Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2😁2
— Хактивистская группа Department of Peace утверждает, что скомпрометировала Министерство внутренней безопасности США (DHS) и похитила документы, связанные с контрактами ведомства и Иммиграционной и таможенной полиции (ICE)
Среди них — оборонные подрядчики Anduril, L3Harris и Raytheon, известная своими инструментами для слежки компания Palantir, а также такие гиганты, как Microsoft и Oracle
По словам хактивистов, данные были получены из Office of Industry Partnership — подразделения DHS, которое занимается закупками технологий у частного сектора
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🙊2
IP-Tracer — это инструмент, который позволяет отслеживать местоположение и получать информацию об IP-адресах
— Он работает, используя базу данных информации об IP-адресах, чтобы определить географическое местоположение устройства или сети
IP-Tracer предоставляет:
#Tools #IP #Recon #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
📄 Шпаргалка SQLMap: флаги и команды для SQL-инъекции
SQLMap — инструмент с открытым исходным кодом для автоматизированного тестирования безопасности веб-приложений
— Он помогает тестировщикам безопасности находить уязвимости, связанные с SQL-инъекциями, и эксплуатировать их
⛓ https://highon.coffee/blog/sqlmap-cheat-sheet/
#CheatSheet #SQL #SQLMap #Injection✈️ inf0
SQLMap — инструмент с открытым исходным кодом для автоматизированного тестирования безопасности веб-приложений
— Он помогает тестировщикам безопасности находить уязвимости, связанные с SQL-инъекциями, и эксплуатировать их
#CheatSheet #SQL #SQLMap #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2
— Классические программы теперь работают в связке с нейросетями и быстрыми сканерами на языке Rust
В этом списке нет заброшенных проектов или инструментов-дубликатов — только то, что приносит результат на реальных объектах
#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3😁2
— Знание PowerShell необходимы системным администраторам Windows, а также аудиторам безопасности, поскольку имеется достаточно много отличных и уникальных инструментов, написанных на PowerShell (в первую очередь направленных на пентест Windows)
Для продвинутых пользователей Windows знание PowerShell не будет лишним: с его помощью можно автоматизировать рутинные задачи и более тонко (или просто быстрее чем через графический интерфейс) настроить свою систему Windows
#Linux #Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3⚡2👍2🤝1
— Даниэль Зингаро создал книгу для начинающих, чтобы вы сразу учились решать интересные задачи
Вы на практике освоите основные возможности, функции и методы языка Python и получите четкое представление о структурах данных, алгоритмах и других основах программирования
Вы узнаете, как:
🔵 запускать программы на Python, работать со строками и использовать переменные;
🔵 писать программы, принимающие решения;
🔵 повысить эффективность кода с помощью циклов while и for;
🔵 использовать множества, списки и словари для организации, сортировки и поиска данных;
🔵 разрабатывать программы с использованием функций и методики нисходящего проектирования;
🔵 создавать алгоритмы поиска и использовать нотацию «О большое» для разработки более эффективного кода.
Даниэль Зингаро 2023
#Python #Programming #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2
— 3 и 4 марта ФБР совместно с правоохранителями из 14 стран провело скоординированную операцию по захвату LeakBase: она насчитывала более 142 000 участников
В общей сложности на форуме насчитывалось порядка 215 000 приватных сообщений и 32 000 публичных постов — это позволило идентифицировать множество пользователей сайта
Также правоохранители провели обыски, аресты и «беседы» с подозреваемыми в США, Австралии, Бельгии, Польше, Португалии, Румынии, Испании и Великобритании
Всего по миру прошло около 100 оперативных мероприятий, в том числе меры были приняты в отношении 37 наиболее активных пользователей ресурса
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😁2🙊2🤝1
HackBrowserData — инструмент командной строки с открытым исходным кодом, предназначенный для изъвлечения, расшифровки и экспорта данных из браузера
Некоторые возможности инструмента:
#Tools #OpenSource #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2⚡1
— В этой стате расскажем, как начать работать с Maltego и как провести простое OSINT-исследование
Maltego — это мощный инструмент для сбора и анализа открытых данных из различных источников, таких как интернет, социальные сети и базы данных
С помощью Maltego вы можете создавать графы, которые показывают связи между различными сущностями, такими как домены, адреса электронной почты, телефоны, организации и т.д.
#Tools #Maltego #OSINT #Guide #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗4❤2❤🔥2⚡1🤝1
— Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа
#Fuzzing #Chaincode #ACL
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2❤2🙏2🔥1
Автор выстраивает ясный и последовательный маршрут: от понимания ключевых компонентов — ядра, оболочек, файловых систем — до уверенной работы с сетевым стеком, контейнерами и инструментами мониторинга
Особое внимание уделено безопасности, управлению зависимостями и организации процессов, что делает книгу ценным источником знаний для специалистов, которым важны надежность и масштабируемость решений
— Это не сухая энциклопедия команд, а практическое руководство, которое показывает, как Linux может стать основой продуктивной разработки и эксплуатации современных систем
Майкл Хаузенблас 2026
#Book #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥2
Представители компании официально подтвердили факт атаки и утечки данных:
«Компания Telus Digital проводит расследование инцидента, связанного с несанкционированным доступом к ограниченному числу систем.
Сразу после обнаружения [атаки] мы незамедлительно предприняли шаги для пресечения несанкционированной активности и защиты систем от дальнейших вторжений», — заявили в компании
— Как сообщили журналистам участники группировки ShinyHunters, они проникли в системы Telus с помощью учетных данных Google Cloud Platform, обнаруженных среди информации, ранее украденной во время взлома платформы Salesloft Drift
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3❤2🤬2
Hackbar — это инструмент тестирования безопасности, который помогает анализировать и манипулировать HTTP-запросами
Основные функции:
— Hackbar помогает в тестировании sql-инъекций, XSS, LFI, в оценке WAF и общей безопасности сайта
#Tools #Hackbar #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
John the Ripper — это мощный и широко используемый инструмент с открытым исходным кодом для аудита безопасности паролей и восстановления паролей
Особенности:
#CheatSheet #JohnTheRipper
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
WhisperPair — уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей
— WhisperPair не отменяет базовую криптографию Bluetooth и не превращает все наушники в шпионские устройства автоматически
Речь идет о цепочке из особенностей протокола и ошибок конкретных производителей:
#Surveillance #Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥2
Операционная система Unix завоевала мир, чего совсем не могли представить ее создатели, творя историю на последнем этаже Bell Labs в 1969 году
Идея этой ОС оказала колоссальное влияние на разработку программного обеспечения и развитие операционных систем
— Вы узнаете о том, как зарождалась система Unix, чем она примечательна и почему занимает столь важное место в компьютерном мире, а также об удивительных людях, вложивших в нее силы и душу
Керниган Брайан 2021
#Book #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🤝2
Начальной точкой стал скомпрометированный ноутбук сотрудника — через него злоумышленники получили устаревшие учётные данные, которые дали доступ к снимку системы с производственными секретами
— После этого нападавшие расширили доступ к инфраструктуре, включая часть базы данных и некоторые криптовалютные кошельки
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥2🤬1
EasY HaCk — разработан сабри-заки для тестирования на проникновение с использованием metasploit-framework, sqlmap, nmap, metagoofil, RED HAWK recon-ng и других мощных инструментов для тестирования
— Он позволяет проводить сканирование сети, собирать информацию, а также использовать телефоны на базе Android и компьютеры с операционной системой Windows
#Tools #OSINT #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🔥3
OWASP Cheat Sheet Series — это коллекция кратких, но ёмких рекомендаций по ключевым аспектам безопасности
Например, от безопасного хранения паролей до защиты REST API
Каждая «шпаргалка» — это концентрат проверенных приёмов, который можно внедрить сразу, без долгого изучения документации
#CheatSheet #OWASP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
Недавно в Telega появилась скрытая функциональность, позволяющая им перехватывать все данные между их приложением и сервером Telegram, пропуская их через свои сервера
— К сожалению, информации об этом мало, и поэтому была написана эта статья с подробным, повторяемым анализом данного механизма
#MiTM #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🤝2🔥1