White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🤒 Автоматизированный инструмент для дешифровки, основанный на обработке естественного языка и искусственном интеллекте

Ciphey использует специально созданный модуль искусственного интеллекта (AuSearch) с интерфейсом обнаружения шифров, чтобы приблизительно определить, чем что-то зашифровано.

— Затем используется собственный настраиваемый интерфейс обработки естественного языка, который может определить, когда полученный зашифрованный текст становится обычным.

Поддерживается 50+ шифров и кодировок, таких как двоичный код, код Морзе и Base64. Классические шифры, такие как шифр Цезаря, Аффинный шифр и шифр Виженера.


🗣 Github

#Tool #Web #Cryptography / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🤒 Не совсем известные решения по защите ИТ-инфраструктуры бизнеса

Классический подход российского бизнеса сегодня
— это установка файрволла, затем после первых попыток направленных атак — системы защиты от вторжений.

— На практике это даёт хороший уровень защиты только против скрипткидди, при любой более-менее серьёзной угрозе нужно что-то дополнительное, помимо классических средств.

🗣 Habr.com

#IT #Secutity #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71👎1
🤒 Отслеживание изменений файловой системы Android с помощью fsmon

fsmon
— это утилита для мониторинга файловой системы, которая работает на Linux, Android, iOS, FireFox OS и OS X.

— Она отслеживает события файловой системы в указанной директории и отображает их в удобном виде (вывод событий в терминале с использованием различных цветов для лучшей визуализации).

🗣 Чтиво

#Android #File #Monitoring / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍41
🤒 Microsoft исправила по-настоящему серьёзную проблему Windows 11

Microsoft устранила давнюю ошибку в Windows 11 24H2, из-за которой пользователи без прав администратора не могли менять часовой пояс в настройках «Дата и время».

Ошибка впервые была подтверждена Microsoft в ноябре 2024 года, но исправление появилось только сейчас — оно включено в необязательное обновление KB5050094, выпущенное 28 января.

— Несмотря на этот баг, пользователи с администраторскими правами могли без проблем менять дату и время через настройки системы.

#News #Windows #Microsoft / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🤒 MaskPhish - скрыть фишинговую ссылку за реальным доменом

Инструмент Maskphish
используется для сокрытия фишинговых ссылок или URL-адресов за исходной ссылкой.

— Этот инструмент является бесплатным и имеет открытый исходный код, вы можете загрузить его с Github, инструмент может выполнять атаки социальной инженерии на жертв.

🗣 Github

#Tool #Phishing #Domain / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🤒 Как я стал автором книги о хакерских приемах и физическом взломе

Автор написал книгу о необычных приемах взлома и методах физических атак с использованием самодельных хакерских устройств.


Как родилась идея этого издания, с какими трудностями автору пришлось столкнуться и как научиться взламывать сети с использованием дешевых одноплатников и мобильного телефона, автор рассказывает в этой статье.

— Возможно, опыт автора окажется полезен тем, кто решит повторить этот путь.

🗣 Habr.com

#Book #Hack #Kali #Linux #WiFi / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81👎1🔥1
🤒 Защита виртуального сервера VDS Linux

После покупки виртуального сервера, первым делом необходимо его настроить и позаботится о защите VDS.

В статье автор покажет, как правильно настроить и защитить виртуальный сервер на Linux.

🗣 Чтиво

#Linux #VDS #Ubuntu #Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥2
🖥 Школьник запустил полноценный Linux внутри PDF-файла

В браузерах на основе Chromium теперь можно запустить версию операционной системы Linux прямо внутри PDF-файла.


Этот удивительный проект под названием LinuxPDF разработан школьником под ником Ading2210, ранее создавшим DoomPDF — версию культовой игры Doom, работающую прямо из документа.

Linux внутри PDF-файла запускается благодаря модифицированной версии эмулятора TinyEMU RISC-V.

— По словам разработчика, LinuxPDF работает аналогично DoomPDF, но страдает от серьезных проблем с производительностью, так как в 100 раз медленнее ожидаемого.

#News #Linux #PDF #Doom / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍82
🤒 Самодельный (безголовый) PwnBox / RogueAP на основе USB-адаптеров Raspberry
Pi и Alfa WiFi.


Предназначен для использования для:
Участие Красной команды на месте,
Оценки безопасности WiFi,
Практика WiFi-атак.

Репозиторий содержит интересную диаграмму, в которой собрали все возможные способы взломать Wi-Fi.

— К каждому методу есть короткое описание (за подробным придется идти в гугл).

🗣 Github

#Tool #WiFi #USB #Router #RedTeam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥21
🤒 Взлом камер: векторы атак, инструменты поиска уязвимостей и защита от слежки

Камеры видеонаблюдения стали частью Интернета вещей и, как другие устройства с беспрепятственным доступом к сети, попали в фокус интереса хакеров.

Миллионы IP-камер разных производителей открыты для злоумышленников.

— В статье рассмотрим основные направления атак на системы видеонаблюдения.

🗣 Habr.com

#Hack #VideoSurveillance #IP #Tool #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥31
🤒 Как узнать пароль Wi-Fi с помощью Aircrack-ng?

С ростом популярности Wi-Fi увеличиваются и риски, связанные с безопасностью беспроводных сетей.


Если вы хотите убедиться в надежности своей сети или просто интересуетесь методами защиты, важно понимать, как можно взломать вашу сеть.

— В этом посте автор расскажет о процессе получения пароля WPA2 Wi-Fi сети с помощью Aircrack-ng.

🗣 Чтиво

#Tool #WiFi #WPA2 #Router / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5👎32
🤒 Терабайт в миллиметре: прорыв в технологии хранения цифровых данных

Исследователи из Чикагского университета разработали технологию хранения данных, в которой дефекты кристаллов играют роль единиц и нулей.

Каждый такой дефект размером с один атом, что позволяет упаковать терабайты информации в крошечный кубический миллиметр материала.

— Работа опубликована в журнале Nanophotonics.
Метод опирается на квантовые принципы, но применяется в классической электронике.

Первоначально исследование велось в области дозиметрии радиации — ученые изучали материалы, способные фиксировать уровень радиационного облучения. Однако впоследствии подход был адаптирован для хранения данных.


#News #ИБ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍161
🤒 Подборка 7 важных OSINT-инструментов⁠⁠

1. Sherlock - Комплексный инструмент для проверки наличия учетной записи с указанным именем пользователя на различных сайтах социальных сетей.
2. Wayback Machine - Инструмент для извлечения информации из интернет-архива, позволяющий просматривать старые версии веб-сайтов.
3. Fluxion - Инструмент аудита безопасности с использованием MITM и методов социальной инженерии.
4. Capa - Обнаруживает возможности исполняемых файлов, позволяя выявлять, например, потенциальные бэкдоры или файлы, использующие HTTP для связи.
5. GitLeak - Инструмент для проверки утечек данных из репозиториев Git.

#Tool #OSINT #GitHub / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥1
🤒 То о чем многие молчат, или может не знают…

Много людей не понимают что они вводят а просто пользуются Ctrl+C Ctrl+V и в итоге к этой базе данных и пользователю user может получить любой желающий кто умеет перебирать пароли.


Это один из примеров таких публикаций, но последние пару лет их стало очень много и большое спасибо за это можно сказать РКН. Видя стать об обходе блокировок — НИКТО не думает о безопасности.

— Статья коротенькая, и всего там 6 команд: apt update, apt install mysql, mysql, create user 'user'@'%' idetified by 'password'; quit.

🗣 Habr.com

#Security #ИБ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🤒 Как зашифровать файл используя редактор Vim Linux

К
роме функций текстового редактора, Vim имеет функцию шифрования файлов.

Для шифрования файлов Vim использует алгоритмы типа Blowfish. Это быстрее и удобнее, чем некоторые другие доступные утилиты. 

— Давайте разберемся, как зашифровать файл в Vim и стоит ли это делать.

🗣 Чтиво

#Tool #Vim #Encryption / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🤒 600 жертв за год: RansomHub – новый лидер в сфере вымогательских атак

В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру.

По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу после недавних нарушений в деятельности ALPHV и LockBit.

Эксперты отмечают, что RansomHub действует в формате ransomware-as-a-service (RaaS), активно привлекая партнёров на подпольных форумах, таких как RAMP.


— Основной стратегией стало переманивание хакеров, ранее работавших на другие группировки, что позволило RansomHub быстро нарастить масштабы атак.

#News #Malware #RansomHub #GroupIB #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🤒 Как полностью защититься от отслеживания в Windows? 10 шагов к цифровой анонимности

Цель этой статьи — показать, как можно минимизировать слежку в Windows и повысить уровень личной анонимности.

Мы рассмотрим комплекс мер: от базовых до продвинутых.

— Важно понимать, что идеальная анонимность на сто процентов практически недостижима, но грамотная настройка системы и соблюдение некоторых правил значительно усложнят доступ к вашим личным данным и обезопасят от навязчивой рекламы, фишинга и прочих угроз.

🗣 Чтиво

#Windows #Anonymity #Encryption #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2👎1
🤒 DumpsterFire - инструмент, который генерирует сетевые махинации для облегчения обучения Blue Team

DumpsterFire
- это инструмент с открытым исходным кодом, созданный членом синей команды для редактирования создания и управления полезной нагрузкой мусорного контейнера с целью создания поверхностных атак, а также облегчения процесса синей команды,

Цель - позволить пользователям создавать свои собственные симуляции атак для синих команд, чтобы на них могли реагировать.

🗣 Github

#Tool #BlueTeam #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
🤒 Основы криптоанализа шифра простой перестановки

Опять какие‑то философы из V века до н.э. зашифровали ваше сообщение? Разберемся, что с этим делать, в этой статье.


В статье пойдет речь о криптоанализе шифра простой перестановки.

— Исходя из wiki, придуманы эти шифры чуть раньше, чем шифры подстановки (замены). Для более удобного шифрования придумали устройство — Скитала.

🗣 Habr.com

#Cryptography #Encryption #Cpp / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥3
Бэкап — канал с исходниками популярных проектов.

Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые вдохновят вас, дадут дополнительные знания и готовые решения для ваших проектов.

➡️ Подписывайся
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🤒 Лучшие хакерские расширения для браузера Firefox

В статье рассмотрим лучшие хакерские расширения для Firefox.

Статья будет полезна всем, но в первую очередь багхантерам.

— Для тех, кто не в курсе топовые багхантеры зарабатывают несколько десятков тысяч долларов в месяц, находя уязвимости, в рамках программы Баг Баунти.

🗣 Чтиво

#Firefox #Browser / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3