NekoBotV1Rev - это автоматический инструмент эксплойта, облегчающий проникновение на один или несколько серверов под веб-сайтами (Wordpress, Joomla, Drupal, Magento, Opencart и т.д.).
#Tool #Exploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
В этой и следующих статьях мы подробно пройдемся по теме bug bounty и расскажем о том, как прокачаться в багхантинге веб- и мобильных приложений.
Первая статья будет особенно интересна самым маленьким
Но и те, кто уже зарабатывал на этом, смогут найти для себя что-то новое.
#BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Media is too big
VIEW IN TELEGRAM
Как найти человека по фотографии его лица? Как по фото получить о нем много информации? Как вычислить по одной лишь фотографии его месторасположение?
Ответы на эти вопросы в данном видео.
В наше время данная привилегия доступна не только правоохранительным органам, теперь вы сами без проблем абсолютно легально сможете найти в интернете понравившуюся девушку или узнать данные обидчика.
#OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2👎1
#CTF #BugBounty #Reverse / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥2
Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года.
В период с апреля по июнь фишинговые письма чаще всего рассылались по четвергам, а в 97% рассылок малварь была скрыта во вложениях.
В качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские решения.
Отчет исследователей гласит, что пик вредоносных рассылок постепенно смещается со вторника и среды, и больше всего писем злоумышленники отправляют в четверг — 22,5% от всех писем за неделю. Меньше всего вредоносных сообщений рассылается в воскресенье.
#News #FACCT #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Практический план обучения, чтобы стать успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее, с бесплатными/платными ресурсами, инструментами и концепциями для достижения успеха.
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением.
И вот 19 июля этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи.
Как ему удалось это сделать? Рассказываем подробнее.
Чтобы забраться к нам в инфраструктуру, prorok использовал старый добрый фишинг.
#Phishing #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Media is too big
VIEW IN TELEGRAM
Автор рассказывает о том, какими протоколами безопасности нужно пользоваться журналистам, чтобы не попасть в ловушку спецслужб и в целом снизить риски нападений.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤4🔥3
ИБ-специалисты Aqua Security обнаружили новую DDoS-кампанию, направленную на неправильно настроенные экземпляры Jupyter Notebook.
Эта активность, получившая название Panamorfi, использует Java-инструмент под названием mineping для запуска DDoS-атаки с использованием TCP-флуда.
Mineping — это весьма известный DDoS-инструмент, исходно разработанный для игровых серверов Minecraft.
Атакующие эксплуатируют доступные через интернет экземпляры Jupyter Notebook для выполнения команд wget и загрузки ZIP-архива, размещенного на файлообменном сайте Filebin.
«Атака направлена на потребление ресурсов целевого сервера путем отправки большого количества TCP-запросов, — рассказывают эксперты. — Результаты фиксируются в отдельном Discord-канале».
#News #DDoS #JupyterNotebook / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Hacker-roadmap - этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также набор инструментов, ресурсов и ссылок на этический взлом.
Большинство инструментов совместимы с UNIX, бесплатны и с открытым исходным кодом.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤2
Понятие "этичный хакер" - для меня это что-то вроде слова "маркетолог".
То есть в общем обо всем и ни о чем вообще.
В хакинге как и во многих отраслях нужна специализация. Когда приходят какие то заказы на этичный взлом они, как правило приходят на команду, и в этой команде есть уже какая-то специализация.
Хакинг делится на следующие области:
#Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
Media is too big
VIEW IN TELEGRAM
Автор рассказывает, как искать имущество и недвижимость у чиновников и силовиков. Как выбрать «жертву» для расследования, с чего начать?
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤3🔥1
Масштабные утечки данных происходят каждый день. «Течет» откуда только можно, а последствия бывают... разными.
В этом выпуске мы покажем, как легко злоумышленники могут получить доступ к обширным массивам всевозможных данных и чем это грозит.
#Leak #Malware #Android #VPN / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
Исследователи Certitude продемонстрировали способ обхода антифишинговой защиты в Microsoft 365 (бывший Office 365).
При этом уязвимости пока не устранены.
Эксперты рассказали, что существует способ скрыть предупреждение First Contact Safety Tip. Как нетрудно понять из названия, функция First Contact Safety Tip предназначена для предупреждения пользователей Outlook о получении писем от новых контактов.
Она отображает сообщение следующего вида:
«Вы нечасто получаете электронную почту с сайта xyz@example.com. Узнайте, почему это важно»
#News #Microsoft #CSS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Сканирование
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Инструмент обеспечения конфиденциальности, который снижает эффективность сбора отличительных паттернов нажатия вами клавиш.
Это достигается путем запутывки временных интервалов между ключевыми событиями печати и выпуском, которые обычно используются для идентификации.
Есть два способа запустить kloak:
#Tool #Deanon #Anonymity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Media is too big
VIEW IN TELEGRAM
Как вычислить нелегалов спецслужб по базам данных и найти конспиративные квартиры «Кукушки»?
Об этом в видео рассказывает расследователь Сергей Канев.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #GRU #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎5❤1🔥1
Мониторинг:
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
Kali Linux — это популярный дистрибутив, основанный на Debian, главная задача которого — тестирование систем на проникновение. Он включает в себя множество инструментов, актуальность которых поддерживают благодаря частым обновлениям.
Сразу стоит сказать, что эта книга не о том, как исследовать и взламывать системы, а о том, как пользоваться дистрибутивом.
— По словам авторов, она предназначена для широкого круга читателей. Новичкам она подойдёт как учебник, более опытным пользователям позволит привести в порядок знания, профессионалы смогут найти в ней какие-то полезные детали.
Её так же позиционируют как руководство для подготовки к сертификации Kali Linux Certified Professional.
#Book #Kali #Linux #Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤1
В зависимости от задач этичный хакинг требует использования большого арсенала хакерских инструментов.
Самостоятельный поиск – длительный и трудоемкий процесс, который по душе не каждому.
Благо, что существуют уже готовые дистрибутивы со всем необходимым инструментарием для:
#Pentest #Linux #Distribution / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR-решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой.
Инструмент, названный EDRKillShifter, был обнаруженспециалистами Sophos после неудачной атаки в мае 2024 года.
В ходе расследования Sophos выявила два разных образца малвари, оба с proof-of-concept эксплоитами доступными на GitHub: один использовал уязвимый драйвер RentDrv2, а другой — драйвер ThreatFireMonitor (компонент устаревшего пакета для системного мониторинга).
#News #RansomHub #EDRKillShifter #EDR / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1