/me ᕼᗩᑕKEᖇ
1.62K subscribers
52 photos
2 videos
12 files
545 links
Канал IT направления.
Новости и курьёзные случаи в кибер пространстве.
Белый хакинг и аудит безопасности.

@theMatrix
Download Telegram
📡 Пассивный сканер портов

Smap - это копия Nmap, которая использует бесплатный API shodan.io для сканирования портов. Он принимает те же аргументы командной строки, что и Nmap, и производит тот же вывод.

Особенности:
• Сканирует 200 хостов в секунду
• Включает обнаружение уязвимостей
• Поддерживает все форматы вывода nmap
• Учетная запись shodan не требуется
• Полностью пассивный, всего 1 http запрос на хост
• и др…

https://github.com/s0md3v/Smap

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Обзор лучших онлайн-сканеров на наличие вирусов

Компьютерный вирус в цифровом мире подобен грабителю или вору в реальном мире.Поэтому каждый, кто пользуется компьютером или ноутбуком, должен быть осторожен при работе в Интернете.

Интернет – это основная причина проникновения вирусов и червей на ваши персональные устройства.
Вредоносные программы остаются главной веб-опасностью, представляющей огромный риск для ПК, особенно если они связаны с Интернетом.

Именно по этой причине появилось множество антивирусных инструментов, включая онлайновые сканеры вирусов для файлов и ссылок.

📖Посмотреть

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Как использовать Nmap для сканирования уязвимостей?

Nmap, или network mapper, – это набор инструментов для функционального тестирования и тестирования на проникновение во всей сети, включая сканирование портов и обнаружение уязвимостей.

🧑🏻‍💻Подробности

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Атака Padding oracle с помощью скрипта PadBuster

Сегодня на примере виртуальной машины Overflow с пло­щад­ки HTB, рассмотрим скрипт PadBuster, который поможет реализовать атаку на шиф­рование CBC — Padding oracle.

📲Читать далее..

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
​​Sub3 Suite

Sub3 Suite — это набор инструментов исследовательского уровня для перечисления поддоменов, сбора информации OSINT и картирования поверхностей атак.

Поддерживает как ручной, так и автоматический анализ различных типов целей с множеством доступных функций и инструментов.

https://github.com/3nock/sub3suite

Документация: https://github.com/3nock/s3s_doc/blob/main/md/index.md

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Фундаментальные основы хакерства. Ищем операнды при взломе программ

Пят­надцать лет назад эпи­чес­кий труд Кри­са Кас­пер­ски «Фун­дамен­таль­ные осно­вы хакерс­тва» был нас­толь­ной кни­гой каж­дого начина­юще­го иссле­дова­теля в области компь­ютер­ной безопас­ности. Одна­ко вре­мя идет, и зна­ния, опуб­ликован­ные Кри­сом, теря­ют акту­аль­ность. Редак­торы «Хакера» попыта­лись обно­вить этот объ­емный труд и перенес­ти его из вре­мен Windows 2000 и Visual Studio 6.0 во вре­мена Windows 10 и Visual Studio 2019.

📖Посмотреть

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Как собрать зловредный компилятор

А вы знали, что бывает такая атака на компилятор через бэкдор, защититься от которой невозможно? В этом посте я покажу вам, как реализовать такую атаку менее чем в 100 строках кода. Кен Томпсон, создатель операционной системы Unix, рассказывал о такой атаке еще в 1984 году в своей лекции по поводу присуждения Премии Тьюринга. Такая атака по-настоящему опасна и сегодня, причем, не известно решений, которые обеспечивали бы полную неуязвимость от нее. Вирус XcodeGhost, открытый в 2015 году, проводит атаку через бэкдор по методу, предложенному именно Томпсоном. Я покажу здесь атаку Томпсона на языке C++, но этот пример легко адаптировать для любого другого языка. Дочитав эту статью, вы крепко задумаетесь, а осталось ли у вас вообще какое-то доверие компилятору.

🧑🏻‍💻Подробности

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛