White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Кибербезопасность 2024 | Теоретический курс - информационная безопасность

Данный курс содержит в себе:

1 блок - Программно-аппаратные средства защиты информации (Видео, начиная с «Управление доступом» до «Пакетные фильтры и межсетевые экраны»)
2 блок - Организационное и правовое обеспечение ИБ (Видео, начиная с «Доктрина ИБ» до «Система доступа к КД»)
3 блок - Техническая защита информации (Видео, начиная с «Каналы утечки речевой информации до «Принципы защиты от несанкционированного доступа»)

🗣 Link

#ИБ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152
🤒 PhoneSploit Pro: хакерский инструмент для использования устройств Android

PhoneSploit Pro - это мощный инструмент с открытым исходным кодом, написанный на языке Python для удаленной эксплуатации устройств Android с помощью ADB (Android Debug Bridge) и Metasploit-Framework.

Цель этого проекта - упростить тестирование на проникновение и оценку уязвимостей на устройствах Android.

🗣 Github

#Tool #Android #Pentest #ADB #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥3
🤒 Вирус, ломающий экраны: как мошенники превращают страх в деньги

Мошенническое программное обеспечение типа Scareware представляет собой разновидность вредоносной рекламы, цель которой — запугать пользователей.


Оно создаёт иллюзию критической проблемы на устройстве, побуждая установить ненужное ПО или оплатить поддельные услуги безопасности.

— Недавно в сети появилось Scareware, имитирующее повреждённый экран смартфона.
Во время посещения мошеннического сайта пользователю показывается сообщение, будто повреждение вызвано «вирусом», который, разумеется, можно быстро устранить благодаря специальному «антивирусному решению».

#News #Malware #Scareware #ПО / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥21
🧅 Как обойти блокировку Tor

В сегодняшней статье автор расскажет о способах обхода блокировок Tor.

Но прежде чем перейдем к методам блокировки Tor, немного о том, как блокируют Tor.

Борьба с цензурой действительно похожа на гонку вооружений, в которой с одной стороны выступают правительства со своими бескрайними ресурсами и многомиллиардные международные корпорации, а с другой — общественные организации и энтузиасты, движимые чувством справедливости, стремлением к свободе и шилом в известном месте.


🗣 Чтиво

#Tor / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥2
🤒 Социальная инженерия на практике: «физический доступ» на закрытую конференцию Кевина Митника

«Физический доступ — это проникновение в здание интересующей вас компании. Мне это никогда не нравилось. Слишком рискованно. Пишу об этом — и меня уже пробивает холодный пот.» Кевин Митник, «Призрак в Сети. Мемуары величайшего хакера»


— В статье отрывок из книги Митника про физический доступ и история про проникновение на конференцию Митника в Москве 2013.

Отрывок из первой главы книги содержит много полезных приемов, которыми можно успешно воспользовался.

🗣 Habr.com

#SE #KevinMitnick / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥1
🤒 Awesome-Hacking - это тщательно отобранный список хакерских инструментов, ресурсов и ссылок, поддерживаемый сообществом Hack-with-Github.

Он представляет собой всеобъемлющий сборник информации для профессионалов в области кибербезопасности, этичных хакеров и энтузиастов.

— Репозиторий охватывает различные аспекты взлома, включая тестирование на проникновение, оценку уязвимостей и исследования безопасности.

🗣 Github

#Tool #Awesome #Hack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥1
🤒 Малварь DroidBot ворует данные из 77 финансовых и криптовалютных приложений

Новая банковская Android-малварь DroidBot стремится похитить учетные данные из 77 криптовалютных и банковских приложений (включая Binance, KuCoin, BBVA, Unicredit, Santander, Metamask, BNP Paribas, Credit Agricole, Kraken и Garanti BBVA).

Обнаружившая DroidBot компания Cleafy сообщает, что он активен с июня 2024 года и работает по схеме «малварь как услуга» (malware-as-a-service, MaaS).

«Основная цель SharkBot — инициировать денежные переводы со взломанных устройств с помощью системы автоматических переводов, минуя механизмы многофакторной аутентификации. После успешной установки SharkBot на устройство жертвы злоумышленники могут получить доступ к конфиденциальной банковской информации, учетным данным, личной информации, текущему балансу и пр.»

— пояснили эксперты.

#News #Malware #Android #DroidBot #Cleafy / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🤒 Лучшие сайты для пробива и поиска человека

В статье будут представлены онлайн-сервисы для поиска человека по email, никнейму, номеру телефона, ФИО, паспорту и т.д..

Также рассмотрим инструменты для поиска юрлиц, автомобилей. Ну и в конце несколько слов о компьютерной разведеке.

🗣 Чтиво

#Search #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥42👎2
Forwarded from Mr. Robot
🎄 В преддверии Нового Года разыгрываем годовую подписку на журнал «Хакер».

• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.

• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.

Для участия нужно:

1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
👍51
🤒 Зачем нужен сертифицированный WAF и когда его стоит использовать? Обзор и настройка файрвола веб-приложений

WAF (Web Application Firewall) — это инструмент защиты веб-приложений от самых разных атак.


Он анализирует HTTP-трафик и блокирует потенциально опасные запросы и ответы, тем самым предотвращая вредоносное воздействие на защищаемое приложение.

В этой статье познакомимся с WAF: узнаем, что это такое и в каких случаях его применение обязательно. Также разберемся, как этот инструмент использовать с продуктами Selectel.

🗣 Habr.com

#WAF #Firewall #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🔥2
🤒 Сценарий, который поможет вам собрать информацию о вашей жертве или друге.

007-TheBond
- это скрипт Python OSINT (Open Source Intelligence), который позволяет вам найти информацию о ваших друзьях, семье, влюбленных, которые не разговаривают с вами, и ваших врагах.

🗣 Github

#Tool #OSINT #Python / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥42👎2
Media is too big
VIEW IN TELEGRAM
🤒 $1 млн ежедневно: ФСБ раскрыла аферу на 50 стран и 100 тысяч жертв

Деятельность группы координировалась из-за рубежа.

Федеральная служба безопасности России пресекла деятельность международной сети кол-центров, связанной с бывшим министром обороны Грузии Давидом Казерашвили, который, по данным ЦОС ФСБ, в настоящее время скрывается в Лондоне.

Об этом сообщили ТАСС в Центре общественных связей ФСБ.

Ранее в правоохранительных органах сообщили, что Лефортовский суд Москвы заочно арестовал Давида Казерашвили по делу о мошенничестве. В России он объявлен в розыск.

#News #Crime #TASS #FSB / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎21
🤒 Повышение привилегий в Linux

В этой статье вас ждет обзор и примеры применения наиболее известных и, что немаловажно, рабочих утилит для повышения привилегий Linux.

Автор расскажет, как манипулировать системой и стать рутом.

— Также поговорим про защиту и рассмотрим лучшие утилиты для проверки и защиты системы от техник постэксплуатации, которые могут быть полезны, как в защите Linux, так и в пентесте.

🗣 Чтиво

#Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥1
🤒 Полный учебный видеокурс по этичному хакингу 2023 от нуля до мастерства

Этот курс ориентирован обучение на практике.

Мы покажем вам как работает взлом, на практике применяя приемы и методы используемые сегодня хакерами.

Углубимся в такие темы как:
хакерская лаборатория, разведка, сканирование, анализ уязвимостей, эксплуатация и получение доступа, после эксплуатации, проверка на проникновение веб-сайта, взлом WIFI, социальная инженерия многое другое!

🗣 YouTube.com

#Recon #Scanning #Vulnerability #Pentest #Web #WiFi #SE / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎21🔥1
🤒 Скрыть нельзя найти: как прятали информацию на ПК в 2000-х

Приватность — одна из базовых потребностей человека. Как только персональные компьютеры распространились по миру, проблема защиты личных данных стала очень актуальной.


Автор расскажет о практических приемах сокрытия информации от посторонних глаз.

Речь пойдет о способах и инструментах, которые были популярны у пользователей ПК с начала 2000-х.

🗣 Habr.com

#ИБ #Soft #ПО / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍31
🤒 Bluetooth-террор: как хакеры угоняют Skoda без физического взлома

В медиасистемах автомобилей Skoda обнаружены уязвимости, которые позволяют удаленно управлять функциями автомобилей и отслеживать их местоположение в реальном времени.

— Об этом сообщила компания PCAutomotive на конференции Black Hat Europe.
Исследования выявили 12 новых ошибок, затрагивающих Skoda Superb III (3V3) - 2.0 TDI, выпущенной в 2022 году.

Skoda является брендом, принадлежащим немецкому автогиганту Volkswagen.

#News #Skoda #Bluetooth #PCAutomotive #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🤒 Penetration-List - это всеобъемлющий ресурс, предназначенный для дополнения работы тестировщиков.

Он содержит широкий спектр уязвимостей и материалов, используемых при тестировании на проникновение, охватывающих различные области, такие как веб-приложения, тестирование сетей и тестирование на проникновение Android.

🗣 Github

#Tool #Pentest #Vulnerability #Android #Web / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🤒 Компьютерная криминалистика (Форензика)

Если вам когда-нибудь приходилось разбираться в чужом компьютере, а не просто форматировать его, — это значит вы уже занимались компьютерной криминалистикой, т.е. форензикой!

— В этой статье мы рассмотрим утилиты и ссылки на полезные ресурсы, которые помогут вам глубже разобраться в искусстве форензики.

🗣 Чтиво

#Forensics / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥21
🤒 Как спрятать любые данные в JPEG
(Продолжение)

JPEG — один из популярных растровых графических форматов, применяемый для хранения фотографий и подобных им изображений.


JPEG не используется RGB, вместо него мы имеем дело с YCbCr.

YCbCr состоит из:
Y - Яркость (светлота). Вычисляется по формуле:
Y=0.299⋅R+0.587⋅G+0.114⋅B
Cb - Разница между яркостью и синим
Сr - Разница между яркостью и красным

🗣 Habr.com

#JPEG #Steganography / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
🤒 Кибератака на SRP: данные тысяч заёмщиков в руках вымогателей

Около 240 тысяч человек стали жертвами кибератаки на SRP — один из крупнейших федеральных кредитных союзов в Южной Каролине.

— Как следует из документов, поданных компанией в регуляторные органы штатов Мэн и Техас, подозрительная активность в сети была обнаружена осенью этого года.

SRP, основанный в 1960 году, на 2022 год располагал активами на сумму более 1,6 миллиарда долларов.

Ответственность за кибератаку взяла на себяновая группировка вымогателей под названием Nitrogen, заявившая, что ей удалось похитить 650 ГБ клиентских данных.


#News #SRP #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
Друзья!
Создатели 😍Ideco NGFW дарят нашим 50 подписчикам календарь с прекрасными девушками на 2025 год.
Заполняйте заявку тут: https://ideco.ru/zayavka-kalendar-2025 промокод для поля Лицензия БЕЛЫЙ
Успейте стать одним из 50 счастливчиков!
Это абсолютно бесплатно, нужно только заполнить форму.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4🔥21