Сканирование сетей и поиск уязвимостей — это неотъемлемая часть любого процесса тестирования на проникновение.
В данной статье мы разберем, как устроен процесс сетевой разведки, какую роль в этом играет Nmap, а также упомянем другие сканеры вроде OpenVAS и Nessus.
— Вы научитесь разбираться в результатах и поймете, какие инструменты лучше подходят в конкретных сценариях.
#Scanning #Network #Vulnerability #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2🔥1
Долгое время автор терпел ограничения РосКомНадзора и соответствующие действия провайдеров по различным ограничениям доступа к сайтам - но с определённого момента устал, и начал думать как бы сделать так, чтобы было и удобно, и быстро, и при этом с минимумом заморочек после настройки...
Оговорка: цель анонимизации не ставилась.
#DPI #Linux #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥2
YaSeeker — это инструмент OSINT, который позволяет получить информацию о любой учетной записи Yandex, используя электронную почту или логин.
Инструмент может найти следующую информацию:
⏺ Полное имя.⏺ Фотографию.⏺ Пол.⏺ Yandex UID (идентификатор пользователя Yandex).⏺ Yandex Public ID (публичный идентификатор Yandex)⏺ Связанные социальные аккаунты.⏺ Активность (количество отзывов, комментариев; подписчики и подписки).⏺ Свойства учетной записи (проверена ли она, заблокирована, удалена и т. д.).
#Tool #OSINT #Yandex / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2👎1
В Интернете есть все. И многое можно найти по фотографии, если знать, как и где искать.
— В этой статье автор расскажет о лучших сервисах для поиска по фотографии.
#OSINT #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3👍2
В ядре Linux может появиться важное обновление механизма подкачки — разработчики обсуждают внедрение новой структуры под названием Swap Table.
Цель — снизить потребление памяти, повысить производительность, сделать выделение и расширение области подкачки более гибким и в целом упростить архитектуру подсистемы.
Создание Swap Table обсуждалось в сообществе разработчиков ядра в течение последних месяцев, а теперь инженер Tencent Кайруй Сон представил первую реализацию в виде набора из 27 патчей.
Пока что патчи находятся на стадии обсуждения и ревью, но если всё пойдёт хорошо, в будущем мы увидим Swap Table в основной ветке ядра Linux.
#News #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🔥2
Подробное руководство по защите SIM-карты: как обезопасить банковские операции, личные аккаунты и избежать схемы SIM-swap.
— В данной статье рассмотрим реальные и проверенные способы защитить SIM-карту от несанкционированного доступа и мошеннических действий.
#Security #SIM #Mobile / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Blue team:Red team:
#ИБ #Forensics #Vulnerability #Pentest #Web #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
Основной объём трафика в вебе возникает из-за ботов. По большей части, эти боты используются для обнаружения нового контента.
Это читалки RSS-фидов, поисковые движки, выполняющие краулинг вашего контента, а сегодня и боты ИИ, собирающие контент, чтобы скармливать его LLM.
— Но есть и зловредные боты. Их создают спамеры, скрейперы контента и хакеры.
#Zip #Spam #Web #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
Personal Security Checklist — это чек-лист из более чем 300 советов по защите цифровой безопасности и конфиденциальности.
Чек-лист включает рекомендации по разным аспектам цифровой безопасности, например:
#ИБ #Security #Confidentiality / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤4
Накануне праздников мы все с головой погружаемся в задачи, которые нужно успеть завершить, бдительность офисных работников притупляется, и это на руку хакерам.
Недавно мы столкнулись с серией кибератак на компании финансового сектора России, в том числе и Сбербанк.
— На первый взгляд, это были привычные фишинговые рассылки на адреса банковских сотрудников. Но детальный разбор и анализ выявили постоянно эволюционирующую целенаправленную атаку.
#Forensics #Hack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥3
Если вы думаете, что ваш пароль в безопасности только потому, что вы не используете его повторно на разных сайтах, умеете распознавать фишинг и избегаете заражения инфостилерами, — подумайте ещё раз.
Вполне возможно, что ваш пароль настолько слаб, что его можно взломать быстрее, чем вы успеете прочитать это предложение.
— И если он попал в новый список худших паролей по версии Huntress Security
пора бить тревогу.
#News #Password #Security #Hack #Leak / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2
Последние исследования в сфере кибербезопасности показывают, что даже режим инкогнито не гарантирует полную анонимность, а ваши «удалённые» данные продолжают храниться на серверах компаний годами.
— Давайте разберёмся, какие сюрпризы преподносят нам самые популярные браузеры и можно ли вообще сегодня сохранить конфиденциальность в сети.
#Browser #Confidentiality #Anonymity #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2👎2
Компания вдвое увеличила максимальное вознаграждение в своей программе «Охота за ошибками» — теперь за RCE в Яндекс Почте и Яндекс ID, а также за VM escape в Yandex Cloud можно получить 3 000 000 ₽!
Что ещё изменилось?
Выросли выплаты за SQL-инъекции и другие критические баги.
Почему именно эти сервисы?
На заметку:
#ИБ #Security #Confidentiality #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥3
Автор расследовал сообщение о том, что Postman не соответствует стандартам HIPAA.
И выяснил, что Postman не просто полностью непригоден для тестирования медицинских приложений — этот инструмент фактически полностью игнорирует конфиденциальность своих пользователей и, скорее всего, сохранил каждый секретный ключ, который вы когда-либо ему передавали.
#Postman #Leak #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
Phunter - это инструмент OSINT, который извлекает информацию из телефонных номеров, включая оператора, местоположение, тип линии и данные потенциального владельца.
Возможности:
⏺ Определить оператора;⏺ Найти возможное местоположение;⏺ Узнать тип линии;⏺ Оценить репутацию;⏺ Получить разнообразные собранные данные;⏺ Определить, является ли номер источником спама;⏺ Проверить, связан ли номер с Amazon;⏺ Определить владельца номера.
#OSINT #Mobile / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤3
Firefox претерпевал достаточно значительные изменения, хорошие и не очень: это и переход на движок Quantum, это и отказ от расширений типа XUL/XPCOM, и переход на WebExtensions, и еще масса других изменений.
Что никак не изменилось — это возможность сделать из него прекрасный приватный хакерский браузер, если немного покрутить конфиги.
— Как и что крутить, мы расскажем в этой статье.
#Firefox #Anonymity #Browser / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5❤4
Хакеры украли более 12 миллионов долларов в криптовалюте с DeFi-платформы Cork Protocol, которая специализируется на торговле рисками «отвязки» (depeg) криптоактивов.
— Атака произошла утром 28 мая и затронула рынок wstETH:weETH — именно через него злоумышленники смогли вывести 4530 ETH, что на момент инцидента соответствовало $12,1 млн.
Как сообщили представители компании, работа платформы полностью приостановлена в целях безопасности.
Все рынки, кроме взломанного, были заморожены в качестве меры предосторожности.
Однако деталей о том, как именно была реализована атака, компания пока не раскрывает, ссылаясь на продолжающееся расследование.
#News #Attack #CorkProtocol #Hack #Crypto / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2
Стеганография — это метод сокрытия информации внутри других типов данных.
В отличие от криптографии, которая маскирует содержание сообщения, стеганография прячет сам факт его существования.
— В статье рассмотрим, как это работает на примере с изображениями, и какие программы помогут вам почувствовать себя настоящим шпионом.
#Steganography #Spy #Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍3
Джейлбрейкинг — отключение стандартных ограничений ПО — получил популярность в 2007 году с выпуском первого iPhone.
— App Store ещё не существовало, и хакерам, желавшим играть в игры, добавлять рингтоны и менять оператора связи, приходилось разрабатывать джейлбрейки.
#ИИ #ПО #Cybersecurity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3