Похек
15.9K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
goop
Инструмент пробежится по всем возможным директориям и файлам папки .git на выбранном сайте и загрузит их вам.
Отличный вариант как для тех, кто занимается исследованиями в области ИБ, так и для разработчиков.
https://github.com/deletescape/goop

@dnevnik_infosec
Президент России Владимир Путин в ходе совещания с членами правительства заявил, что у России есть конкурентные преимущества в майнинге криптовалют благодаря избытку электроэнергии и подготовленным специалистам.

Путин отметил, что ЦБ не стоит на пути технического прогресса и предпринимает необходимые усилия, чтобы внедрять новейшие технологии, однако у регулятора есть свое мнение на счет криптовалют.

«По мнению экспертов Центрального банка, расширение этого вида деятельности несет в себе определенные риски, и прежде всего для граждан страны, учитывая большую волатильность и некоторые другие составляющие этой темы. Хотя, конечно, есть у нас здесь и определенные конкурентные преимущества, особенно в так называемом майнинге», — заявил Путин.

Президент попросил ЦБ и правительство прийти к единому решению о регулировании цифровых валют в России и доложить о результатах обсуждения.

@dnevnik_infosec
😱2
Взлом сетей Wi-Fi - 2022 год
https://youtu.be/xHQIvD1nBhw

@dnevnik_infosec
Caesar
Вирус удаленного доступа (RAT), работающий по HTTP, который позволяет управлять вам удаленным устройством напрямую из вашего браузера.
https://github.com/0blio/Caesar

@dnevnik_infosec
👍1
Forwarded from in2security
Прошлый год стал рекордным по количеству мошенничеств в интернете. При этом самым массовым и популярным сценарием стал обман пользователей торговых площадок. За 12 месяцев 2021 года мы выявили более 5 с половиной тысяч ресурсов, задействованных в данной схеме.

С начала пандемии мошенническая схема активно развивалась: сперва она была успешна экспортирована за рубеж, а потом вышла далеко за пределы торговых ресурсов, охватив самые разные сегменты, например сервисы по аренде жилья или поиску попутчиков для путешествия на авто. Поэтому, к сожалению, от встречи с сетевыми мошенниками сейчас не застрахован абсолютно никто, а единственными эффективными способами защиты являются собственные благоразумие и внимательность.

Поэтому мы полностью поддерживаем наших коллег из «Авито», запустивших кампанию «Правила финансовой безопасности от Леонида Агутина» в рамках которой Леонид простым и понятным языком рассказывает основы финансовой безопасности в интернете. Уверены, многие из вас и так знают эти правила, но ничто не мешает вам переслать ссылку на этот ролик тем, кому он действительно пригодится, тем, у кого слова Леонида надолго останутся в памяти.

Как когда-то пел Леонид Агутин: «все в твоих руках!»
https://www.youtube.com/watch?v=YrME3nqLBtQ
@In4security
Forwarded from T.Hunter
#news 65 из 100 IT-руководителей и безопасников хоть раз пытались завербовать в качестве инсайдеров хакеры, ищущие цели для ransomware-атак. Это выяснил свежий опрос от Pulse и Hitachi ID.

Осенью 2021 об этом заявляли лишь 48 из 100 опрошенных — похоже, сказался успех Log4j.

В основном с потенциальными инсайдерами связываются по почте, реже по телефону или в соцсетях. Есть и те, кому предлагали за такое вот сотрудничество больше $1 млн.

@tomhunter
ninjasworkout
Уязвимое веб-приложение NodeJS
https://github.com/effortlessdevsec/ninjasworkout

Подробности

@dnevnik_infosec
🔍 Принёс из твиттера Julia Evans. #dns
Начинающим системным администраторам посвящается

1. Дистанционное управление компьютером средствами Windows
2. Удаленная настройка безопасности папок
3. Удаленная настройка общего доступа к папке Windows
4. Автоматический вход в систему или AutoLogon
5. Сброс пароля администратора в Windows
6. PSR - запись действий пользователя
7. AppLocker - Запрет на запуск программ
8. Настройка Интернет для локальной и виртуальной сети
9. Настройка UserGate - учет интернет трафика в локальной сети
10. Как перепрошить Wi Fi роутер

https://www.youtube.com/watch?v=SEP5FJEp9KA&list=PL1039030B0F459480

@dnevnik_infosec
FACT
Инструмент для сбора, обработки и визуализации криминалистических данных с кластеров машин, работающих в облаке или на локальном компьютере.
https://github.com/unicornunicode/FACT

Дополнительно

@dnevnik_infosec
NimGetSyscallStub
Преимущество динамического захвата Syscalls заключается в том, что сигнатура Stubs не включена в файл, и вам не нужно беспокоиться о смене версий Windows.
https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub

@dnevnik_infosec