В одном из случаев фишинга злоумышленники использовали RAR-архив, замаскированный под изображение с расширением «.jpg». После извлечения и запуска архив загружает на устройство вредоносный исполняемый файл, который в конечном итоге скачивает и активирует PLAYFULGHOST с удалённого сервера
Для выполнения атаки злоумышленники используют методы, такие DLL Hijacking и DLL Sideloading, чтобы запустить вредоносную библиотеку, которая загружает и расшифровывает PLAYFULGHOST в памяти устройства
#VPN #Gh0stRAT #Phishing #Keylogger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Sherlock — это программа на Python, которая на множестве сайтов социальных сетей проверяет, имеется ли учётная запись с таким именем пользователя (ником)
В настоящее время поддерживаются около 300 сайтов
Для работы требуется Python 3.6 и выше, данную программу можно запустить на Linux, MacOS и Windows
#Tools #Sherlock #Python #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3
Содержание статьи:
Сегодня мы рассмотрим уязвимость в библиотеке PHPMailer, которая используется для отправки писем миллионами разработчиков по всему миру
Этот скрипт задействован в таких продуктах, как Zend Framework, Laravel, Yii 2, а так же в WordPress, Joomla и многих других CMS, написанных на PHP
Кроме того, ты можешь встретить его в каждой третьей форме обратной связи
#PHP #Email #Tools #Phishing #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🔥1
Реальная криптография.zip
70.3 MB
Криптография — это фундамент информационной безопасности
В книге просто и наглядно описываются:
Вы изучите приемы, которые используют разработчики, системные администраторы и специалисты по безопасности в своей повседневной работе
Дэвид Вонг 2024
#Cryptography #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥2
С июля 2023 по декабрь 2024 года китайская государственная хакерская группа RedDelta активно атаковала Тайвань, Монголию и страны Юго-Восточной Азии, распространяя модифицированный PlugX — программное обеспечение для удалённого доступа
В августе 2024 года RedDelta предположительно скомпрометировала Министерство обороны Монголии, а в ноябре — Коммунистическую партию Вьетнама. С сентября по декабрь 2024 года жертвами группы стали также организации в Малайзии, Японии, США, Эфиопии, Бразилии, Австралии и Индии
#News #RedDelta #Attack #PlugX
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5👏3
NAT (Network Address Translation) — это технология, которая позволяет перенаправлять трафик между локальной и глобальной сетями, используя сетевые адреса
Dublin Traceroute — это инструмент трассировки с поддержкой выявления множественности маршрутов и NAT
В Dublin Traceroute используются техники, которые были изобретены авторами Paris-traceroute для определения путей через сети с балансировщиками нагрузки
Дополнительно Dublin Traceroute предлагает выявление NAT и составление наглядных схем сетевых маршрутов
#Tools #DublinTraceroute #NAT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Продолжим тему онлайн CTF и на этот раз рассмотрим задание с площадки TryHackMe
В этой статье мы будем в роли детектива, а точнее будем проходить OSINT задание, которое называется OhSINT
В рамках задания мы ответим на вопросы:
1. Какая у пользователя аватарка?
2. Из какого города этот человек?
3. Какой SSID у WAP, к которому подключился пользователь?
4. Какой адрес электронной почты?
5. На каком сайте вы нашли адрес электронный почты?
6. Куда пользователь поехал в свой отпуск?
7. Какой пароль?
#OSINT #TryHackMe #CTF #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3❤1🤣1🤨1
CompTIA.Securityplus.Practice.Tests.SY0-501.pdf
1.6 MB
Это руководство, основанное на практических тестах, охватывает все шесть областей экзамена Security+ SY0-501: угрозы, атаки и уязвимости; технологии и инструменты; архитектура и дизайн; управление идентификацией и доступом; криптография и PKI; и управление рисками.
Вы пройдете шесть пробных тестов, разработанных в соответствии с официальным образцом сертификационного экзамена Security+, каждый из которых охватывает важные аспекты с экзаменационной точки зрения.
Ian Neil 2020
#Book #CompTIA #Course #Practice
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3
Российский разработчик создал ИИ-инструмент Apparatus Sapiens, предназначенный для анализа контента и выявления преступной активности в Telegram
Первоначальная версия системы была представлена в 2023 году, но в 2025 году она получила обновление
#ИИ #News #Confidentiality #Telegram #Anonimity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤡2😨2
Sn1per — автоматизированный инструмент разведки и сканирования на проникновение. Программа может быть использована во время теста на проникновение для перечисления и сканирования уязвимостей.
Функции:
#Tools #Sn1per #Recon #Scanner #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🥱2
Сегодня в статье изучим интересный инструмент и рассмотрим использование Airgeddon для захвата и взлома файла рукопожатия (взлома Wi-Fi).
Airgeddon – это многофункциональный инструмент для взлома Wi-Fi с использованием различных методов взлома и аудита безопасности.
Airgeddon предоставляет широкий набор функций, включая сканирование сетей, подбор паролей, атаки с использованием словарей, атаки на перехват рукопожатий WPA/WPA2 и многое другое.
Возможности Airgeddon:
1. DoS через беспроводные сети разными методами (mdk3, mdk4, aireplay-ng).
2. Автономная расшифровка паролей в захваченных файлах WPA/WPA2 (Handshake и PMKID), с использованием словаря, брута и атак на основе правил, с помощью инструментов aircrack, crunch и hashcat.
3. Атаки Evil Twin (поддельная точка доступа)
4. WPS-функции
5. Атаки на корпоративные сети
6. Атака WEP All-in-One (сочетание различных техник: Chop-Chop, Caffe Latte, ARP Replay, Hirte, Fragmentation, Fake Association и т. д.).
#Networks #Airgeddon #Tools #WPA #WPS #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1
Cobalt Strike — это вредоносная программа, которая является частью троянских вирусов
Набор функций включает в себя разведку атак, проникновение, создание стабильного доступа с надежной базой операций в сети жертвы и последующую кражу данных.
Целью Cobalt Strike является кража данных пользователей. Распространение этого трояна часто происходит через спам по электронной почте и поддельные обновления.
Cobalt Strike захватывает веб-браузеры, где изменяет отображение информации. Введенные логины и пароли крадутся и отправляются на удаленный сервер мошенников.
#Malware #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Hacking.with.Kali.Linux.pdf
7.5 MB
В этой книге вы обнаружите, что хакерство — это гораздо больше, чем вы думали вначале
Эта книга — исчерпывающее руководство, которое покажет вам простой способ изучения Kali Linux
Цель этой книги — помочь вам изучить основы хакерства и дать вам представление о том, как стать хакером. Эта книга предназначена для студентов, у которых мало или совсем нет опыта хакерства или Kali Linux
Daniel Géron 2019
#Linux #Book #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4
Как вредоносный загрузчик Purrglar обошёл хвалёную защиту Apple?
Эта программа, получившая название Purrglar, ориентирована на захват файлов, связанных с браузером Chrome и криптовалютным кошельком Exodus
Основной особенностью приложения является использование API Security Framework для обращения к «Связке ключей» macOS
#News #macOS #Purrglar #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Web Application Firewall (WAF) — это межсетевой экран для веб-приложений, который фильтрует и отслеживает трафик на прикладном уровне по сетевой модели OSI, в частности передачу данных по протоколам HTTP/HTTPS
Такой файрвол размещают между веб-приложением и интернетом. Он анализирует все входящие запросы на наличие вредоносного кода и потенциально опасной активности злоумышленников
Руководство по обходу файерволов состоит из 3 частей:
#WAF #Web #Firewall #Course
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2🔥1
SPARTA — это приложение с графическим интерфейсом (GUI) написанное на Python, которое упрощает тестирование на проникновение сетевой инфраструктуры, содействую тестеру на проникновение на фазе сканирования и перебора
Функции SPARTA:
#GUI #Python #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🤷♂2
Краткое_руководство_по_тестированию_на_проникновение.zip
6.6 MB
Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit. Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение
К концу этой книги вы получите полное представление о Nmap, OpenVAS и Metasploit и сможете применить свои навыки в реальных сценариях пентестинга
Сагар Рахалкар 2019
#Nmap #OpenVAS #Metasploit #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4
🔥 – если хотите чтобы шпаргалки выходили чаще
#Guide #CheatSheet #Docker #PowerShell #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3
В 2024 году количество оригинальных баз данных на хакерских форумах превысило показатели прошлого года, но более 60% из них распространяется бесплатно
Как сообщает «Коммерсант», стоимость БД в даркнете, заметно снижается, при этом количество утечек за год немного выросло
По данным специалистов FACCT, в прошлом году было выявлено 259 ранее неопубликованных БД российских компаний (тогда как в 2023 году таких насчитывалось 246)
#News #DarkNet #БД #FACCT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
CUPP (Common User Passwords Profiler) — это инструмент на основе Python, который генерирует списки потенциальных паролей и имен пользователей для целенаправленных атак в рамках тестирования на проникновение или этичного хакинга
Используя известные данные о цели, такие как имя, дата рождения, имена домашних животных и другие личные сведения, CUPP может сгенерировать список потенциальных паролей, которые с большей вероятностью будут успешны при брутфорс-атаках или атаках по словарю
#BruteForce #Password #Tools #CUPP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Payload (нагрузка) — это часть данных, содержащая фактическую информацию, которую нужно передать, или действия, которые должны быть выполнены, в рамках коммуникационного протокола или программного кода
В данной статье мы напишем собственный пейлоад, делающий снимки с камеры целевого устройства
А также автор покажет, как обфусцировать пейлоад и адаптировать под запуск на разных ОС
#Python #Obfuscation #Payload #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1