Сканирование
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Инструмент обеспечения конфиденциальности, который снижает эффективность сбора отличительных паттернов нажатия вами клавиш.
Это достигается путем запутывки временных интервалов между ключевыми событиями печати и выпуском, которые обычно используются для идентификации.
Есть два способа запустить kloak:
#Tool #Deanon #Anonymity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Media is too big
VIEW IN TELEGRAM
Как вычислить нелегалов спецслужб по базам данных и найти конспиративные квартиры «Кукушки»?
Об этом в видео рассказывает расследователь Сергей Канев.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #GRU #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎5❤1🔥1
Мониторинг:
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
Kali Linux — это популярный дистрибутив, основанный на Debian, главная задача которого — тестирование систем на проникновение. Он включает в себя множество инструментов, актуальность которых поддерживают благодаря частым обновлениям.
Сразу стоит сказать, что эта книга не о том, как исследовать и взламывать системы, а о том, как пользоваться дистрибутивом.
— По словам авторов, она предназначена для широкого круга читателей. Новичкам она подойдёт как учебник, более опытным пользователям позволит привести в порядок знания, профессионалы смогут найти в ней какие-то полезные детали.
Её так же позиционируют как руководство для подготовки к сертификации Kali Linux Certified Professional.
#Book #Kali #Linux #Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤1
В зависимости от задач этичный хакинг требует использования большого арсенала хакерских инструментов.
Самостоятельный поиск – длительный и трудоемкий процесс, который по душе не каждому.
Благо, что существуют уже готовые дистрибутивы со всем необходимым инструментарием для:
#Pentest #Linux #Distribution / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR-решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой.
Инструмент, названный EDRKillShifter, был обнаруженспециалистами Sophos после неудачной атаки в мае 2024 года.
В ходе расследования Sophos выявила два разных образца малвари, оба с proof-of-concept эксплоитами доступными на GitHub: один использовал уязвимый драйвер RentDrv2, а другой — драйвер ThreatFireMonitor (компонент устаревшего пакета для системного мониторинга).
#News #RansomHub #EDRKillShifter #EDR / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Sn1per - это инструмент сбора информации следующего поколения, который обеспечивает автоматизированную, глубокую и непрерывную безопасность для организаций всех размеров.
Инструменты безопасности стоят дорого и отнимают много времени, но с Sn1per вы можете сэкономить время, автоматизируя выполнение этих инструментов с открытым исходным кодом и коммерческих для обнаружения уязвимостей на всей поверхности атаки.
Взлом - это проблема, которая только ухудшается. Но с помощью Sn1per вы можете найти то, что не видите - скрытые активы и уязвимости в вашей среде.
#Tool #Vulnerabillity / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Media is too big
VIEW IN TELEGRAM
Дата-журналист The Insider Дада Линделл рассказывает о том, что и как все еще можно найти на портале Госзакупок: как вычислить картель или сговор компаний и найти коррумпированных чиновников.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👎3❤1
Начать свой путь в ИБ с обширной базой знаний поможет курс "Введение в информационную безопасность" от Академии Кодебай. Старт 2 сентября
Курс полезен для:
- Технических специалистов, этичных хакеров, разработчиков и всех, интересующихся информационной безопасностью
Вы научитесь:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений, решать CTF-задания
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan и других
Пишите нам @Codeby_Academy
или узнайте подробнее о курсе
Курс полезен для:
- Технических специалистов, этичных хакеров, разработчиков и всех, интересующихся информационной безопасностью
Вы научитесь:
- Находить и эксплуатировать уязвимости: SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload
- Организовывать защиту от перебора паролей, настраивать систему обнаружения вторжений, решать CTF-задания
- Консольным командам ОС Windows и Linux, написанию скриптов
- Ключевым инструментам пентестера: BurpSuite, Nmap, Gobuster, Wfuzz, Sqlmap, Wpscan и других
Пишите нам @Codeby_Academy
или узнайте подробнее о курсе
👍3❤1
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥2
В этой статье мы поговорим о том, как подбирать пароли к учетным записям, сайтам, страницам, аккаунтам с помощью Burp Suite.
Аутентификация лежит в основе защиты приложения от несанкционированного доступа.
Если злоумышленнику удастся нарушить функцию аутентификации приложения, то он сможет завладеть всем приложением.
#Web #Password / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Аналитики Check Point заметили, что создатель нового инфостилера Styx Stealer случайно скомпрометировал собственный компьютер и слил в сеть свои данные, включая информацию о клиентах и прибылях, а также никнеймы, номера телефонов и адреса электронной почты.
«Вероятнее всего, Styx Stealer основан на исходном коде старой версии Phemedrone Stealer, в которой отсутствуют некоторые функции, присутствующие в более свежих версиях, например, отправка отчетов в Telegram, шифрование отчетов и многое другое, — рассказывают исследователи. — Однако создатель Styx Stealer добавил несколько собственных функций: автозапуск, монитор буфера обмена и криптоклиппер, дополнительные методы обхода песочницы и антианализа, а также заново реализовал передачу данных в Telegram».
#News #StyxStealer #Phemedrone / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤1
Описание:
#Course #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥1
Инструмент под названием RomBuster позволяет раскрыть пароль администратора сетевого роутера.
Использует уязвимости в большинстве популярных моделей, таких как D-Link, Zyxel, TP-Link, Cisco and Huawei.
#Tool #Router #WiFi / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥2
HoneyPot / HoneyNet
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
Media is too big
VIEW IN TELEGRAM
Шеф-редактор The Insider Роман Доброхотов рассказывает о том, как обезопасить свои гаджеты и электронные устройства, чтобы их не взломали, какими мессенджерами пользоваться, а от каких приложений лучше отказаться.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Gadget #Account / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤3👎1
В статье автор делится о своём опыте написание работоспособной ОС под архитектуру x86.
Целью автора было и есть написание такой ОС, которая могла бы позволить максимальную производительность для каких-то конкретных задач, не тратя процессорное время на всяческие излишества.
#OC / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году.
Разработчики предупредили, что проблема уже использовалась хакерами.
Сообщается, что баг связан с ошибкой в бэкенде компилятора и проявляется при выборе инструкций для компиляции
just-in-time (JIT).#News #Vulnerability #Chrome #0day / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Octopii - это сканер личной идентифицируемой информации (PII) с открытым исходным кодом на основе искусственного интеллекта.
Инструмент может искать в каталоге такие ресурсы изображений, как государственные удостоверения личности, паспорта, фотографии и подписи.
#Tool #Scanner #Vulnerability #ИТ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Полный захват пакетов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1