HoneyPot / HoneyNet
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
Media is too big
VIEW IN TELEGRAM
Шеф-редактор The Insider Роман Доброхотов рассказывает о том, как обезопасить свои гаджеты и электронные устройства, чтобы их не взломали, какими мессенджерами пользоваться, а от каких приложений лучше отказаться.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Gadget #Account / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤3👎1
В статье автор делится о своём опыте написание работоспособной ОС под архитектуру x86.
Целью автора было и есть написание такой ОС, которая могла бы позволить максимальную производительность для каких-то конкретных задач, не тратя процессорное время на всяческие излишества.
#OC / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году.
Разработчики предупредили, что проблема уже использовалась хакерами.
Сообщается, что баг связан с ошибкой в бэкенде компилятора и проявляется при выборе инструкций для компиляции
just-in-time (JIT).#News #Vulnerability #Chrome #0day / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Octopii - это сканер личной идентифицируемой информации (PII) с открытым исходным кодом на основе искусственного интеллекта.
Инструмент может искать в каталоге такие ресурсы изображений, как государственные удостоверения личности, паспорта, фотографии и подписи.
#Tool #Scanner #Vulnerability #ИТ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Полный захват пакетов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Media is too big
VIEW IN TELEGRAM
Журналист The Insider Андрей Заякин рассказывает, как устроены реестры недвижимости в Испании, Франции, Великобритании и других западных странах и как там можно найти имущество российских чиновников и депутатов.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Detection / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👎3❤2
- Интервью с баг-хантером Алексом Чапманом
Алекс Чапман, работающий в сфере этичного хакинга 13 лет, рассказал изданию The Daily Swig о следующем:
#BugHunters #BugBounty #Vulnerabillity #Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5
Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производителя микросхем Microchip Technology.
На прошлой неделе компания Microchip Technology сообщала, что деятельность некоторых ее производственных предприятий была нарушена в результате кибератаки.
У компании насчитывается около 123 000 клиентов в самых разных отраслях, включая промышленную, автомобильную, потребительскую, аэрокосмическую и оборонную, коммуникационную и вычислительную.
#News #Leak #Play #MicrochipTechnology / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3👎1🔥1
Популярные ресурсы по информационной безопасности и этичному хакингу:
🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
🧠 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.
💬 Вакансии в ИБ — актуальные предложения от самых крупных работодателей и лидеров рынка в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
PEzor - инструмент с открытым исходным кодом для обхода антивирусных решений
В статье автор рассказывает про реализацию и использование данного инструмента и содержит:
#Tool #Redteam #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1👎1
Средства сетевой безопасности на основе снифферов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Media is too big
VIEW IN TELEGRAM
Что делать, если к вам в дверь ломятся силовики?
Дата-журналист The Insider Дада Линделл в этой серии разоблачает популярные мифы о том, как можно (на самом деле нельзя) быстро уничтожить диски с информацией, и проводит собственные эксперименты с дисками.
А также дает мастер-класс, как на самом деле лучше хранить данные.
👍🏻- если хотите видеть продолжение
#Security #Data / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤2
В области информационной безопасности есть важная и необычайно увлекательная профессия пентестера, то есть специалиста по проникновению в компьютерные системы.
Чтобы работать пентестером, необходимо обладать хорошими техническими навыками, знать социальную инженерию, быть уверенной в себе личностью.
Ведь задача нередко состоит в том, чтобы перехитрить некоторых очень опытных парней, обеспечивающих IT-защиту компании, а также предусмотреть хитрости других людей, которые захотят эту защиту обойти.
#Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Изучая неудавшуюся целевую атаку на неназванного российского оператора грузовых железнодорожных перевозок, исследователи «Доктор Веб» обнаружили малварь, которая пыталась использовать уязвимость в «Яндекс Браузере» для закрепления в скомпрометированной системе.
В марте 2024 года к специалистам обратились представители крупного российского предприятия, работающего в отрасли грузовых железнодорожных перевозок. Внимание сотрудников отдела информационной безопасности привлекло подозрительное письмо с прикрепленным к нему вложением.
#News #Yandex #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2👎1
ZipExec – это инструмент Proof-of-Concept (POC), позволяющий упаковывать инструменты на основе бинарных файлов в защищенный паролем zip-файл.
Этот zip-файл затем кодируется в строку base64 , которая восстанавливается на диске.
Затем эта закодированная строка загружается в файл JScript, который при выполнении восстанавливает защищенный паролем zip-файл на диске и выполняет его.
#Tool #Redteam #Malware #AV / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1
Media is too big
VIEW IN TELEGRAM
Airmon-ng - это баш скрипт, созданный для перевода беспроводных карт в режим наблюдения.
Данный инструмент может использоваться для включения режима наблюдения на беспроводном интерфейсе.
Он также может использоваться для перевода из режима наблюдения в режим управляемости. Ввод команды airmon-ng без параметров отобразит статус интерфейсов.
Она может выводить список/убивать программы, которые могут вмешиваться в беспроводную карту и также устанавливает верные источники в /etc/kismet/kismet.conf.
#Tool #WiFi #Aircrackng / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎1🔥1
Media is too big
VIEW IN TELEGRAM
Шеф-редактор The Insider Роман Доброхотов рассказывает о том, как, используя telegram-боты, сайты поиска по изображению и социальные сети, составить профайл на человека. Что искать и на что обращать внимание.
👍🏻- если хотите видеть продолжение
#Security #Recon #Bot #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37
Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением.
И вот этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи. Как ему удалось это сделать? Рассказываем подробнее.
#Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Злоумышленники теперь используют легитимные инструменты для отключения защиты и кражи данных.
Группировка RansomHub использует легитимный инструмент TDSSKiller, созданный «Лабораторией Касперского», для отключения EDR-служб в целевых системах, сообщили аналитики Malwarebytes.
Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных.
— Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы RansomHub.
TDSSKiller, изначально разработанный Лабораторией Касперского для удаления руткитов, был использован для отключения EDR-систем.
#News #Kaspersky #RansomHub #TDSSKiller #ERD / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1👍1
Большая подборка как наступательных так и для защиты инструментов, повышение привилегий Linux, Windows, сети, горизонтальное | боковое движение, бэкдоры, malware и т.д.
#Tool #Redteam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2