В статье автор делится о своём опыте написание работоспособной ОС под архитектуру x86.
Целью автора было и есть написание такой ОС, которая могла бы позволить максимальную производительность для каких-то конкретных задач, не тратя процессорное время на всяческие излишества.
#OC / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году.
Разработчики предупредили, что проблема уже использовалась хакерами.
Сообщается, что баг связан с ошибкой в бэкенде компилятора и проявляется при выборе инструкций для компиляции
just-in-time (JIT).#News #Vulnerability #Chrome #0day / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1
Octopii - это сканер личной идентифицируемой информации (PII) с открытым исходным кодом на основе искусственного интеллекта.
Инструмент может искать в каталоге такие ресурсы изображений, как государственные удостоверения личности, паспорта, фотографии и подписи.
#Tool #Scanner #Vulnerability #ИТ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Полный захват пакетов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Media is too big
VIEW IN TELEGRAM
Журналист The Insider Андрей Заякин рассказывает, как устроены реестры недвижимости в Испании, Франции, Великобритании и других западных странах и как там можно найти имущество российских чиновников и депутатов.
Проект «Поваренная книга журналиста» - 10 обучающих серий от журналистов-расследователей о том, как искать недвижимость чиновников и коррупционеров в России и за границей, как собирать профайлы по открытым источникам и какими базами данных и как лучше пользоваться.
👍🏻- если хотите видеть продолжение
#Security #Detection / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👎3❤2
- Интервью с баг-хантером Алексом Чапманом
Алекс Чапман, работающий в сфере этичного хакинга 13 лет, рассказал изданию The Daily Swig о следующем:
#BugHunters #BugBounty #Vulnerabillity #Hacking / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5
Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производителя микросхем Microchip Technology.
На прошлой неделе компания Microchip Technology сообщала, что деятельность некоторых ее производственных предприятий была нарушена в результате кибератаки.
У компании насчитывается около 123 000 клиентов в самых разных отраслях, включая промышленную, автомобильную, потребительскую, аэрокосмическую и оборонную, коммуникационную и вычислительную.
#News #Leak #Play #MicrochipTechnology / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3👎1🔥1
Популярные ресурсы по информационной безопасности и этичному хакингу:
🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
🧠 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.
💬 Вакансии в ИБ — актуальные предложения от самых крупных работодателей и лидеров рынка в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
PEzor - инструмент с открытым исходным кодом для обхода антивирусных решений
В статье автор рассказывает про реализацию и использование данного инструмента и содержит:
#Tool #Redteam #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1👎1
Средства сетевой безопасности на основе снифферов
#Pentest #Vulnerabillity #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Media is too big
VIEW IN TELEGRAM
Что делать, если к вам в дверь ломятся силовики?
Дата-журналист The Insider Дада Линделл в этой серии разоблачает популярные мифы о том, как можно (на самом деле нельзя) быстро уничтожить диски с информацией, и проводит собственные эксперименты с дисками.
А также дает мастер-класс, как на самом деле лучше хранить данные.
👍🏻- если хотите видеть продолжение
#Security #Data / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤2
В области информационной безопасности есть важная и необычайно увлекательная профессия пентестера, то есть специалиста по проникновению в компьютерные системы.
Чтобы работать пентестером, необходимо обладать хорошими техническими навыками, знать социальную инженерию, быть уверенной в себе личностью.
Ведь задача нередко состоит в том, чтобы перехитрить некоторых очень опытных парней, обеспечивающих IT-защиту компании, а также предусмотреть хитрости других людей, которые захотят эту защиту обойти.
#Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Изучая неудавшуюся целевую атаку на неназванного российского оператора грузовых железнодорожных перевозок, исследователи «Доктор Веб» обнаружили малварь, которая пыталась использовать уязвимость в «Яндекс Браузере» для закрепления в скомпрометированной системе.
В марте 2024 года к специалистам обратились представители крупного российского предприятия, работающего в отрасли грузовых железнодорожных перевозок. Внимание сотрудников отдела информационной безопасности привлекло подозрительное письмо с прикрепленным к нему вложением.
#News #Yandex #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2👎1
ZipExec – это инструмент Proof-of-Concept (POC), позволяющий упаковывать инструменты на основе бинарных файлов в защищенный паролем zip-файл.
Этот zip-файл затем кодируется в строку base64 , которая восстанавливается на диске.
Затем эта закодированная строка загружается в файл JScript, который при выполнении восстанавливает защищенный паролем zip-файл на диске и выполняет его.
#Tool #Redteam #Malware #AV / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1
Media is too big
VIEW IN TELEGRAM
Airmon-ng - это баш скрипт, созданный для перевода беспроводных карт в режим наблюдения.
Данный инструмент может использоваться для включения режима наблюдения на беспроводном интерфейсе.
Он также может использоваться для перевода из режима наблюдения в режим управляемости. Ввод команды airmon-ng без параметров отобразит статус интерфейсов.
Она может выводить список/убивать программы, которые могут вмешиваться в беспроводную карту и также устанавливает верные источники в /etc/kismet/kismet.conf.
#Tool #WiFi #Aircrackng / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎1🔥1
Media is too big
VIEW IN TELEGRAM
Шеф-редактор The Insider Роман Доброхотов рассказывает о том, как, используя telegram-боты, сайты поиска по изображению и социальные сети, составить профайл на человека. Что искать и на что обращать внимание.
👍🏻- если хотите видеть продолжение
#Security #Recon #Bot #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37
Сейчас в программе открытых кибериспытаний Innostage есть одно главное недопустимое событие и три промежуточных с меньшим вознаграждением.
И вот этичный хакер prorok забрал положенные 100 тысяч рублей за компрометацию учётной записи. Как ему удалось это сделать? Рассказываем подробнее.
#Pentest / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Злоумышленники теперь используют легитимные инструменты для отключения защиты и кражи данных.
Группировка RansomHub использует легитимный инструмент TDSSKiller, созданный «Лабораторией Касперского», для отключения EDR-служб в целевых системах, сообщили аналитики Malwarebytes.
Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных.
— Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы RansomHub.
TDSSKiller, изначально разработанный Лабораторией Касперского для удаления руткитов, был использован для отключения EDR-систем.
#News #Kaspersky #RansomHub #TDSSKiller #ERD / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1👍1
Большая подборка как наступательных так и для защиты инструментов, повышение привилегий Linux, Windows, сети, горизонтальное | боковое движение, бэкдоры, malware и т.д.
#Tool #Redteam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Атаки типа DDoS представляют собой серьезную угрозу для систем, поскольку нарушают трафик целевого сервера, службы или сети.
Как происходит DDoS?
DDoS-атаки переполняют цель трафиком из множества источников, что затрудняет выявление и блокирование злоумышленников.
Распознавание методов атаки - важный первый шаг к построению надежной защиты.
Распределение сетевого трафика по нескольким серверам, особенно расположенным в разных географических точках, делает проблематичным для злоумышленников вывести из строя всю вашу систему.
Ограничение количества запросов, посылаемых пользователем за определенный промежуток времени, позволяет пресечь подозрительные скачки трафика.
Используйте брандмауэры Web Application Firewalls для фильтрации трафика и блокирования вредоносных шаблонов, разрешая только легитимный трафик.
Облачные провайдеры предлагают встроенные решения для борьбы с DDoS-атаками, как правило, распределяя трафик по своим разветвленным сетям и используя современные алгоритмы для упреждающего выявления и противодействия угрозам.
Постоянный мониторинг веб-трафика на предмет аномалий. Анализ в режиме реального времени позволяет упреждать угрозы и реагировать на них еще на ранних стадиях.
#DDoS #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤1
Аналитики ReversingLabs предупреждают, что участники северокорейской хак-группы Lazarus выдают себя за рекрутеров и предлагают Python-разработчикам пройти тестовые задания, якобы связанные с разработкой фальшивого менеджера паролей.
На самом деле никакого менеджера паролей нет, и такие задания содержат малварь.
По словам исследователей, атаки являются частью кампании VMConnect, обнаруженной еще в августе 2023 года.
Тогда злоумышленники тоже атаковали разработчиков, но делали это с помощью вредоносных пакетов Python, загруженных в репозиторий PyPI.
#News #Lazarus #Python / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1