Книга для желающих изучать этичное хакерство.
Посвящена она популярному хакерскому фреймворку Metasploit, предназначенному для создания и отладки эксплойтов.
#Book #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Как написать грамотный отчет по тестированию защищенности – об этом мы и поговорим сегодня.
В случае отчета по тестированию защищенности в качестве читателей выступают:
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
Углубленный репозиторий ресурсов Telegram OSINT, охватывающих инструменты, методы и ремесла.
Отдельный репозиторий для Telegram, так как доступно большое количество доступных ресурсов.
— Рассмотрим одноразовые устройства, которые вы можете переформатировать, виртуальные машины, VPN, антивирус, защиту от вредоносных программ, учетные записи носков и не забывайте о своих настройках.
#Tool #Telegram #OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
Официальное руководство по подготовке к экзаменам на сертификацию CEH поможет выявить риски сетей и компьютеров в плане безопасности.
— Руководство охватывает весь спектр вопросов хакинга современных систем.
Совершенно не важно, имеете ли вы цель стать сертифицированным этичным хакером или нет — книга будет полезна всем специалистам по безопасности.
#Book #CEH / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Курс содержит в себе:
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥3
Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.
Что касается 0-day проблем, сообщается, что хакеры эксплуатировали две из них:
До выхода патчей были раскрыты подробности еще двух 0-day уязвимостей:
#News #Microsoft / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
В этой статье рассказано о том, что такое Netcat и с помощью него реализуем Bind и Reverse Shell соответственно.
Netcat - простая утилита, которая считывает и записывает данные через сетевые соединения, используя протоколы TCP или UDP.
— Прослушивание порта TCP/UDP с помощью Netcat полезно для сетевой отладки клиентских приложений или получения сетевого соединения TCP/UDP.
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3❤1
👾 Архив Безопасника — канал, где вас научат хакингу с нуля.
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://t.me/+GFtrPOUu1spmNjIy👨💻
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://t.me/+GFtrPOUu1spmNjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1
RouterSploit Framework - это платформа с открытым исходным кодом, предназначенная для встроенных устройств.
Он состоит из различных модулей, которые помогают операциям по тестированию на проникновение:
#Tool #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
Разработчики GitLab предупредили о критической уязвимости в GitLab Community (CE) и Enterprise (EE), которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя.
Уже исправленная уязвимость имеет идентификатор CVE-2024-6385 и набрала 9,6 балла по шкале оценки уязвимостей CVSS.
Проблема затрагивает все версии GitLab CE/EE с 15.8 по 16.11.6, с 17.0 по 17.0.4, а также с 17.1 по 17.1.2.
#News #GitLab / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
Данный курс предназначен для начинающих, интересующихся сетевой безопасностью и пентестерам.
Обзор курса:
👍🏻- если ждете вторую часть
#Tool #Course #Nmap / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤2
В этом курсе:
#Tool #Course #Nmap #Meterpreter #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2
В данной статье собран опыт крутейших экспертов, участников и организаторов CTF.
«Захват флага» (Capture the Flag, CTF) — это упражнение в компьютерной безопасности, в котором «флаги» тайно прячутся в преднамеренно уязвимых программах или веб-сайтах.
Наверняка будет полезно не только начинающим свой путь в практической безопасности, но и «бойцам» со стажем.
#Info #CTF / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎1🔥1
По данным специалистов Trend Micro, группировка Void Banshee активно использовала свежую 0-day уязвимость Windows MSHTML для выполнения произвольного кода через Internet Explorer.
Уязвимость CVE-2024-38112 была устранена в рамах июльского «вторника обновлений» и представляет собой проблему типа platform spoofing в Windows MSHTML.
Эту проблему обнаружил специалист Check Point Research Хайфей Ли (Haifei Li) и эксперты компании Trend Micro.
При этом исследователи предупреждали, что эксплуатирующая этот недостаток малварь существовала с января 2023 года, то есть уязвимость давно находилась под атаками.
#News #Windows #Atlantida / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Metasploit Framework — это платформа для создания и отладки эксплойтов, мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах.
Это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.
#Tool #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
OWASP (Open Web Application Security Project) — открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation.
Я постарался предоставить базовую информацию по стандарту OWASP TOP 10 на русском языке.
Со стандартом OWASP пентестер будет знать как найти уязвимость, взломать веб-приложение или сайт, а также как её классифицировать, а программист будет знать от каких уязвимостей защищаться.
#Tool #Course #OWASP / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
WebSecOps (Специализация программы подготовки) — разработка безопасных веб-приложений, самостоятельное обнаружение и эксплуатация уязвимостей, а главное — предотвращение и анализ инцидентов с помощью WAF.
Сайты стали идеальной мишенью — доступны 24/7, уследить за действиями всех пользователей сложно, а сами веб-приложения могут содержать уязвимостей больше, чем весь остальной сетевой периметр компании.
#Info #WebSecOps / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎2🔥2
В начале июля специалисты «Лаборатории Касперского» зафиксировали две волны таргетированных почтовых рассылок с вредоносными архивами или ссылками внутри.
Получателями этих писем, нацеленных на российские компании, были около 1000 сотрудников организаций из сфер производства, финансов и энергетики, а также государственных учреждений.
Сообщается, что в некоторых случаях злоумышленники писали от лица контрагентов атакуемых организаций в ответ на уже существующую цепочку писем.
Исследователи полагают, что для этого хакеры использовали взломанные почтовые ящики либо ранее похищенные переписки. Так, письма, продолжающие старую переписку, вызывают больше доверия у потенциальных жертв.
#News #Kaspersky / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
В этой статье рассказываем, что такое контролируемые утечки, как их использовать, и как отличить специально инициированную утечку от реальной.
Контролируемая утечка информации — это преднамеренное разглашение ограниченной части конфиденциальной информации для достижения конкретных целей.
#Leak / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3❤1
CrackMapExec — предоставляет широкие возможности для сканирования сети, сбора информации о системах, выполнения атак на службы SMB и других функций.
Мощный инструмент для пентеста, специально разработанный для анализа безопасности систем Windows.
#Tool #Windows / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
Media is too big
VIEW IN TELEGRAM
В данном видео разбираемся как получить страну, регион, город, почтовый индекс, провайдера и даже широту и долготу по IP адресу пользователя с помощью
Добавляем в скрипт красивое превью воспользовавшись модулем Figlet, а также сохраним карту по координатам с помощью модуля folium.
#IP #Python #Figlet / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤3🔥3👎2