В данной статье рассмотрим процесс создания и развертывания фишинговой атаки с использованием фейковой страницы с капчей и реверс-шелла PowerShell.
Такой метод был использован в фишинговых кампаниях различных хакерских группировок и получил название ClickFix или Emmenthal.
— Мы подробно пройдем все этапы: от подготовки файлов до реверс-шелла с использованием виртуальных машин на Linux и Windows.
#ClickFix #Phishing #CAPTCHA #PowerShell #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Расследование деятельности компании Cytrox, входящей в группу Intellexa, привело журналистов в небольшой чешский город Крнов. Здесь местный предприниматель, владелец кафе, программист и фотограф Двир Хореф Хазан оказался связан с Intellexa — разработчиком шпионского ПО Predator.
— Это программное обеспечение используется для слежки за журналистами, политиками и активистами по всему миру.
Согласно отчету греческой полиции, от 2020 до 2023 года компания Хазана получила от Intellexa почти три миллиона евро, однако цель этих платежей остается неясной.
В 2020 году греческий журналист Танасис Кукакис заподозрил, что его телефон взломан.
Однако только в марте 2022 года после анализа, проведенного Citizen Lab, стало известно, что за ним велось наблюдение с помощью шпионского ПО Predator.
#News #Predator #ПО #Spyware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1
В этом материале команда LLaMaстеры представит фреймворк LLaMator, победивший на хакатоне AI Product Hack в кейсе от компании Raft.
— Задача LLaMator — создать инструмент для тестирования уязвимостей интеллектуальных систем, например, чат-бота для консультирования клиентов автосалона, на базе больших языковых моделей (LLM).
#Tool #RedTeam #LLaMator / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
Deauther — это прошивка для Wi-Fi модуля ESP8266.
Благодаря ей вы получаете устройство, которое может сканировать сети и точки доступа, производить атаки на сети и отключать от них клиентов.
— Deauther может производить 3 типа атаки:
#Tool #Scanner #WiFi #Network #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2🔥2
Вы используете популярные методы сканирования портов и не получаете желаемых результатов?
Пришло время изменить свой подход!
В материале автор расскажет о своей стратегии сканирования портов, которые превратят вас в опытного багхантера.
#Scaning #BugBounty #BugHunters #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1
Аналитики Qrator Labs подготовили отчет о DDoS-атаках за третий квартал 2024 года. По данным компании, по сравнению с третьим кварталом прошлого года, количество атак выросло на 319%.
Этот рост исследователи связывают с сезонностью, так как «после летнего спада основной пик активности, как правило, приходится на осень и зиму».
— Хотя, по сравнению с аналогичным периодом прошлого года, количеств атак выросло на 319%, в сравнении со вторым кварталом 2024, роста составил 80% на сетевом и транспортном уровнях, и на 70% – на уровне приложений.
#News #QratorLabs #DDoS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
«Пентестер» — слово вообще-то не русское, заимствованное. Что приходит на ум людям не из ИТ, боюсь представить.
Поэтому мы себя «на Руси» гордо зовём «специалисты по тестированию на проникновение». Что ещё за «проникновение» и зачем его нужно тестировать?
— В этой статье автор постарается приоткрыть завесу тайны для непосвященных.
#Pentest #Work / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1
#Tool #Scanner #Pentest #RedTeam #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3🔥2
В сегодняшней статье автор покажет один из способов, которые используют хакеры для деанона пользователей VK.
Мы рассмотрим технику фишинга, которая называется кликджекинг. Данный способ также позволяет деанонимизировать пользователей других социальных сетей и платформ.
#Deanon #Phishing #VK / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👎3🔥2❤1
Mobile Hacking CheatSheet - это попытка обобщить несколько интересных основных информаций об инструментах и командах, необходимых для оценки безопасности мобильных приложений Android и iOS.
#Tool #CheatSheet #Mobile #Android #iOS / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Говорят, что лень — двигатель прогресса.
Как по мне, лучше работает конкуренция.
Возможность свободного выбора устройств, приложений и информации сейчас — движущая сила, которая мотивирует разработчиков создавать и совершенствовать свои продукты.
— В этой статье обсудим, какая альтернатива может быть у знаменитого пентестерского тулкита.
#Mobile #Telephone #FlipperZero / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2❤1
Hashcat — самый быстрый инструментом для взлома паролей.
Он кроссплатформенный и доступен для Windows, macOS и Linux.
— Взломщик паролей поддерживает большое количество алгоритмов хеширования, включая LM Hash, NT hash, MD4, MD5, SHA-1 и 2 и многие другие. На сегодняшний день поддерживает 237 различных типов хешей.
#Tool #Password #Windows #macOS #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤4🔥2
Хотя хакерское соревнование Pw2Own завершилось только в прошлые выходные, и у компаний есть 90 дней на выпуск патчей для показанных там уязвимостей, разработчики Synology, QNAP и TrueNAS уже приступили к исправлению свежих 0-day.
На Pwn2Own Ireland 2024 специалисты команды DEVCORE сумели получить root shell и перехватили управление устройством NAS TS-464 с помощью этого бага.
Разработчики Synology опубликовали два бюллетеня безопасности, в которых информируют клиентов о том, что критические уязвимости, использованные на Pwn2Own против продуктов компании, уже исправлены. В частности, были устранены баги удаленного выполнения кода в Photos для DMS и BeePhotos для BeeStation.
#News #Qnap #Synology #TrueNAS #Pwn2Own / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Proxynova — поиск в базе утечек паролей
Цель этого инструмента — сделать огромную базу утекших данных доступной для поиска.
— Хотя цель этого сервиса заключается в повышении уровня безопасности пользователей, его легко можно использовать с противоположной целью — для поиска чужих данных и попытки их использования на различных сайтах.
#Proxynova #Network #Leak #Password / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1
Сегодня сложно представить современное приложение без технологий контейнеризации.
Поэтому автор решила подробно изучить вопросы безопасности в этом направлении и собрала рекомендации, как лучше подойти к работе с Docker-платформой.
#Docker #Security / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1
Добро пожаловать в HackTricks, вы найдете каждый хакерский трюк/технику/все, чему автор научился из CTF, реальных приложений, чтения исследований и новостей.
Просто клад для пентестеров/ Red Team. Здесь собрано нереальное количество инструментов, рецептов для самых разных сценариев.
— Взлом Wi-Fi, брутфорс паролей, форензика, поиск эксплойтов, повышение привилегий, криптография — красота.
Охват тем изобретенных на фотографии, это всего лишь 1/5 всего материала.
#Book #RedTeam #Forensis #CTF #WiFi #BruteForce / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤2🔥2
Airgeddon — мощный инструмент, предназначенный для выполнения широкого диапазона эффективных атак в отношении беспроводных точек доступа, т.е. Wi-Fi.
— Airgeddon автоматизирует использование различных инструментов, поэтому нам не понадобится печатать команды в консоль для запуска многочисленных программ.
#Tool #WiFi #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤2
Почему опасные расширения до сих пор остаются в Chrome Web Store?
Расширение Hide YouTube Shorts для Chrome неожиданно сменило владельца и стало вредоносным.
Исследование выявило, что теперь плагин проводит мошенничество с партнёрскими программами и отправляет данные о действиях пользователей на сервер AWS.
Кроме данного плагина обнаружены ещё 11 расширений, разработанных теми же людьми, которые либо содержат аналогичные вредоносные функции, либо находятся в потенциальной зоне риска.
#News #Chrome #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍3🔥1
Пентесты имитируют известные способы сетевых атак.
Успешность теста на проникновения во многом зависит от полноты и качества составления профиля жертвы.
Какими сервисами и программами пользуется жертва? На каких протоколах и портах у нее есть открытые подключения? С кем, как, и когда она общается?
Почти все это можно получить из открытых источников.
— В статье мы рассмотрим популярные инструменты и техники пассивного сбора информации.
#OSINT #Recon / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥2