/me ᕼᗩᑕKEᖇ
1.61K subscribers
52 photos
2 videos
12 files
545 links
Канал IT направления.
Новости и курьёзные случаи в кибер пространстве.
Белый хакинг и аудит безопасности.

@theMatrix
Download Telegram
Программа лояльности Tele2
Имя, номер, почта
7 миллионов строк

Скачать
📘Visadi Khalikov - Этичный хакинг с Metasploit для начинающих (2020)

Мы рассмотрим функционал на примере последующих уроков.
Сканирование системы. Сканирование - это очень важный этап в хакинге. С помощью него мы узнаем какие службы/программы запущены на данный момент, тип операционной системы, а также те или иные уязвимости (слабости) в программном обеспечении тестируемой системы.
Взлом системы. С помощью собранной на предыдущем этапе информации мы осуществим взлом системы различными способами и получим полный доступ к компьютеру жертвы.
Получение необходимых данных со взломанной системы. На данном этапе мы реализуем ту цель, ради которой взламывали систему. Например, следующее:
Получение паролей
Слежение за пользователем
Получение необходимых файлов
Установка бэкдора для последующего доступа

🔗ссылка:
https://cloud.mail.ru/public/Vya9/DET8ht5zu
Дальше в лес. Как работают атаки на доверенные отношения доменов и лесов AD

📚Посмотреть в формате PDF
😕 Geogramint – OSINT инструмент для определения местоположения пользователей в Telegram

Geogramint - новый OSINT инструмент от Alb310 из Projet FOX, использующий Telegram API для определения местоположения пользователей и групп вблизи заданной точки (в радиусе 500 м, 1 км, 2 км и более). Вдохновленный инструментом OSINT Telegram Nearby Map от Tejado (который больше не поддерживается) автор проекта решил реализовать свою собственную удобную альтернативу для пользователей. Кстати, давно писал статью на эту тему по трилатерации, вдруг кому интересно.

🧐Фишка инструмента в том, что он получает набор пользователей и групп в Telegram, чья функция “Люди Рядом” была активирована, а затем подгружает фотографии их профилей, отображая результаты, если они доступны.

👨‍💻Западные ОСИНТеры уже начали тестировать своё детище на военных базах -🇺🇦Украине, 🇻🇪Венесуэле, 🇮🇷Иране и других странах; пытаясь определить кто из потенциальных военнослужащих активировал функцию “Люди Рядом” в Telegram и посчитать количество людей на базе или конкретном объекте. Некоторые западные исследователи идут дальше и пытаются через соц.сети идентифицировать военнослужащих, собрать о них как можно больше информации. Я бы рекомендовал каждому пользователю проверить активирована ли у вас эта функция. Подобные вещи лучше отключать.

https://github.com/Alb-310/Geogramint
Please open Telegram to view this post
VIEW IN TELEGRAM
Выпущен Nmap 7.93

Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.Nmap 7.93 поставляется с последней версией программного обеспечения Npcap для сбора пакетов Windows (1.71). Выпуск в основном включает исправления и улучшения, нацеленные на повышение стабильности и решение известных проблем перед началом работы над новой значительно веткой Nmap 8. Новый релиз был приурочен к 25-летию проекта.

📖Посмотреть
Cariddi инструмент Баг хантинга конечных точек

📖Продолжение
HTB Noter. Ломаем веб-приложение на Flask

В этом рай­тапе мы обой­дем авто­риза­цию в при­ложе­нии на Flask, затем изу­чим исходные коды при­ложе­ния, что­бы най­ти и про­экс­плу­ати­ровать уяз­вимость. Для повыше­ния при­виле­гий исполь­зуем уяз­вимость уста­нов­ки пла­гина в MySQL.

📖Подробнее

📚Посмотреть в формате PDF