Мы рассмотрим реальные сценарии проводимых атак и отработаем полученные знания на практике.
В рамках обзора познакомимся со следующими темами:
1. Разведка и сбор информации (footprinting)
2. Сканирование ресурсов с целью обнаружения известных уязвимостей
3. Применение эксплоитов Metasploit framework для получения доступа к системе
4. Повышение привилегий до уровня root-пользователя за счет уязвимого ПО (privilege escalation)
5. Методы социальной инженерии
6. Сетевые атаки канального уровня (MAC-spoofing, ARP-spoofing, DHCP starvation)
7. Способы атак на веб-сервера
8. Перехват и анализ трафика с помощью сетевых снифферов.
#Tool #Metasploit #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
В книге описывается широкий диапазон атак, начиная с мелких взломов в местном
кафе и заканчивая крупномасштабным взломом корпоративной системы.
— Все это делает данное издание идеальным учебником для курса компьютерной безопасности
на уровне бакалавриата или магистратуры.
Эта книга абсолютно необходима нынешним и будущим профессионалам в области технологий, политики
и лидерства.
#Book / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤4
Не нужно кропотливо перебирать все настройки самостоятельно, или удалять приложения одно за другим. Win11Debloat делает этот процесс быстрым и простым!
#Tool #PowerShell / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤1🔥1
Nmap («Network Mapper») - это утилита с открытым исходным кодом для исследования сети и проверки безопасности.
Nmap была разработана для быстрого сканирования больших сетей, хотя прекрасно справляется и с единичными целями.
Процесс сканирования можно разделить на несколько типов (методов):
#Info #Nmap / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
Разработчики TeamViewer сообщили, что ранее на этой неделе на их корпоративную среду была совершена хакерская атака. При этом ИБ-эксперты полагают, что это дело рук некой APT, то есть правительственных хакеров.
«В среду, 26 июня 2024 года, наша служба безопасности обнаружила нарушение во внутренней корпоративной ИТ-среде TeamViewer, — гласит заявление TeamViewer. — Мы немедленно задействовали нашу команду по реагированию на инциденты и начали расследование, совместно с командой всемирно известных экспертов по кибербезопасности, а также приняли необходимые меры для устранению последствий [атаки]».
В компании отдельно подчеркивают, что «внутренняя корпоративная ИТ-среда TeamViewer полностью независима от продуктовой среды», и нет никаких признаков того, что атака затронула продукты компании или данные клиентов.
#News #TeamViewer / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Этот репозиторий содержит инструмент FragAttacks.
Он может тестировать Wi-Fi-клиенты и точки доступа на предмет фрагнации и атаки с использованием aggregation.
Эти уязвимости затрагивают все защищенные сети Wi-Fi.
Дополнительная информация об этих уязвимостях см. fragattacks.com.
#Tool #WiFi / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Изучите тестирование на проникновение в сеть / этический взлом в этом полном учебном курсе для начинающих.
— Этот курс учит всему, что вам нужно знать, чтобы начать с этического взлома и тестирования на проникновение.
Вы приобретете практические навыки, необходимые для работы в этой области. На протяжении всего курса мы будем разрабатывать собственную лабораторию Active Directory в Windows, делать ее уязвимой, взломать и исправлять.
Мы покроем красную и синюю стороны. Мы также рассмотрим некоторые скучные вещи, такие как написание отчетов.
#Tool #Course #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4👎2🔥2
В этой статье мы поговорим о том, как подбирать пароли к учетным записям, сайтам, страницам, аккаунтам с помощью Burp Suite.
Аутентификация лежит в основе защиты приложения от несанкционированного доступа.
#Info #Password / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤6🔥3
Продолжая “рекламную кампанию” информационной безопасности для заинтересовавшихся, хочу затронуть тему площадок для этичных хакеров (и не только для них, на самом деле).
— В этой статье рассказано где и чему конкретно можно научиться.
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
В этом курсе вы изучите основы
Курс охватывает установку, использование терминала / командной строки, скрипты bash, инструменты и функции для этического взлома и многое другое.
Курс фокусируется на Kali Linux, но большая часть контента относится и к другим версиям Linux.
#Tool #Course #Kali #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥1
Unicornscan — инструмент для пентеста
Unicornscan — это бесплатный инструмент автоматического тестирования на проникновение.
Он является ценным ресурсом для исследователей безопасности, позволяя собирать информацию и проводить тестирование безопасности веб-сайтов и веб-серверов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Специалисты Recorded Future Insikt Group обнаружили тысячи педофилов, которые скачивают и распространяют материалы, связанные с сексуальным насилием над детьми (CSAM).
Информацию об этих людях исследователи нашли благодаря логам инфостилеров, опубликованным в даркнете.
Выявили в логах инфостилеров 3324 уникальных аккаунта, владельцы которых посещали нелегальные порталы, известные распространением CSAM.
— рассказывают исследователи в своем отчете.
В итоге все собранные данные были переданы правоохранительным органам.
Логи стилеров представляют собой наборы данных, украденных у конкретного человека малварью, нацеленной на кражу данных (к примеру, Redline, Raccoon и Vidar).
#News #Recorded / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥3👍2
Книга для желающих изучать этичное хакерство.
Посвящена она популярному хакерскому фреймворку Metasploit, предназначенному для создания и отладки эксплойтов.
#Book #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Как написать грамотный отчет по тестированию защищенности – об этом мы и поговорим сегодня.
В случае отчета по тестированию защищенности в качестве читателей выступают:
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
Углубленный репозиторий ресурсов Telegram OSINT, охватывающих инструменты, методы и ремесла.
Отдельный репозиторий для Telegram, так как доступно большое количество доступных ресурсов.
— Рассмотрим одноразовые устройства, которые вы можете переформатировать, виртуальные машины, VPN, антивирус, защиту от вредоносных программ, учетные записи носков и не забывайте о своих настройках.
#Tool #Telegram #OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
Официальное руководство по подготовке к экзаменам на сертификацию CEH поможет выявить риски сетей и компьютеров в плане безопасности.
— Руководство охватывает весь спектр вопросов хакинга современных систем.
Совершенно не важно, имеете ли вы цель стать сертифицированным этичным хакером или нет — книга будет полезна всем специалистам по безопасности.
#Book #CEH / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Курс содержит в себе:
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥3
Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.
Что касается 0-day проблем, сообщается, что хакеры эксплуатировали две из них:
До выхода патчей были раскрыты подробности еще двух 0-day уязвимостей:
#News #Microsoft / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
В этой статье рассказано о том, что такое Netcat и с помощью него реализуем Bind и Reverse Shell соответственно.
Netcat - простая утилита, которая считывает и записывает данные через сетевые соединения, используя протоколы TCP или UDP.
— Прослушивание порта TCP/UDP с помощью Netcat полезно для сетевой отладки клиентских приложений или получения сетевого соединения TCP/UDP.
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3❤1
👾 Архив Безопасника — канал, где вас научат хакингу с нуля.
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://t.me/+GFtrPOUu1spmNjIy👨💻
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://t.me/+GFtrPOUu1spmNjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1
RouterSploit Framework - это платформа с открытым исходным кодом, предназначенная для встроенных устройств.
Он состоит из различных модулей, которые помогают операциям по тестированию на проникновение:
#Tool #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1