Inf0 | ИБ, OSINT
8.12K subscribers
647 photos
48 videos
427 files
773 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
Yandex Cloud запустил сертификацию Security Specialist для тех, кто решает задачи по защите облачных систем

Статус сертифицированного специалиста подтвердит вашу квалификацию и повысит ценность на рынке труда, а подготовка к экзамену поможет систематизировать знания о платформе Yandex Cloud.

Вот какие темы будут на экзамене:

- Основы безопасности в облаке
- Аутентификация и управление доступом
- Сетевая безопасность
- Безопасная конфигурация виртуальной среды
- Шифрование данных и управление ключами
- Сбор, мониторинг и анализ аудитных логов
- Управление уязвимостями
- Защита приложений.

Подготовиться к экзамену помогут бесплатные курсы, вебинары, статьи и другие дополнительные материалы. Все это собрано на сайте программы сертификации. Переходите по ссылке, изучайте примеры вопросов и регистрируйтесь на экзамен. До конца 2024 года стоимость составит 5000 ₽ вместо 10 000 ₽!
👍21🤣1
👩‍💻 Веб-краулер для сканирования сайтов

Photon – это очень быстрый веб-краулер созданный для OSINT

Photon может извлекать разнообразную информацию:
🔵Внутренние и внешние урлы.
🔵Узлы с параметрами.
🔵Контактные данные (email, аккаунты соцсетей, API-ключи и т.д.).
Файлы (pdf, png, xml и другие).
🔵Kлючи авторизации и API.
JavaScript-файлы и их конечные точки.
🔵Поддомены и данные DNS

В статье будут рассказаны возможности Photon, а также о том, как его использовать

https://github.com/s0md3v/Photon?ysclid=m2ltws9hoe88433381

https://spy-soft.net/photon-web-crawler-osint/

#Proton #Tools #OSINT #DNS #API ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4
🎩 7 команд, 52 уязвимости: как прошёл первый день Pwn2Own 2024

Pwn2Own – конкурс по компьютерному взлому, ежегодно проводимый на конференции CanSecWest по безопасности. Впервые конкурс был проведен в апреле 2007 года в Ванкувере


Белые хакеры принесли организаторам убытков на полмиллиона долларов за 52 уникальных 0day-уязвимости участники получили в общей сложности $516 250

Лидером по итогам первого дня стала команда Viettel Cyber Security с 13 очками, приблизившаяся к званию Master of Pwn

Подробнее о достижениях команд читайте в статье 👇

https://www.securitylab.ru/news/553290.php

#News #Pwn2Own #RedTeam ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯1
👍 Искусство умышленного разрушения

Chaos Engineering
 — это умышленное разрушение системы, которое позволяет выявить слабые места и уязвимости

☁️ Виды атак:
1. Application level: Атаки на уровне приложений. Например, даете запрещенные или невалидные данные, можете сделать fuzzing api и посмотреть, как отреагирует система.

2. Host failure: Это ресурсные атаки на заполнение или максимальное использование памяти и диска. Также это может быть тест железа: пропало питание у серверов, умерла планка памяти.

3. Network attacks: Рекомендую начать именно с этих атак, потому что этот вид атак простой и легко воспроизводимый. Это может быть повышение latency в бизнес процессе, потеря пакетов или отказ DNS-сервера и др.

4. Region attacks: Регион — это дата-центр. Вы можете проделать какие-то атаки связанные со split-brain, недоступностью региона и протестировать геораспределенность своего приложения.

https://habr.com/ru/companies/slurm/articles/737296/

#ChaosEngineering #DNS #Info ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4
👴 Набор инструментов для взлома WiFi

Aircrack-Ng – это полный набор инструментов для оценки безопасности сети WiFi

Он фокусируется на различных областях безопасности WiFi:
🔵Мониторинг: Захват пакетов и экспорт данных в текстовые файлы для дальнейшей обработки сторонними инструментами
🔵Атака: Повторные атаки, деаутентификация, поддельные точки доступа и другие через внедрение пакетов
🔵Тестирование: Проверка карт WiFi и возможностей драйверов (захват и впрыск)
🔵Взлом: WEP и WPA PSK

Все инструменты являются командной строкой, что позволяет создавать тяжелые сценарии

Он работает в основном на Linux, а также на Windows, macOS, FreeBSD, OpenBSD, NetBSD, а также на Solaris и даже eComStation 2

https://www.kali.org/tools/aircrack-ng/
https://aircrack-ng.org/
https://habr.com/ru/companies/otus/articles/494356/

#Tools #AircrackNg #WPA #WEP #WiFi ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍32
Этичный_хакинг_с_Metasploit_для_начинающих_part3.zip
646.9 MB
🔵 Этичный хакинг с Metasploit для начинающих

В ходе изучения курса вы:

🔵Изучите все этапы взлома системы
🔵Научитесь взламывать, тестировать и защищать различные операционные системы, включая и Windows 7/8/8.1/10
🔵Освоите как создать и внедрить троянскую программу в удаленную систему
🔵Научитесь работать в режиме командной строки на Windows

#Course #Metasploit #Windows ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5
🔎 Интеграция MISP с Maltego для эффективного анализа киберугроз

MISP – платформа с открытым исходным кодом для обмена информацией о киберугрозах и инцидентах безопасности

Maltego – популярный инструмент визуализации данных, который позволяет ускорить и повысить точность расследований

Он объединяет различные источники информации в едином интерфейсе и предоставляет возможности для совместной работы


В статье рассмотрим, как для более эффективной и комплексной работы интегрировать данные из MISP в Maltego

Интеграция Maltego и MISP открывает широкие возможности:
🔵Быстрый поиск по базам данных MISP прямо из интерфейса Maltego.
🔵Визуализация связей между данными MISP и другими источниками.
🔵Оптимизация рабочих процессов за счет интеграции данных.
🔵Совместный анализ угроз и обмен информацией между организациями

https://spy-soft.net/misp-maltego-integration/

#Networks #Tools #MISP #Maltego ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🚰 Новая 0day-уязвимость в Windows: утечка данных через темы оформления

Исследователи обнаружили новую уязвимость в операционной системе Windows, связанную с темами оформления – она позволяет злоумышленникам удалённо красть учётные данные NTLM

☁️ Свежевыявленная zero-day уязвимость оказалась весьма коварной: по словам генерального директора ACROS Security Митьи Кольшека, одного лишь отображения вредоносного файла в проводнике Windows достаточно для автоматической передачи учётных данных пользователя, даже без запуска файла и непосредственного применения темы оформления

Microsoft уже объявила о намерении отказаться от NTLM в будущих версиях Windows 11

https://www.securitylab.ru/news/553478.php

#News #ZeroDay #Windows #0patch #CVE ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔21🔥1👏1
🫶 Краткое руководство по Mimikatz

Mimikatz – это приложение с открытым исходным кодом, которое позволяет пользователям просматривать и сохранять учетные данные аутентификации, такие как тикеты Kerberos

🏃‍♂️ Злоумышленники обычно используют Mimikatz для кражи учетных данных и повышения привилегий: в большинстве случаев программное обеспечение для защиты конечных точек и антивирусные системы обнаруживают и удаляют его

😡 И наоборот, специалисты по тестированию на проникновение используют Mimikatz для обнаружения и тестирования уязвимостей в ваших сетях, чтобы вы могли их исправить

https://github.com/gentilkiwi/mimikatz
https://habr.com/ru/companies/varonis/articles/539340/

#Tools #Mimikatz ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Прокачай свои навыки в Информационной безопасности на стажировке GPB.Level Up!🚀

Стажировка — лучшая возможность получить знания и скиллы, которые пригодятся тебе для дальнейшего построения карьеры. Газпромбанк предлагает программу оплачиваемой стажировки для студентов старших курсов и недавних выпускников GPB.Level Up. Кстати, в Банке не было ни одной утечки данных за последние несколько лет!🔒

Условия тебя приятно удивят:
– опыт работы не требуется, всему научим
– part–time от 30 часов в неделю и возможность гибридного формата для некоторых направлений: без проблем совмещай с учебой;
– доступ к корпоративной системе скидок, курсам Skillbox, а ещё опытный наставник и программы заботы о сотрудниках;
– з/п до 67 000 рублей gross при полной занятости, лучшие стажеры смогут продолжить карьеру в Банке и его дочерних компаниях.

Не упусти возможность, присоединяйся: https://vk.cc/cDSpQg?erid=LjN8K9hkM
👍1
🥷 Набор инструментов для взлома на Kali Linux

Darkarmy
– в нем представлены одни из лучших инструментов для тестирования на проникновение

Он состоит из 11 категорий, включая сбор информации, атаки на пароли, тестирование беспроводных сетей и инструменты для использования эксплойтов

Все 11 категорий охватывают широкий спектр инструментов для тестирования беспроводных сетей, таких как Reaver, pixiewps, Bluetooth Honeypot GUI Framework и Fluxion

Инструмент Darkarmy часто обновляется и включает в себя более инновационные инструменты


https://spy-soft.net/darkarmy-kali-linux/
https://github.com/D4RK-4RMY/DARKARMY

#Network #Tools #Darkarmy #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁3
📅 Взлом с помощью картинки | Полезная нагрузка PHP в изображении

С помощью инструмента php-jpeg-injector можно производить атаки на веб-приложения, которые запускают изображение .jpeg через графическую библиотеку PHP GD

Инструмент создаёт новый .jpeg файл с полезной нагрузкой PHP – Зараженный .jpeg файл запускается через gd-библиотеку PHP – PHP интерпретирует полезную нагрузку, введенную в jpeg, и выполняет ее.

https://github.com/dlegs/php-jpeg-injector

#Tools #PHP ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
😂 Phish 'n' Ships: как поддельные интернет-магазины обманули Google

Специалисты HUMAN недавно обнаружили мошенническую операцию под названием Phish ’n’ Ships, в рамках которой злоумышленники создавали поддельные интернет-магазины, чтобы похищать деньги и данные банковских карт пользователей

Операция охватывала сотни фальшивых магазинов, предлагающих востребованные товары


— Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем

Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты

https://www.securitylab.ru/news/553609.php

#News #Google #Fraud ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Kali.Linux.Kali.Linux.Made.Easy.For.Beginners.epub
7.8 MB
😁 Основы взлома и кибербезопасности в Kali Linux

Эта книга поможет упростить процесс обучения!


Если вы не знаете, с чего начать, даже после прочтения и просмотра тонны бесплатной информации в Интернете, эта книга даст вам столь необходимую структуру, чтобы полностью погрузиться в мир этического взлома защищенных компьютерных систем с помощью лучшего инструмента для работы

Anastasia Sharp 2022


#Book #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54
Форензика: Использование Volatility для анализа оперативной памяти

В статье рассмотрим:
🔵Анализ дампа оперативной памяти
🔵Определение профиля
🔵Получение информацию о компьютере
— Процессы
— История браузера
— Список команд в консоли
— Полезный прием при анализе оперативной памяти
🔵Проверка информации
🔵Дамп памяти
— Извлечение картинок из дампа памяти

Сегодня разберем виртуальную машину от Capture The Flag (CTF) связанную с форензикой

В этой статье мы поговорим об анализе дампа оперативной памяти и рассмотрим одну довольно интересную особенность GIMP

https://spy-soft.net/ram-dump-forensic-analysis/

#Forensics #CTF #GIMP #Tools #Volatility ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😂 Разработчики NGFW делятся воспоминаниями о начале проекта

#Meme #NGFW ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁3
🔎 Сетевой ARP сканер

Netdiscover
– это инструмент для разведки активных и пассивных адресов, в основном разработанный для беспроводных сетей

Сканер может пассивно обнаруживать онлайн-хосты или искать их, активно отправляя запросы ARP

Netdiscover также можно использовать для проверки вашего сетевого ARP-трафика или поиска сетевых адресов с помощью режима автоматического сканирования, который будет сканировать общие локальные сети

https://github.com/netdiscover-scanner/netdiscover?ysclid=m37hucs1vn59323517

#Tools #Network #Scanner #Recon ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
😂 Получил сообщение — улетел в бан: как хакер заблокировал тысячи игроков

В октябре компания Activision заявила, что устранила ошибку в своей античит-системе, из-за которой якобы небольшое количество игроков ошибочно получили блокировки

Однако, по словам хакера под псевдонимом Vizor, на деле проблема оказалась куда серьёзнее — из-за уязвимости он смог собственноручно заблокировать тысячи игроков Call of Duty Modern Warfare 3, представляя их как читеров

Vizor рассказал изданию TechCrunch, что ему удалось манипулировать античит-системой таким образом, что даже обычные игроки автоматически считались нарушителями

Хакер признался, что ему было «забавно злоупотреблять уязвимостью», и отметил, что подобная схема могла оставаться незамеченной в течение многих лет, если бы он целился в неизвестных игроков

https://www.securitylab.ru/news/553781.php

#Attack #News #Vizor #Activision #Ricochet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
Ethical.Guide.To.Computer.Hacking.pdf
388 KB
✔️ Этическое руководство по компьютерному взлому

Это полное бесплатное руководство по хакерству для начинающих

В этой книге рассматриваются все основные и наиболее часто используемые взломанные устройства, а также методы или стратегии проведения атаки

Эта книга разъясняет новичкам все термины, чтобы они могли начать работу по хакерскому пути

#Book #Guide #Hacking ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🙈1