Media is too big
VIEW IN TELEGRAM
В данном видео разбираемся как получить страну, регион, город, почтовый индекс, провайдера и даже широту и долготу по IP адресу пользователя с помощью
Добавляем в скрипт красивое превью воспользовавшись модулем Figlet, а также сохраним карту по координатам с помощью модуля folium.
#IP #Python #Figlet / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤3🔥3👎2
Бывало ли у вас такое, что вы подключились к общественной сети или мобильному интернету, но он себя странно ведёт.
Надпись «Подключено, без доступа к интернету» отсутствует, устройство думает, что всё нормально. Вы открываете браузер и видите «Пройдите проверку личности в сети нашего кафе» или в случае с мобильным интернетом «Пополнить баланс можно тут, тут и тут».
#Info #ICMPNAT #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1
Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine.
Уязвимость позволяет злоумышленникам обойти плагины авторизации (AuthZ) при соблюдении ряда условий.
Изначально проблема была обнаружена и исправлена в Docker Engine 18.09.1, выпущенном еще в январе 2019 г. Однако по неизвестной причине это исправление не было перенесено в более поздние версии, в результате чего уязвимость проявилась вновь.
— Теперь уязвимость отслеживается под идентификатором CVE-2024-41110 и оценивается в максимальные 10 баллов по шкале CVSS.
#News #Docker / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2🔥1
Книга будет потрясающим руководством на протяжении всего вашего пути.
— Она изобилует полноценными примерами отчетов об уязвимостях из реального мира, эти отчеты принесли их авторам реальные деньги. Она фокусируется на том, как стать этичным
хакером.
Так же в этой книге вы найдете полезный анализ и обзор от
Питера Яворски, автора и хакера.
Лучший способ научиться чему-либо - просто начать этим
заниматься. Именно так мы - Майкл Принс и Джоберт Абма
- научились хакингу
#Book / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👎3❤2
NekoBotV1Rev - это автоматический инструмент эксплойта, облегчающий проникновение на один или несколько серверов под веб-сайтами (Wordpress, Joomla, Drupal, Magento, Opencart и т.д.).
#Tool #Exploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
В этой и следующих статьях мы подробно пройдемся по теме bug bounty и расскажем о том, как прокачаться в багхантинге веб- и мобильных приложений.
Первая статья будет особенно интересна самым маленьким
Но и те, кто уже зарабатывал на этом, смогут найти для себя что-то новое.
#BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Media is too big
VIEW IN TELEGRAM
Как найти человека по фотографии его лица? Как по фото получить о нем много информации? Как вычислить по одной лишь фотографии его месторасположение?
Ответы на эти вопросы в данном видео.
В наше время данная привилегия доступна не только правоохранительным органам, теперь вы сами без проблем абсолютно легально сможете найти в интернете понравившуюся девушку или узнать данные обидчика.
#OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2👎1
#CTF #BugBounty #Reverse / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥2
Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года.
В период с апреля по июнь фишинговые письма чаще всего рассылались по четвергам, а в 97% рассылок малварь была скрыта во вложениях.
В качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские решения.
Отчет исследователей гласит, что пик вредоносных рассылок постепенно смещается со вторника и среды, и больше всего писем злоумышленники отправляют в четверг — 22,5% от всех писем за неделю. Меньше всего вредоносных сообщений рассылается в воскресенье.
#News #FACCT #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Практический план обучения, чтобы стать успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее, с бесплатными/платными ресурсами, инструментами и концепциями для достижения успеха.
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением.
И вот 19 июля этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи.
Как ему удалось это сделать? Рассказываем подробнее.
Чтобы забраться к нам в инфраструктуру, prorok использовал старый добрый фишинг.
#Phishing #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Media is too big
VIEW IN TELEGRAM
Автор рассказывает о том, какими протоколами безопасности нужно пользоваться журналистам, чтобы не попасть в ловушку спецслужб и в целом снизить риски нападений.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤4🔥3
ИБ-специалисты Aqua Security обнаружили новую DDoS-кампанию, направленную на неправильно настроенные экземпляры Jupyter Notebook.
Эта активность, получившая название Panamorfi, использует Java-инструмент под названием mineping для запуска DDoS-атаки с использованием TCP-флуда.
Mineping — это весьма известный DDoS-инструмент, исходно разработанный для игровых серверов Minecraft.
Атакующие эксплуатируют доступные через интернет экземпляры Jupyter Notebook для выполнения команд wget и загрузки ZIP-архива, размещенного на файлообменном сайте Filebin.
«Атака направлена на потребление ресурсов целевого сервера путем отправки большого количества TCP-запросов, — рассказывают эксперты. — Результаты фиксируются в отдельном Discord-канале».
#News #DDoS #JupyterNotebook / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Hacker-roadmap - этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также набор инструментов, ресурсов и ссылок на этический взлом.
Большинство инструментов совместимы с UNIX, бесплатны и с открытым исходным кодом.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤2
Понятие "этичный хакер" - для меня это что-то вроде слова "маркетолог".
То есть в общем обо всем и ни о чем вообще.
В хакинге как и во многих отраслях нужна специализация. Когда приходят какие то заказы на этичный взлом они, как правило приходят на команду, и в этой команде есть уже какая-то специализация.
Хакинг делится на следующие области:
#Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
Media is too big
VIEW IN TELEGRAM
Автор рассказывает, как искать имущество и недвижимость у чиновников и силовиков. Как выбрать «жертву» для расследования, с чего начать?
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤3🔥1
Масштабные утечки данных происходят каждый день. «Течет» откуда только можно, а последствия бывают... разными.
В этом выпуске мы покажем, как легко злоумышленники могут получить доступ к обширным массивам всевозможных данных и чем это грозит.
#Leak #Malware #Android #VPN / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
Исследователи Certitude продемонстрировали способ обхода антифишинговой защиты в Microsoft 365 (бывший Office 365).
При этом уязвимости пока не устранены.
Эксперты рассказали, что существует способ скрыть предупреждение First Contact Safety Tip. Как нетрудно понять из названия, функция First Contact Safety Tip предназначена для предупреждения пользователей Outlook о получении писем от новых контактов.
Она отображает сообщение следующего вида:
«Вы нечасто получаете электронную почту с сайта xyz@example.com. Узнайте, почему это важно»
#News #Microsoft #CSS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Сканирование
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Инструмент обеспечения конфиденциальности, который снижает эффективность сбора отличительных паттернов нажатия вами клавиш.
Это достигается путем запутывки временных интервалов между ключевыми событиями печати и выпуском, которые обычно используются для идентификации.
Есть два способа запустить kloak:
#Tool #Deanon #Anonymity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Media is too big
VIEW IN TELEGRAM
Как вычислить нелегалов спецслужб по базам данных и найти конспиративные квартиры «Кукушки»?
Об этом в видео рассказывает расследователь Сергей Канев.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #GRU #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎5❤1🔥1