Взлом GitHub Actions приводит к практически неизбежной компрометации репозиториев, которые используют этот конкретный обработчик у себя
— В статье специалисты компании Kaspersky подробно разобрали данную атаку
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍1🔥1
Habu – это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети
Некоторые возможности:
⏺ обнаружение DHCP, в том числе проведение атаки, при которой злоумышленник занимает все IP-адреса (DHCP Starvation);
⏺ создание фальшивого сервера FTP;
⏺ взлом SNMP;
⏺ идентификация субдоменов;
⏺ клонирование сертификатов SSL/TLS;
⏺ анализ флагов TCP и TCP ISN;
⏺ сканирование портов TCP;
⏺ проверка имени пользователя по социальным сетям;
⏺ идентификация виртуальных хостов;
⏺ идентификация веб-технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯4🔥1
— В этой статье мы рассмотрим основные моменты, связанные с безопасной разработкой на Python
Прежде всего важно помнить об инъекциях команд, не доверять пользовательскому вводу и регулярно проверять свой код с помощью инструментов SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5❤2🤯1
⚠️ SQL-инъекция (SQLi) позволяет злоумышленнику получить доступ к базам данных, украсть конфиденциальную информацию, выполнять вредоносные запросы и манипулировать данными
Автор статьи создал инструмент для улучшения своей методологии поиска уязвимостей – OhMyBounty
— В статье автор подробно рассмотрит принцип работы инструмента и расскажет как с помощью него он нашел уязвимость
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍1🔥1
Media is too big
VIEW IN TELEGRAM
Продолжаем прохождение заданий с TryHackMe и сегодня познакомимся с виртуальной машиной Gallery
— Поработаем с RCE, SQL-инъекциями, хешами паролей, загрузим на машину реверс шелл и повысим свои привилегии до root пользователя
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥5🤯4🤔2
— В данной статье рассмотрим пример автоматизации запуска сканеров и получения вывода для дальнейшей обработки результатов
А для работы с metasploit будем использовать библиотеку PyMetasploit
PyMetasploit – это библиотека для Python, которая позволяет автоматизировать задачи эксплуатации
Она предназначена для взаимодействия с демоном msfrpcd, который поставляется с последними версиями Metasploit
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥9👍6
Как вы знаете, мир IT не стоит на месте, и я хочу развиваться вместе с ним! После долгих размышлений я решил расширить тематику и название канала, и сделать его ещё полезнее для вас.
Отныне мы, Python и 1000 уязвимостей, будем погружаться в мир кибербеза через призму Python!
Что вас ждёт:
Python останется нашим основным инструментом, но теперь мы будем применять его в контексте защиты цифровых систем. Это отличная возможность расширить свои навыки и быть в курсе последних тенденций в сфере кибербезопасности!
Спасибо, что были со мной на пути изучения Python. Уверен, что новое направление принесёт ещё больше пользы и интересных открытий!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27🔥14👍3
— В данном материале собраны различные инструменты и обучающие материалы, которые помогут начать оптимизировать работу на языке Python
Материал можно использовать в качестве шпаргалки по пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4🔥1
Написание эксплойтов – это процесс создания программного кода, который использует уязвимости в целевом программном обеспечении для выполнения нежелательных действий
Python, с его простотой и обширной библиотекой, является идеальным языком для разработки эксплойтов
— В статье рассмотрим основные принципы разработки эксплойтов с использованием Python и пример их реализации
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍5🤯2🔥1
Impacket – это набор классов Python для работы с сетевыми протоколами, такими как SMB, MSRPC, Kerberos и другие
— Он позволяет создавать и анализировать сетевые пакеты, а также реализовывать различные атаки на целевые системы
Impacket включает в себя множество скриптов, которые могут быть использованы для аудита, эксплуатации или тестирования безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍7🤯4
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину LazyAdmin:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
Когда я начинал своё знакомство с Linux именно такой инструкции мне не хватало
— Новичкам, которых пугают консольные команды, она поможет «влиться» в число умеющих использовать командную строку Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍2🔥2
— Из этого учебного руководства вы узнаете о том, как настроить логирование в Python, используя встроенный модуль
logging
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍4🔥2
Базы данных (БД) – это настоящие клады, где хранятся персональные данные, финансовые отчеты, коммерческие тайны и иная чувствительная информация
— Поэтому неудивительно, что компании любых размеров – от стартапов до гигантов вроде Sony и Tesla – регулярно становятся жертвами атак, направленных именно на взлом БД
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤8🔥6
Paramiko – это модуль для Python версии 2.3 и выше, который реализует протокол SSH2 для защищенного (с шифрованием и аутентификацией) соединения с удалённым компьютером
— С его помощью можно написать скрипт, который получит доступ к удалённому серверу и выполнит на нём определённые действия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🔥2
— Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении, для его создания исследовали 31 770 уязвимостей
«Зачастую такие угрозы легко обнаружить и эксплуатировать, и они могут привести к уязвимостям, которые позволят злоумышленникам полностью захватить систему, украсть данные или помешать работе приложений», — пишут специалисты MITRE и добавляют, что обнаружение первопричин таких угроз приносит пользу как индустрии, так и властям
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3
— Whois и DNS являются важными инструментами в области сетевой безопасности и администрирования доменных имен
Whois – общедоступная база данных, в которой хранится информация о доменах, их владельцах, сроках регистрации и IP-адресах
DNS (Domain Name System) – это система доменных имён, которая переводит URL-адрес, введённый в веб-браузере, в уникальный адрес интернет-протокола (IP)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
— Сегодня поговорим на тему команд в сфере информационной безопасности
В основном эта статья предназначена для тех, что только начинает свой путь в этом направлении или просто до сих пор не определился к какой из «команд» он хочет примкнуть
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤4
— Регуляторы вводят оборотные штрафы и уголовную ответственность за утечки персональных данных
— Количество и сложность кибератак растёт
— Хакеры применяют искусственный интеллект при нападениях – чего же ждать от 2025 года, рассмотрим в статье
В статье рассмотрим несколько трендов на 2025 год:
1. Персональные данные под пристальным надзором
2. Новые инициативы от государства
3. Импортозамещение
4. Кадровый голод
5. Целевых атак станет больше
6. Атаки ботнетами
7. Искусственный интеллект
8. Переход на облачные решения и приобретение ИБ-услуг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
— В 2024 году мы выпустили пост We Hacked Google A.I. for $50,000, в котором говорилось, как наша группа поехала в 2023 году в Лас-Вегас, чтобы искать уязвимости Gemini на проводимом Google мероприятии LLM bugSWAT
В этом году мы повторили нашу поездку…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🤔3