Они защищают ваши данные
Avanpost – ИБ-компания, которая шутит, отрабатывает актуалочку и превращает новости в мемы быстрее, чем вы успеете сменить пароль! А ещё там про ИБ, технологии и продукты компании ❤️
Кто не подписался – тот не в теме ИБ остался. Поэтому заглядывайте ⬅️
Avanpost – ИБ-компания, которая шутит, отрабатывает актуалочку и превращает новости в мемы быстрее, чем вы успеете сменить пароль! А ещё там про ИБ, технологии и продукты компании ❤️
Кто не подписался – тот не в теме ИБ остался. Поэтому заглядывайте ⬅️
❤3👍2
В декабре 2021 года была опубликована статья по взлому фирменного диагностического комплекса.
— С тех пор появилось новое поколение мотоциклов, которые никого не оставляют равнодушными.
Давайте покопаемся у них прямо в мозгах.
#Hack #Reverse #Harley / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Forwarded from Social Engineering
• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:
- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.
• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.me/it_secur/2635
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6👍4❤1
В этой статье займемся криптографией.
Рассмотрим взлом соленого пароля с помощью брутфорс и последующее повышение привилегий в системе.
— Все это в рамках прохождения уязвимой машины RainyDay с площадки Hack The Box.
#BruteForce #Cryptography / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1
В 2023 году мир стал свидетелем появления первых генеративных ИИ-моделей, нацеленных на преступную деятельность.
Одной из наиболее известных стала WormGPT, демонстрировавшая способности помогать хакерам в создании вредоносного программного обеспечения. За ней последовали WolfGPT и EscapeGPT, а недавно исследователи в сфере кибербезопасности обнаружили новую ИИ-утилиту — GhostGPT.
— По данным экспертов из Abnormal Security, GhostGPT использует взломанную версию чат-бота ChatGPT от OpenAI или аналогичную языковую модель, лишённую всех этических ограничений.
«GhostGPT, избавившись от встроенных механизмов безопасности, предоставляет прямые и нефильтрованные ответы на опасные запросы, которые традиционные ИИ-системы блокируют или помечают»
— говорится в блоге компании от 23 января.
#News #GhostGPT #Telegram #Bot #ИИ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤1
Возможности Uptime Kuma:
#Tool #Monitoring #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Сегодня автор поведает о том как установить, настроить, и эксплуатировать уязвимости заранее уязвимой машины Metasploitable2-Linux.
— В данной статье автор скорее даже поделится своим опытом взлома уязвимого хоста в виртуальной машине.
#BruteForce #Kali #GNU #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Издание CNN Indonesia стало жертвой хакерской группы INC Ransom.
Киберпреступники заявили о взломе 28 января, добавив медиакомпанию в список атакованных компаний на своем сайте. Хакеры разместили в даркнете так называемый «пакет доказательств», однако он оказался недоступен при попытке просмотра.
— Хакеры разместили CNN Indonesia между двумя другими жертвами — учебными заведениями из США.
Среди них — Broward College, о взломе которого INC заявила в тот же день, и частная школа Lake Highland Preparatory School, упомянутая накануне.
#News #Hack #INCRansom #CNNIndonesia #Bot #ИИ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1
Maltego — это отличный инструмент для анализа связей между различными объектами и субъектами.
Мальтего часто используется в разведке на основе открытых источников для сбора информации о сайтах, аккаунтах, IP-адресах, доменах и пользователях.
— В статье автор покажет, как установить и использовать Maltego на различных операционных системах.
#Tool #OSINT #Analysis / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
В 2024 году российские медиахолдинги активизировали борьбу с пиратством: количество ссылок, которые они требовали заблокировать в поисковых системах, удвоилось по сравнению с прошлым годом и достигло 180 млн.
Также наблюдается рост компенсаций за нарушение интеллектуальных прав.
— Согласно данным «Яндекса», число ссылок с нелегальным контентом, внесенных в реестр в рамках антипиратского меморандума, в 2023 году составило более 89 млн, а в 2022 году – 76,5 млн.
Для сравнения, с момента запуска меморандума в 2018 году до марта 2021 года в реестр было добавлено всего 15 млн ссылок.
#News #Piracy / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4👍2❤1
Он служит всеобъемлющим архивом различных уязвимостей ядра Windows и соответствующего им кода эксплойта, предоставляя ценный ресурс для исследователей безопасности, тестировщиков проникновения и системных администраторов.
#Tool #Exploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
В этой статье автор поделится недавней интересной уязвимостью.
Начав тестирование программы, автор нашел способ обхода пользовательского интерфейса административной панели.
— Цель использует JSON Web Token в качестве механизма аутентификации.
#BugBounty #BugHunters #GWT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1
В числе наиболее распространённых угроз — криптомайнеры, бэкдоры, руткиты и ботнеты. Недавно в открытом доступе появился новый инструмент — DEDSEC_BOTNET, предназначенный для создания сложных и скрытных ботнетов на базе Linux.
Атаки на DeepSeek показали, что злоумышленники активно используют ботнеты для реализации DDoS-атак, включая SSDP- и NTP-рефлексию, а также HTTP-прокси-атаки.
Этот конструктор позволяет встраивать вредоносный код в легитимные Python-скрипты и другое программное обеспечение, обеспечивая максимальную скрытность и устойчивость в скомпрометированной системе.
#News #Botnet #Linux #DDosS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
X-OSINT - это система разведки с открытым исходным кодом (OSINT), служащую ценным инструментом для сбора точной информации о телефонных номерах, адресах электронной почты пользователей и IP-адресе пользователя.
Функции:
#Tool #OSINT #CVE #DNS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
В сегодняшней статье автор расскажет, как ему удалось взломать сервер, который обслуживает множество учебных заведений (в том числе университетов).
— Данный сайт содержит данные десятки тысяч студентов.
#Hack #Crime / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Ciphey использует специально созданный модуль искусственного интеллекта (AuSearch) с интерфейсом обнаружения шифров, чтобы приблизительно определить, чем что-то зашифровано. — Затем используется собственный настраиваемый интерфейс обработки естественного языка, который может определить, когда полученный зашифрованный текст становится обычным.
Поддерживается 50+ шифров и кодировок, таких как двоичный код, код Морзе и Base64. Классические шифры, такие как шифр Цезаря, Аффинный шифр и шифр Виженера.
#Tool #Web #Cryptography / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Классический подход российского бизнеса сегодня — это установка файрволла, затем после первых попыток направленных атак — системы защиты от вторжений.
— На практике это даёт хороший уровень защиты только против скрипткидди, при любой более-менее серьёзной угрозе нужно что-то дополнительное, помимо классических средств.
#IT #Secutity #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1👎1
fsmon — это утилита для мониторинга файловой системы, которая работает на Linux, Android, iOS, FireFox OS и OS X.
— Она отслеживает события файловой системы в указанной директории и отображает их в удобном виде (вывод событий в терминале с использованием различных цветов для лучшей визуализации).
#Android #File #Monitoring / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤1