Shadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5
В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто
Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor
— Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки
#Tor #Shadowsocks #Guide #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤4👏1
Beacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инструмента Cobalt Strike, известного как фреймворк для тестирования на проникновение и пентестинга.
Beacon используется в кибератаках и имитирует агента, внедрённого в скомпрометированную сеть или систему
— Он обеспечивает связь между атакующим и скомпрометированной сетью, позволяя злоумышленникам получать доступ к системе, управлять ею и выполнять различные действия, включая сбор информации, перемещение по сети, выполнение вредоносных операций и установку дополнительных инструментов
#Guide #CheatSheet #Beacon #CobaltStrike #RedTeam #Pentest #Payload #PostExploitation
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
JSluice — это инструмент для извлечения URL-адресов, путей и секретов из JavaScript-кода
Его можно использовать как Go-пакет или в роли CLI-инструмента
#Web #JS #Pentest #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3👏3
Исследователи обнаружили новый случай, когда агенты OpenAI обошли ограничения и общались через неразрешенный канал
Агенты выполняли внутренние тесты OpenAI: им поручили серию заданий по поиску информации в интернете с лимитом по времени
Они могли читать данные из сети, но не имели права публиковать информацию на внешних ресурсах — однако агенты нашли способ обойти эти ограничения
— DSEWiki превратилась в импровизированную площадку для координации ИИ-агентов, где они запрашивали друг у друга ответы, объединяли результаты выполнения заданий, делились техниками обхода песочницы, а также пытались предсказывать, какими будут следующие тесты
Некоторые агенты даже создавали heartbeat-задачи, пытаясь выяснить, не приведет ли успешное выполнение теста к их отключению
#News #AI #OpenAI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2👏2
Dirty COW (CVE‑2016‑5195) — это уязвимость повышения привилегий в ядре Linux, которая позволяла локальному пользователю получить права суперпользователя (root)
— В статье мы разберём, как работает Dirty COW, почему результат зависит от окружения и при чём здесь код, которого нет на диске
#Linux #Vulnerability #Root #Pentest #RedTeam #DirtyCOW
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍1🤔1
OAuth — мощный фреймворк для обеспечения безопасности API – предлагает инструменты, помогающие защитить конфиденциальность бизнес данных и реализовать динамический контроль доступа
— Он позволяет выйти за рамки простых запретов и определить политики безопасности, соответствующие потребностям бизнеса, но для полного раскрытия его потенциала необходимо овладеть стратегиями адаптации к меняющимся требованиям безопасности
Арчер Г., Карер Дж., Трояновски М. 2025
#Book #Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
📄 Incident Response | Linux Cheatsheet
Сегодня мы рассмотрим:
Incident Response — это комплекс мероприятий, который организация проводит при подозрении на кибератаку, утечку данных или другой сбой, угрожающий информационной безопасности
Его главная задача — как можно скорее остановить угрозу, минимизировать ущерб и вернуть системы в рабочий режим, а также извлечь уроки из случившегося, чтобы подобное не повторилось
— Эта статья в основном посвящена тому, как можно реагировать на инциденты в системе Linux
⛓ https://www.hackingarticles.in/incident-response-linux-cheatsheet/
#Linux #Cheatsheet #Incident✈️ inf0
Сегодня мы рассмотрим:
🔵 Что такое реагирование на инциденты
🔵 Учетные записи пользователей
🔵 Записи в журналах
🔵 Системные ресурсы
🔵 Процессы
🔵 Услуги
🔵 Файлы
🔵 Сеть
Incident Response — это комплекс мероприятий, который организация проводит при подозрении на кибератаку, утечку данных или другой сбой, угрожающий информационной безопасности
Его главная задача — как можно скорее остановить угрозу, минимизировать ущерб и вернуть системы в рабочий режим, а также извлечь уроки из случившегося, чтобы подобное не повторилось
— Эта статья в основном посвящена тому, как можно реагировать на инциденты в системе Linux
#Linux #Cheatsheet #Incident
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3❤2
PhpSploit — это инструмент постэксплуатации, способный поддерживать доступ к скомпрометированному веб-серверу для повышения привилегий.
— Он предназначен для обеспечения скрытого интерактивного (в стиле шелла) подключения через HTTP между клиентом и веб-сервером.
Особенности:
🔵 Обфусцированное подключение с использованием HTTP-заголовков в рамках стандартных клиентских запросов и соответствующих ответов веб-сервера, туннелируемых через крошечный полиморфный бэкдор;
🔵 Обход Safe-mode (безопасного режима) и многих ограничений безопасности PHP;
🔵 Общение скрыто в HTTP-заголовках;
🔵 Загружаемая полезная нагрузка обфусцируется для обхода NIDS.
#Tools #Control
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥2
— Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства
Финансовая часть досье могла включать банковские выписки, IBAN, статус и дату открытия счёта, внутренний идентификатор кошелька, сведения о выводе средств и полную историю операций
Revolut называет число пострадавших «ограниченным», но не раскрывает точный масштаб, страны проживания клиентов, дату передачи сведений и название государственного органа
#News #Leak #Revolut
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯3❤2👏1
Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза
И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом
— В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия
#Play #Leak #Info #History
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
— Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн
С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025
#Book #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2👏1
Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android
2. Комбайны для взлома со смартфона
3. Снифферы для перехвата трафика на Android
4. Вспомогательные хакерские утилиты для Android
5. Справочники и поисковики для пентестера
Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета
— В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук
#Tools #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2🥰2