Похек
16K subscribers
2.15K photos
111 videos
243 files
3.11K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
easywall

Межсетевые экраны становятся все более важными в современном мире. Хакеры и автоматизированные скрипты постоянно пытаются вторгнуться в вашу систему и использовать ее для добычи Bitcoin, ботнетов или других вещей.

Чтобы предотвратить эти атаки, вы можете использовать брандмауэр в своей системе. IPTables является самым сильным брандмауэром в Linux, поскольку он может фильтровать пакеты в ядре до того, как они попадут в приложение. Использование IPTables не очень просто для начинающих пользователей Linux. Мы создали easywall - простой веб-интерфейс IPTables. Основное внимание в программе уделено простоте установки и использования.

Особенности
1. Встроенные правила - которые могут быть активированы по желанию.
2. Протоколирование - блокированных соединений и многое другое.
3. IPv6 - полностью поддерживается, так как он должен использоваться в каждой системе.
4. Двухшаговая активация - измененные правила активируются в два этапа для проверки соединения.
5. Черный и белый списки - IP-адреса и IPv6-адреса.
6. Переадресация портов - переадресация портов через брандмауэр.
7.TCP, UDP и диапазоны портов - открывайте их, если они нужны в интернете.
8. Собственные правила IPTables - можно управлять в веб-интерфейсе.
9. Установка и обновление - Программное обеспечение может быть легко установлено и обновлено.

https://github.com/jpylypiw/easywall

@dnevnik_infosec
TCP\UDP port numbers cheatsheet

@dnevnik_infosec
Pentesting Web checklist.pdf
581.2 KB
Pentest Book
Pentesting Web checklist

@dnevnik_infosec
Cookie_Based_Authentication_Vulnerabilities.png
1.7 MB
Уязвимости авторизации на основе cookie

@dnevnik_infosec
Forwarded from T.Hunter
#news ФБР сегодня отожгло, засветив документ о своих возможностях по контролю пользователей мессенджеров WhatsApp, Facebook, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr. В результате стало известно, что все мессенджеры могут делиться с американскими правоохранителями метаданными, временем, датами, IP-адресами, номерами привязанных телефонов и иной информацией. Позитивненько... Дуров, верни анонимность!

@tomhunter
Уязвим или неуязвим код? Сыграй в игру, проверь свои навыки

Источник

@dnevnik_infosec
Nanobrok

Веб-сервис с открытым исходным кодом для удаленного управления и защиты вашего android устройства, написанный на Python. Позволяет организовать стабильное и безопасное соединение с вашим android устройством для защиты и удаленного контроля.

https://github.com/P0cL4bs/Nanobrok

@dnevnik_infosec
👩‍💻🧑‍💻10 советов по безопасности и приватности в Zoom

📢Дневник Безопасника
#дневникбезопасника
https://www.instagram.com/p/CW-kv1xjJq0/
Обзор новостей информационной безопасности с 26 ноября по 2 декабря 2021 года:
- убедительный фишинг для IKEA;
- «дечипизация» от коронавируса для конспирологов;
- миллионы фишинговых SMS для жителей Финляндии;
- 12 Android-вредоносов обходят механизмы защиты Play Market;
- вымогательские атаки на Swire Pacific Offshore и Supernus Pharmaceuticals.



#фишинг #дайджест
UAC bypass - DLL hijacking

Это PoC для обхода UAC с помощью перехвата DLL и злоупотребления проверкой "Trusted Directories".

https://github.com/SecuProject/DLLHijackingScanner

@dnevnik_infosec