/me ᕼᗩᑕKEᖇ
1.62K subscribers
52 photos
2 videos
12 files
545 links
Канал IT направления.
Новости и курьёзные случаи в кибер пространстве.
Белый хакинг и аудит безопасности.

@theMatrix
Download Telegram
▪️Надгробья современного геймдева. Феномен самораздувающихся сроков

📖Прочитать
.__________________________________.

▪️Главные события информационной безопасности за неделю

📖Прочитать
.__________________________________.

▪️Рассерженный IT-админ удалил базы данных своего работодателя и получил 7 лет тюрьмы

📖Прочитать
.__________________________________.

▪️Главу криптобиржи EminiFX обвинили в мошенничестве на $59 млн

📖Прочитать
.__________________________________.

▪️The Register: в даркнете за 100-200 долларов можно купить крипто-майнер и другое вредоносное ПО

📖Прочитать
.__________________________________.

▪️Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, за прошедшую неделю (9-15 мая)

📖Прочитать
.__________________________________.
▪️Фундаментальные основы хакерства. Определяем курс выполнения программ при реверсинге

📖Прочитать
.__________________________________.

▪️Использование атаки CAM Table Overflow в пентесте

📖Прочитать
.__________________________________.

▪️Сетевая разведка и перехват трафика с помощью ARP

📖Прочитать
.__________________________________.
​​TorBot

TorBot — это интеллектуальный инструмент Osint с открытым исходным кодом, разработанный на Python.

Основная цель этого проекта — собрать открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму.

https://github.com/DedSecInside/TorBot
Bot-Auto-Exploit-Shell-Collection

1/ An0nymousF0x-V4
2/ DorkBull
3/ JEX_V5
4/ JaguarV3
5/ Mass Bing Grab sites
6/ NekoBot
7/ PayloadV3
8/ Raiz0w0rm
9/ Viper1337Scanner
10/ XWarning-BOT
11/ ZOMBIE-V13

Посмотреть: https://github.com/Shamsuzzaman321/Bot-Auto-Exploit-Shell-Collection

Скачать: https://github.com/Shamsuzzaman321/Bot-Auto-Exploit-Shell-Collection/archive/refs/heads/main.zip
Dures

[ play.google.com/store/apps/details?id=me.lucky.duress ]

Приложение позволяющее скрытно отослать сообщение близким если вас заставляют разблокировать телефон.


у него ещё приложение-компаньон

Wasted

https://play.google.com/store/apps/details?id=me.lucky.wasted

которому Duress может отправить бродкаст, и Потрачено вайпнет девайс

таким образом, если атакующий настолько туп, что готов попробовать ввести сказанный владельцем устройства пароль, можно сказать вайпающий пароль и наслаждаться
Новая версия Kali Linux 2022.2 содержит новые инструменты для взлома, скрытые фреймворки и многое другое

Offensive Security выпустила Kali Linux 2022.2 с улучшениями рабочего стола, первоапрельской заставкой, улучшениями графического интерфейса WSL, настройками терминала и другими инструментами для работы. Kali Linux является дистрибутивом Linux для специалистов кибербезопасности и этичных хакеров, которые проводят пентест, аудит безопасности и исследования внутренних и удаленных сетей.

📲Читать далее

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
​​awesome-console-services

Тщательно подобранный список потрясающих консольных сервисов (доступных через HTTP, HTTPS и спомощью других сетевых протоколов).

▫️Узнать IP адрес
▫️Узнать геолокацию
▫️Сократить URL-адрес
▫️Передать файл
▫️Создать QR-код
▫️Последний твит с указанного аккаунта
▫️Проверить, онлайн ли указанный twitch-канал
▫️Whois-поиск
▫️Мониторинг валют
▫️Погода
▫️Новости
и многое многое другое...

из терминала в одну команду😉

https://github.com/chubin/awesome-console-services
MetaDefender Cloud

[ metadefender.opswat.com

Облачный антивирусный сканер ( и не только) для:

- файлов
- ссылок
- доменов
- хешей
- ip адресов

Кроме сканирования на угрозы может вытаскивать метаданные и перечень запрашиваемых разрешений.
Купила мама Konica. Как специалисты нашли уязвимость и взломали прошивку МФУ

Проб­лема акту­аль­на для нес­коль­ких моделей МФУ Konica Minolta bizhub и поз­воля­ет получить пол­ный дос­туп к опе­раци­онной сис­теме на чте­ние и запись от име­ни поль­зовате­ля root. Прав­да, есть нюанс: для это­го нуж­но иметь непос­редс­твен­ный физичес­кий кон­такт с сен­сорным дис­пле­ем МФУ и воз­можность под­клю­чить к нему внеш­нюю кла­виату­ру.

🧑🏻‍💻Читать далее

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Игривый Xamarin. Изучаем и взламываем мобильное приложение на С#

По­палось мне недав­но в руки мобиль­ное при­ложе­ние для Android, которое работа­ло не сов­сем так, как хотелось бы. Зна­чит, нуж­но хорошень­ко покопать­ся в его пот­рошках!

🧑🏻‍💻Читать далее

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Forwarded from Latest LeaksSCAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Аудит исходного кода с помощью GREP

В этой статье мы дадим вам краткий обзор SAST, а затем покажем, как мы можем найти уязвимости в исходном коде любого веб-приложения на базе языка PHP с помощью утилиты kali linux под названием “grep”.

📖Продолжение

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Взлом и анализ приложения на C# созданное в Xamarin

Существует большое количество приложений на С# созданы с помощью платформы Xamarin. В этой статье рассмотрим способы анализа и взлома подобных приложений.

📖Подробнее

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
HTB Fingerprint. Подделываем цифровой отпечаток для доступа к закрытому контенту

Все это — в рам­ках про­хож­дения «безум­ной» по слож­ности машины Fingerprint с пло­щад­ки Hack The Box.
Под­клю­чать­ся к машинам с HTB рекомен­дует­ся толь­ко через VPN. Не делай это­го с компь­юте­ров, где есть важ­ные для тебя дан­ные, так как ты ока­жешь­ся в общей сети с дру­гими учас­тни­ками.


📖Продолжение

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛