#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥2
В этой статье мы поговорим о том, как подбирать пароли к учетным записям, сайтам, страницам, аккаунтам с помощью Burp Suite.
Аутентификация лежит в основе защиты приложения от несанкционированного доступа.
Если злоумышленнику удастся нарушить функцию аутентификации приложения, то он сможет завладеть всем приложением.
#Web #Password / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Аналитики Check Point заметили, что создатель нового инфостилера Styx Stealer случайно скомпрометировал собственный компьютер и слил в сеть свои данные, включая информацию о клиентах и прибылях, а также никнеймы, номера телефонов и адреса электронной почты.
«Вероятнее всего, Styx Stealer основан на исходном коде старой версии Phemedrone Stealer, в которой отсутствуют некоторые функции, присутствующие в более свежих версиях, например, отправка отчетов в Telegram, шифрование отчетов и многое другое, — рассказывают исследователи. — Однако создатель Styx Stealer добавил несколько собственных функций: автозапуск, монитор буфера обмена и криптоклиппер, дополнительные методы обхода песочницы и антианализа, а также заново реализовал передачу данных в Telegram».
#News #StyxStealer #Phemedrone / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤1
Описание:
#Course #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥1
Инструмент под названием RomBuster позволяет раскрыть пароль администратора сетевого роутера.
Использует уязвимости в большинстве популярных моделей, таких как D-Link, Zyxel, TP-Link, Cisco and Huawei.
#Tool #Router #WiFi / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥2
HoneyPot / HoneyNet
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
Media is too big
VIEW IN TELEGRAM
Шеф-редактор The Insider Роман Доброхотов рассказывает о том, как обезопасить свои гаджеты и электронные устройства, чтобы их не взломали, какими мессенджерами пользоваться, а от каких приложений лучше отказаться.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Gadget #Account / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤3👎1
В статье автор делится о своём опыте написание работоспособной ОС под архитектуру x86.
Целью автора было и есть написание такой ОС, которая могла бы позволить максимальную производительность для каких-то конкретных задач, не тратя процессорное время на всяческие излишества.
#OC / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году.
Разработчики предупредили, что проблема уже использовалась хакерами.
Сообщается, что баг связан с ошибкой в бэкенде компилятора и проявляется при выборе инструкций для компиляции
just-in-time (JIT).#News #Vulnerability #Chrome #0day / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Octopii - это сканер личной идентифицируемой информации (PII) с открытым исходным кодом на основе искусственного интеллекта.
Инструмент может искать в каталоге такие ресурсы изображений, как государственные удостоверения личности, паспорта, фотографии и подписи.
#Tool #Scanner #Vulnerability #ИТ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Полный захват пакетов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Media is too big
VIEW IN TELEGRAM
Журналист The Insider Андрей Заякин рассказывает, как устроены реестры недвижимости в Испании, Франции, Великобритании и других западных странах и как там можно найти имущество российских чиновников и депутатов.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Detection / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👎3❤2
- Интервью с баг-хантером Алексом Чапманом
Алекс Чапман, работающий в сфере этичного хакинга 13 лет, рассказал изданию The Daily Swig о следующем:
#BugHunters #BugBounty #Vulnerabillity #Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5
Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производителя микросхем Microchip Technology.
На прошлой неделе компания Microchip Technology сообщала, что деятельность некоторых ее производственных предприятий была нарушена в результате кибератаки.
У компании насчитывается около 123 000 клиентов в самых разных отраслях, включая промышленную, автомобильную, потребительскую, аэрокосмическую и оборонную, коммуникационную и вычислительную.
#News #Leak #Play #MicrochipTechnology / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3👎1🔥1
Популярные ресурсы по информационной безопасности и этичному хакингу:
🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
🧠 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.
💬 Вакансии в ИБ — актуальные предложения от самых крупных работодателей и лидеров рынка в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
PEzor - инструмент с открытым исходным кодом для обхода антивирусных решений
В статье автор рассказывает про реализацию и использование данного инструмента и содержит:
#Tool #Redteam #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1👎1
Средства сетевой безопасности на основе снифферов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Media is too big
VIEW IN TELEGRAM
Что делать, если к вам в дверь ломятся силовики?
Дата-журналист The Insider Дада Линделл в этой серии разоблачает популярные мифы о том, как можно (на самом деле нельзя) быстро уничтожить диски с информацией, и проводит собственные эксперименты с дисками.
А также дает мастер-класс, как на самом деле лучше хранить данные.
👍🏻- если хотите видеть продолжение
#Security #Data / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤2
В области информационной безопасности есть важная и необычайно увлекательная профессия пентестера, то есть специалиста по проникновению в компьютерные системы.
Чтобы работать пентестером, необходимо обладать хорошими техническими навыками, знать социальную инженерию, быть уверенной в себе личностью.
Ведь задача нередко состоит в том, чтобы перехитрить некоторых очень опытных парней, обеспечивающих IT-защиту компании, а также предусмотреть хитрости других людей, которые захотят эту защиту обойти.
#Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Изучая неудавшуюся целевую атаку на неназванного российского оператора грузовых железнодорожных перевозок, исследователи «Доктор Веб» обнаружили малварь, которая пыталась использовать уязвимость в «Яндекс Браузере» для закрепления в скомпрометированной системе.
В марте 2024 года к специалистам обратились представители крупного российского предприятия, работающего в отрасли грузовых железнодорожных перевозок. Внимание сотрудников отдела информационной безопасности привлекло подозрительное письмо с прикрепленным к нему вложением.
#News #Yandex #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2👎1
ZipExec – это инструмент Proof-of-Concept (POC), позволяющий упаковывать инструменты на основе бинарных файлов в защищенный паролем zip-файл.
Этот zip-файл затем кодируется в строку base64 , которая восстанавливается на диске.
Затем эта закодированная строка загружается в файл JScript, который при выполнении восстанавливает защищенный паролем zip-файл на диске и выполняет его.
#Tool #Redteam #Malware #AV / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1