Hashcat — это свободная программа для восстановления паролей путём перебора хэшей
— Она поддерживает широкий спектр алгоритмов и может использовать как CPU, так и GPU, что делает инструмент одним из самых быстрых в своём классе
Hashcat работает по принципу: пользователь указывает хэш, метод атаки, словарь или маску, а программа начинает перебирать возможные варианты
#Cheatsheet #HashCat #OffensiveSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Pupy — это инструмент с открытым исходным кодом для удалённого администрирования и последующей эксплуатации, работающий на различных платформах
— Его особенностями является выполнение только в памяти, благодаря чему остаётся очень мало следов
Pupy умеет общаться с удалённой машиной используя несколько транспортов, выполнять миграцию в процессы с помощью рефлексивного внедрения и загружать удалённый код Python, пакеты Python и C-расширения Python из памяти
#Tools #Exploitation #Python #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
— Среди злоумышленников распространяется практика аренды пользовательских аккаунтов в мессенджере Max, ранее популярная у мошенников в WhatsApp
Злоумышленники предлагают своим жертвам передать номер телефона и код для авторизации в мессенджере, а потом они оплачивают почасовой холд
#News #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2😁1
Канал, где ты точно найдёшь работу в сфере ИБ!
Тут уже более тысячи вакансий от самых именитых компаний из РФ и не только. А большинство иностранных компаний ещё и могут помочь с переездом. Так ещё предлагают очень высокие зарплаты.
ИБ Вакансии: найти достойную работу проще, чем кажется!
Тут уже более тысячи вакансий от самых именитых компаний из РФ и не только. А большинство иностранных компаний ещё и могут помочь с переездом. Так ещё предлагают очень высокие зарплаты.
ИБ Вакансии: найти достойную работу проще, чем кажется!
❤1
Краткое введение в книгу:
— Заключительные разделы посвящены логистической регрессии и оптимизации моделей с применением к задачам классификации текстов
Гонсалес Джозеф, Лау Сэм, Нолан Дебора 2025
#Book #DataScience #SQL #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— Данная статья посвящена знакомству с новыми инструментами по идентификации типа хеша
В ней мы подробно рассмотрим два инструмента, актуальный на сегодняшний день:
1. HAITI (HAsh IdenTifIer) — это инструмент командной строки (и библиотека) для идентификации типа заданного хеша
Библиотека особенно хороша для написания скриптов, поскольку не нужно заключать инструмент командной строки в подпроцесс
2. Name-That-Hash — утилита с открытым исходным кодом, которая поддерживает MD5, SHA256 и более 300 других хешей.
#Hash #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
OSCP Practice Tools.png
285.5 KB
OSCP (Offensive Security Certified Professional) — сертификат в области кибербезопасности, который ориентирован на практическое применение навыков в области этичного хакинга
— Экзамен длится 24 часа и включает испытание, имитирующее пентест: кандидату нужно взломать несколько машин в сети и подготовить отчёт о найденных уязвимостях и шагах эксплуатации
#OSCP #Mindmap #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
badKarma — это набор инструментов на python3 с графическим интерфейсом GTK+ для ассистирования тестерам на проникновения во время всех фаз активности при тестировании на проникновение сетевой инфраструктуры
— Он позволяет тестерам сберечь время, собрав их инструменты в одном месте и сделав их доступными по одному щелчку мыши
А также ведётся журнал вывода каждой задачи в файле сессии, чтобы помочь во время стадии составления отчёта или в сценарии возможного реагирования на инциденты
#Tools #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
— Несколько крупных аэропортов Европы столкнулись с задержками и отменами рейсов после кибератаки на Collins Aerospace – систему регистрации пассажиров
Атака затронула сразу несколько аиропортов: лондонский Хитроу, берлинский Бранденбург и брюссельский
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💩1
Книга написана специально для программистов, а не для системных администраторов Linux
— Каждая глава даст достаточно теоретических знаний, чтобы понять, что вы делаете, прежде чем переходить к практическим командам, которые вы сможете использовать в своей повседневной работе в качестве разработчика ПО
Овладев основными навыками, вы разберетесь, как применять их в различных контекстах: создание образов Docker и работа с ними, автоматизация скучных задач сборки с помощью сценариев оболочки и устранение неполадок в продакшен-средах
Дэвид Коэн, Кристиан Штурм 2025
#Linux #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
— За последние дни количество пользователей, пострадавших от угона их телеграм-аккаунта, значительно выросло, причем схема далеко не новая
В этой статье мы разберем двухэтапную схему с угоном и монетизацией tg-аккаунтов, а именно:
#Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
TorIptables2 – это инструмент Linux, который перенаправляет все службы и трафик, включая DNS, через сеть Tor
— После запуска TorIptables2 каждое сетевое приложение будет делать TCP-соединения через Tor, и ни одно из приложений не сможет раскрыть ваш IP-адрес через прямое соединение
#Tools #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔3❤2
Коды и шифры — это не одно и то же: в коде каждое слово заменяется другим, в то время как в шифре заменяются все символы сообщения
— В данной статье мы рассмотрим наиболее популярные виды шифров и методы шифрования
#Encryption #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
— Минюст США и британская полиция предъявили обвинения 19-летнему жителю Ист-Лондона Талхе Джубаиру, которого следствие считает одним из ключевых участников Scattered Spider — группировки, стоящей за серией вымогательских атак на крупные компании и государственные структуры
Следователи отследили переводы с адресов на сервер, куда приходили выкупы, который контролировал Джубаир
— На этом узле хранились криптокошельки, через которые покупались игровые подарочные сертификаты и карты доставки еды – заказы приходили в его жилой комплекс, а один из сертификатов оказался привязан к геймерскому профилю с данными квартиры
При изъятии инфраструктуры агенты конфисковали около 36 млн $ в криптовалюте
По этой истории можно снять целый детектив)
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
Digital Forensics Tools — это ПО и приложения, которые используют эксперты цифровой криминалистики для сбора и анализа доказательств в случаях киберпреступлений и расследований
— Они позволяют извлекать, просматривать и анализировать данные с компьютеров, смартфонов и планшетов
Основная цель — собрать цифровые доказательства для судебных разбирательств или поддержки расследований
#Mindmap #Forensics #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
Как вы храните данные? Используете файловое хранилище, S3, базы данных, держите файлы прямо на сервере, храните все локально на HDD, SSD или даже флешке — вариантов масса, на любой вкус и цвет
— В этой статье мы вспомним, как развивалось хранение информации и как мы прошли путь от наскальной живописи до приватного S3
Это поможет разобраться, какую технологию лучше использовать для ваших задач
#Info #БД #S3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Bitburner — это симулятор программиста-хакера с ролевыми элементами. Проект вдохновлён такими играми как Else Heart.break(), Hacknet, Uplink и Deus Ex
— Сегодня в статье напишем вирус в хакерском симуляторе Bitburner, научим его распространяться по сети и выполнять команды: запускать и останавливать программы, атаковать другие компьютеры, использовать ресурсы жертвы в личных целях
#BotNet #JavaScript #Guide #BitBurner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
В этой книге детально рассматривается практическая разработка ядра Linux — от основ (подготовка рабочего пространства для разработки, сборка современного ядра из исходного кода и написание первого модуля) до важных аспектов внутреннего устройства ядра и его синхронизации
Биллимориа К. 2025
#Book #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
Ophcrack — это бесплатный инструмент с открытым исходным кодом для восстановления паролей Windows
— Программа работает на базе графического интерфейса и использует заранее рассчитанные таблицы соответствия: хэш – пароль
Основные особенности:
Ophcrack способен восстанавливать пароли только для локальных учётных записей Windows
#Tools #Password #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2
— Особенностью Phantom Taurus является использование собственной вредоносной платформы NET-STAR, написанной на .NET и ориентированной на компрометацию IIS-серверов.
Набор включает три веб-бэкдора: IIServerCore, обеспечивающий выполнение команд напрямую в памяти и передачу данных по зашифрованному каналу; AssemblyExecuter V1 для загрузки дополнительных .NET-компонентов; и AssemblyExecuter V2, дополненный обходом AMSI и ETW
Главная цель атак — сбор конфиденциальной информации для долгосрочной разведки в интересах Китая
#News #PhantomTaurus
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴4