badKarma — это набор инструментов на python3 с графическим интерфейсом GTK+ для ассистирования тестерам на проникновения во время всех фаз активности при тестировании на проникновение сетевой инфраструктуры
— Он позволяет тестерам сберечь время, собрав их инструменты в одном месте и сделав их доступными по одному щелчку мыши
А также ведётся журнал вывода каждой задачи в файле сессии, чтобы помочь во время стадии составления отчёта или в сценарии возможного реагирования на инциденты
#Tools #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Лучший способ улучшить код — понять и исправить ошибки, сделанные при его написании
— В этой уникальной книге проанализированы 100 типичных ошибок и неэффективных приемов в Go-приложениях
Чтобы вам было удобнее работать с книгой, автор разделил методы предотвращения ошибок на несколько категорий, начиная от типов данных и работы со строками и заканчивая конкурентным программированием и тестированием
Харшани Тейва 2024
#Go #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Разбиремся:
#CheatSheet #Go #Programming
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3👏2
— В этой статье автор покажет и подробно объяснит пример создания шеллкода на ассемблере в ОС Windows 7 x86
Не смотря на солидный возраст данной темы, она остаётся актуальной и по сей день: это стартовая точка в написании своих шеллкодов, эксплуатации переполнений буферов, обфускации шеллкодов для сокрытия их от антивирусов, внедрения кода в исполняемый файл (PE Backdooring)
#Guide #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😁3👍2
Исследователи из компании Miggo Security нашли способ обойти защиту Google Gemini от промпт-инжектов, используя обычные приглашения в «Календаре»
Суть атаки весьма проста: злоумышленник отправляет цели приглашение с описанием, которое содержит промпт-инжект
Когда жертва обращается к Gemini с вопросом о своем расписании, ИИ-ассистент загружает и парсит все события, включая вредоносное
После этого Gemini послушно выполняет инструкции из инжекта, и они приводят к утечке пользовательских данных
#ИИ #News #Google #Leak
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🙊2
OSCP Practice Tools.png
285.5 KB
OSCP (Offensive Security Certified Professional) — сертификат в области кибербезопасности, который ориентирован на практическое применение навыков в области этичного хакинга
— Экзамен длится 24 часа и включает испытание, имитирующее пентест: кандидату нужно взломать несколько машин в сети и подготовить отчёт о найденных уязвимостях и шагах эксплуатации
#OSCP #Mindmap #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍2
Ansible – это инструмент для автоматизации, который позволяет управлять конфигурацией систем, развёртывать приложения и выполнять различные задачи в ИТ-инфраструктуре
Основные функции:
#Ansible #Tools #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2
Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки.
— Данный инструмент:
1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes.
2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности.
3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие.
4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes.
#Kubernetes #Docker #Hacking #RedTeam #BlueTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👍2
Паттерны Kubernetes — это не очередное справочное руководство по настройке кластеров или описанию API
Это фундаментальный труд, который отвечает на самый главный вопрос: «Как эффективно проектировать и строить приложения, предназначенные для работы в Kubernetes?»
— Билджин Ибрам и Роланд Хасс систематизировали лучшие практики сообщества, преобразовав их в паттерны
Книга учит не просто использовать Kubernetes, а мыслить категориями платформы, правильно комбинируя примитивы для создания отказоустойчивых, масштабируемых и удобных в эксплуатации систем
Это must-read для любого разработчика, который хочет выйти за рамки простого деплоя контейнеров и овладеть всеми возможностями Kubernetes
Ибрам Б., Хасс Р. 2025
#Kubernetes #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🤝2
Android Security Reference — репозиторий, который представляет собой справочное руководство по безопасности Android
Репозиторий часто обновляется и пополняется автором
#Android #Tools #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2😁2
Защита конечных точек — это комплексный подход к обеспечению безопасности этих устройств, который включает в себя как технические, так и организационные меры
— В этой статье мы подробно рассмотрим современные методы и технологии защиты конечных точек, а также юридические и нормативные аспекты, актуальные для российских реалий
#EDR #Security #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3
— Американские власти проверяют возможную кражу десятков миллионов долларов в криптовалюте с цифровых кошельков, где хранятся активы, изъятые у преступников
История всплыла после того, как независимый цифровой исследователь под псевдонимом ZachXBT заметил адреса государственных кошельков во время онлайн-ссоры двух хакеров
Они демонстрировали друг другу свои криптоактивы в чате, пытаясь доказать, у кого больше средств
В процессе демонстрации экрана исследователь узнал кошельки, связанные с государственными структурами, и начал отслеживать происхождение средств
Так и выяснилось, что деньги, по всей вероятности, были выведены с адресов, связанных со Службой маршалов США
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤2👍2
Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных
— Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах
Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap
#Exploit #Vulnerability #Bash #Tools #Findsploit
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2😁2
— Книга посвящена разработке серверных приложений и клиент-серверных архитектур на Python
Джон Галбрейт 2024
#Book #Python #Network #Programming
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2
— В сегодняшней статье автор поделится своей базовой практикой пентеста уязвимой машины Metasploitable2
Будет немного брутфорса и иных методов обнаружения и эксплуатации уязвимостей, а также рассмотрим как поднять машину я на virtualbox
#CTF #Metasploit #CheatSheet #Virtualbox #Vulnerability #Attack #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👏3👍2
Содержание статьи:
🔵 Как создать RAT для Android
1. Установка AhMyth RAT
2. Создание зараженного APK
🔵 Распространение RAT для Android
🔵 Соединение с зараженным устройством
🔵 Использование RAT AhMyth
1. Камера
2. Файловый менеджер
3. Микрофон
4. Геопозиция
5. Контакты
6. SMS
7. Журнал вызовов
🔵 Как защититься от RAT на Андроид?
Термином RAT (Remote Access Tool) принято называть утилиты удаленного администрирования
— Они могут использоваться в благих целях по своему прямому назначению, как, например, популярный TeamViewer, а могут устанавливаться хакерами в тайне от пользователя
#RAT #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Chat & Ask AI — представляет собой оболочку для ChatGPT, Claude и Gemini, насчитывает более 10 млн загрузок в Google Play и имеет свыше 318 000 оценок в App Store
— Причиной утечки стала некорректная настройка Firebase, которая позволяла любому желающему стать «аутентифицированным пользователем» и получить доступ к бэкенд-хранилищу
#Leak #News #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Media is too big
VIEW IN TELEGRAM
— В этом видео начинаем разбираться с темой восстановления данных и информации: рассмотрим возможности платформы для цифровой криминалистики Autopsy
Форензика (компьютерная криминалистика, расследование киберпреступлений) – прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств
#Autopsy #Forensics #Tools #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Steghide — консольная утилита, позволяющая скрывать информацию методом стеганографии в графических или аудио файлах
— Программа скрывает биты файла с конфиденциальными данными в битах другого файла (с менее значимой информацией), таким образом данные становятся невидимыми и определить их существование невозможно
Steghide поддерживает сокрытия данных в файлах форматов JPEG, BMP, WAV и AU, может сжимать скрываемую информацию и шифровать её, с использованием множества алгоритмов
#Stenography #Tools #Cryptography #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2🤝2
📄 10 шпаргалок для программистов и WEB-разработчиков
⛓ https://habr.com/ru/articles/712228/
#CheatSheet✈️ inf0
1. Шпаргалка по HTML, CSS и JavaScript: Вы можете найти примеры кода HTML, CSS и JavaScript здесь. Для каждого примера есть объяснение
2. Шпаргалка по JavaScript: Тут вы найдете краткое введение в JavaScript для начинающих
3. Шпаргалка по React.js: Это простая, но полезная шпаргалка для энтузиастов React
4. Сборник шпаргалок Cheatography: В нем более 5000 шпаргалок, вспомогательных материалов для редактирования и документаций! Здесь вы можете найти шпаргалки по веб-разработке, бизнесу, играм, здравоохранению, цифровому маркетингу и многому другому
5. Шпаргалки по Java: Здесь вкратце перечислены наиболее часто используемые функции языка Java и API-интерфейсы. Это отличный краткий справочник, который может помочь как новичкам, так и разработчикам среднего уровня
6. Over API: Сборник шпаргалок по разным языкам программирования
7. Devhints: На этом сайте несколько справочников, множество фрагментов кода и многое другое, чтобы дать вам краткий обзор на интересующий вас язык или инструмент. На одной странице вы найдете подробные инструкции
8. Gitsheet: Предельно простая шпаргалка по команд git. Вам не нужно запоминать все команды, если у вас есть доступ к этому Gitsheet
9. Шпаргалка по HTML5 Canvas: Примеры кода для HTML5 Canvas, включая его элементы, 2Dcontext, различные фигуры, цвета, тени и многое другое, можно найти здесь
10. CSS-grid: Вы можете добавить эту шпаргалку в свои закладки для быстрого ознакомления и доступа к необходимым свойствам
#CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2