— В этой статье вас ждет база: те вещи, которые должен знать каждый начинающий пентестер, занимающийся аудитами внутренней инфраструктуры
⏺ Начнем с теории – того, по каким схемам действуют хакеры и как знание этих шаблонов помогает в работе пентестера
⏺ Затем перейдем к выбору операционных систем и полезным фреймворкам
⏺ Рассмотрим гаджеты, которые чаще всего применяются на практике во время атак на организации
⏺ Закончим разбором и анализом UDP и TCP-портов, через которые можно захватить первую учетную запись в чужой инфраструктуре
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5
— Данный репозиторий содержит: множество шпагалок по инструментам, карт технологий кибербезопасности, методологий, курсов и сертификатов в виде древовидной структуры, чтобы дать краткую информацию о них
🔥 – чтобы шпаргалки выходили чаще
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤2👍2🤔2
Media is too big
VIEW IN TELEGRAM
В данном видео проходим простую машину Internal:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4
Создание антивируса на Python – отличный способ улучшить навыки программирования и знания в области информационной безопасности
— В этом руководстве автор покажет, как создать простой антивирус на Python, который будет сканировать файлы на наличие известных вирусных сигнатур
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3🤯3🤔1
BloodHound.py – это сборщик данных для инструмента BloodHound
BloodHound – инструмент для сбора и анализа данных во время проведения пентеста внутренней инфраструктуры на базе Active Directory
Некоторые особенности BloodHound.py:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1🔥1
Его основная цель – перехват торговых ордеров, отправляемых на криптовалютную биржу MEXC, с последующим их перенаправлением и кражей токенов
— Пакет маскируется под расширение популярной библиотеки «ccxt», которая используется для автоматизации операций с различными криптовалютными площадками
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8❤2👍2
Frida – бесплатный инструментарий динамического кодирования для разработчиков, реверс-инженеров и исследователей в области безопасности
— Frida даёт возможность получать детали программы, перехватывать и вызывать указанные функции, вносить изменения в код и параметры и многое другое
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
Media is too big
VIEW IN TELEGRAM
Mr. Robot:1 – виртуальная машина на платформе VulnHub, основанная по мотивам одноимённого сериала «Мистер Робот», первого сезона
— Суть задачи: найти три флага, получив доступ к машине с привилегиями
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1
По мнению специалиста по этичному хакингу международного института кибербезопасности, сейчас Python является самым используемым языком в среде пентестеров
— Авторы статьи расскажут о наиболее популярных библиотеках Python, которые помогут пользователям понять, насколько Python полезен в этичном взломе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Linux - Scapy.pdf
35.1 KB
Scapy – интерактивная оболочка и программная библиотека для манипулирования сетевыми пакетами на языке программирования Python
Шпаргалка включает в себя:
1. Основные команды
2. Построение пакетов
3. Отображение пакетов
4. Fuzzing
5. Указание адресов и значений
6. Отправка пакетов
7. Отправка и получение пакетов
8. Отслеживание пакетов (Sniffing)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
Бэкдор – уязвимость, дающая несанкционированный доступ к компьютеру, смартфону и т. п.
Проще говоря, это лазейка, через которую злоумышленник может получать данные с чужого устройства и удалённо управлять им
Бэкдоры могут быть:
— В данной статье автор подробно покажет и обьяснит код для создания простого бэкдора на Pyhton
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
Python3 Nmap – это обёртка для одного из лучших сканеров безопасности Nmap
Nmap (Network Mapper) – это сканер безопасности, который используется для обнаружения хостов и служб в компьютерной сети, тем самым создавая карту сети
— Она упрощает использование мощных возможностей Nmap в Python-скриптах
Некоторые возможности Python3 Nmap:
⏺ проводить сканирование сетей и обнаруживать активные хосты
⏺ собирать информацию о целевых системах (ОС, версии ПО и т. д.)
⏺ определять открытые порты и сервисы на целевых системах
⏺ выявлять уязвимости в сетевой инфраструктуре
⏺ автоматизировать процессы сканирования и анализа безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Yara – инструмент предназначенный для обнаружения и классификации вредоносных программ
— Он сканирует файлы, процессы и системные артефакты на наличие определённых атрибутов или шаблонов (например, строк или двоичных последовательностей), которые указывают на вредоносное поведение
Yara-Python – это пакет, который позволяет использовать инструмент YARA с языком программирования Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3
Media is too big
VIEW IN TELEGRAM
В данном видео проходим простую машину Daily Bugle:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Docker — это платформа с открытым исходным кодом для автоматизации разработки, доставки и развёртывания приложений
— Она позволяет упаковать в контейнер приложение со всем окружением и зависимостями, а затем доставить и запустить его в целевой системе
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤1
Cython – язык программирования, упрощающий написание модулей на С/C++ для Python
Он широко используется для улучшения производительности Python-программ
— В статье мы сломаем систему и попробуем поковыряться в его внутренней реализации на примере реверса конкретного приложения, реализованного на Cython
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
— ФБР США заявило, что не может обнаружить документы, связанные с покупкой хакерских инструментов
Эти транзакции ранее были открыто размещены в государственной базе закупок, но затем бесследно исчезли из неё
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯15🤔8👍4❤3🔥1