White Hat
11.8K subscribers
947 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🔎 Перехват сеанса UDP

Перехват UDP - это атака, при которой злоумышленник обманом заставляет жертву использовать свой компьютер как часть ботнета, обычно отправляя им незапрашиваемые запросы, замаскированные под поступающие из законных источников.

В этой статье рассмотрим метод перехвата сеанса путем манипулирования трафиком протокола.

Ссылка на telegra.ph

#UDP
Please open Telegram to view this post
VIEW IN TELEGRAM
⚫️ MsfMania — обход антивирусов

MsfMania - это инструмент командной строки, разработанный на Python, который предназначен для обхода антивирусного программного обеспечения в Windows и систем проверки VirusTotal.

Ссылка на GitHub

#bypass
Please open Telegram to view this post
VIEW IN TELEGRAM
demo.gif
17.6 MB
💻 Web Brutator — автоматический брутфорс

Инструмент Web-brutator может автоматически обнаруживать стандартные формы веб-аутентификации и автоматически выполнять брутфорс.

Ссылка на GitHub

#Web #bruteforce
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 2 полезных канала для тех, кто увлечён ИБ, разведкой и сетями:

🤖 stein: ИБ, OSINT — канал от известного в узких кругах исследователя, в котором множество обучающих материалов по ИБ и кибер-разведке, полезных инструментов и личный взгляд автора.

👨‍🔬 Сетевик Джонни // Network Admin — канал сетевого инженера, который рассказывает про создание и настройку внутренних компьютерных сетей в доступной форме.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🔎 Smap — сканер портов

Smap - это копия Nmap, которая использует бесплатный API shodan.io для сканирования портов. Он принимает те же аргументы командной строки, что и Nmap, и производит тот же вывод.

Особенности:
• Сканирует 200 хостов в секунду
• Включает обнаружение уязвимостей
• Поддерживает все форматы вывода nmap
• Учетная запись shodan не требуется
• Полностью пассивный, всего 1 http запрос на хост
• и др…

Ссылка на GitHub

#Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
2 самых популярных канала по информационной безопасности и этичному хакингу:

🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.

👨‍💻 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️ Какие виды VPN бывают?

В последний год пользователи VPN кратко увеличились. И речь не о любителях обходить блокировки и посещать запрещённые сайты, а о тех, кто использует VPN для посещения рядовых сайтов.

— Это повод ещё раз посмотреть на арсенал доступных протоколов и сравнить их с точки зрения безопасности.

Ссылка на telegra.ph

#VPN
Please open Telegram to view this post
VIEW IN TELEGRAM
📚 Книга: Python глазами хакера

Рассмотрены современные интерпретаторы языка Python. Описано устройство reverse shell, файлового вируса, трояна, локера и шифровальщика.

— Представлены примеры инструментов для автоматизированного сбора информации о компьютере, динамического анализа вредоносного кода, в том числе с использованием API VirusTotal.

Ссылка на книгу

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🥷 Silence — SMS/MMS для Android

Silence - это приложение Android для SMS / MMS, которое позволяет защитить вашу конфиденциальность при общении с друзьями.

Каковы возможности:
- Silence является полной заменой приложения для обмена SMS по умолчанию.
- Все сообщения зашифровываются локально
- Также с помощью Silence можно отправлять зашифрованные SMS -вашим друзьям
- Никаких серверов или подключения к Интернету не требуется.

Ссылка на F-droid

#Android #sms #mms
Please open Telegram to view this post
VIEW IN TELEGRAM
⚫️ Backup-Finder — расширение для Burp Suite

Расширение, которое ищет и просматривает резервные копии, а также старые, временные и неиспользуемые файлы на веб-сервере на наличие конфиденциальной информации.

— Главная особенность заключается в том, что используется динамическая генерация списка слов, основанная на именах и структуре директорий веб приложения.

Ссылка на GitHub

#BurpSuite #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🇷🇺 Путешествие по даркнету. Что интересного можно найти в анонимной сети I2P

I2P — это на сегодняшний день самая анонимная сеть. Здесь ты можешь ходить по сайтам и пользоваться сервисами, не раскрывая сторонним лицам ни байта своей информации.

И хоть появился I2P в 2003 году, сеть продолжает расти и шириться. Давай посмотрим, что интересного есть в I2P сегодня.

Ссылка на telegra.ph

#I2P #Darknet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🖥 Репозиторий: awesome-awesomeness

Репозиторий с ссылками на различные awesome-репозитории, содержащие огромное количество ресурсов для изучения языков программирования, машинного обучения, информационной безопасности и т.д.

Ссылка на GitHub

#library
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
💻 Portmaster — свой брандмауэр

Portmaster - это свободный брандмауэр для приложений с открытым исходным кодом, который сделает всю тяжелую работу за вас.

Восстановите конфиденциальность и верните себе контроль над всей сетевой активностью вашего компьютера.

· Мониторьте всю сетевую активность
· Автоматически блокируйте трекеры и вредоносные программы
· Защитите свои DNS-запросы по умолчанию
· Создайте свои собственные правила
· Установите глобальные настройки и настройки для каждого приложения

Ссылка на GitHub

#firewall
Please open Telegram to view this post
VIEW IN TELEGRAM
53👍2
✔️ Защита от DDoS: план реагирования

В статье разберемся с атаками злоумышленников «типа отказ в обслуживании» (DDoS) и поделимся планом реагирования на случай внезапной атаки.

Ссылка на telegra.ph

#DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
28 ноября Тинькофф совместно с BI. ZONE проведет Bug Bounty Cup — онлайн-соревнование по информационной безопасности для студентов по всей России. Вы получите доступ к одному из приложений компании, в котором попытаетесь найти уязвимости и баги. За каждую успешную находку вас ждет не только слава кибергероя, но и денежные призы 💸

Не обязательно быть профессиональным «белым хакером», чтобы принять участие, достаточно базового понимания уязвимостей и горячего интереса к инфобезу. Перед стартом соревнования эксперты Тинькофф проведут вводный инструктаж, где расскажут, как именно искать баги.

Подробности и регистрация до 26 ноября тут: https://w.tinkoff.ru/bug.bounty.cup

АО «Тинькофф Банк», ИНН 7710140
👍2👎1
Великий Китайский Файрв..epub
1.9 MB
🔌 Книга: Великий Китайский Файрвол

— Представьте, что вы оказались в мире без интернета. Некуда загрузить фотографию, не с кем поделиться смешной картинкой, негде быстро получить нужную информацию. Кажется, что сегодня такое практически невозможно, но иногда это результат единственного решения и нескольких нажатий на кнопку.

🌐 Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять - как государства, так и крупные корпорации.

👮‍♀️ Фраза "интернет помнит все" обрела второй смысл - контент стал подконтролен, иллюзия анонимности исчезла, а любое неосторожное сообщение может создать массу трудностей автору.

Книга Джеймса Гриффитса рассказывает о том, как Китай первым в мире научился управлять интернетом и как другие страны перенимали его опыт.


#Firewall #Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🆒2🤣1
👁 HiddenWall — скрытые модули ядра

HiddenWall — это генератор модулей ядра Linux, используемый для создания скрытых модулей, которые используются для защиты вашего сервера от злоумышленников.

— Он поддерживает пользовательские правила с netfilter(блок портов, скрытый режим, функции руткита и т.д.).

Ссылка на GitHub

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🖥 Найдите все Wi-Fi пароли с помощью 1 команды в Windows

В этой статье я покажу вам, как использовать командную строку (CMD), чтобы найти все сохраненные пароли Wi-Fi на компьютерах с Windows.

↘️ Читать в telegra.ph

#WiFi #Windows #CMD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
📚Книга: Атака сетей на уровне протоколов. Руководство хакера по перехвату и анализу сетевого трафика, эксплуатации уязвимостей.

Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

— Издание будет полезно тем, кто интересуется анализом и атаками сети на уровне протоколов.

Бесплатно прочесть книгу

#Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83
🔍 Metadata Cleaner — очистка и просмотр метаданных

Приложение Python для просмотра и очистки метаданных в файлах с помощью mat2.

Метаданные в файле могут многое рассказать о вас. Камеры записывают данные о том, когда был сделан снимок и какая камера использовалась. Приложения Office автоматически добавляют информацию об авторе и компании в документы и электронные таблицы. Возможно, вы не хотите разглашать эту информацию.

Этот инструмент позволяет вам просматривать метаданные в ваших файлах и, насколько это возможно, избавляться от них.

↘️ Ссылка на GitLab

#EXIF #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21