Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
🔍 Принёс из твиттера Julia Evans. #dns
Начинающим системным администраторам посвящается

1. Дистанционное управление компьютером средствами Windows
2. Удаленная настройка безопасности папок
3. Удаленная настройка общего доступа к папке Windows
4. Автоматический вход в систему или AutoLogon
5. Сброс пароля администратора в Windows
6. PSR - запись действий пользователя
7. AppLocker - Запрет на запуск программ
8. Настройка Интернет для локальной и виртуальной сети
9. Настройка UserGate - учет интернет трафика в локальной сети
10. Как перепрошить Wi Fi роутер

https://www.youtube.com/watch?v=SEP5FJEp9KA&list=PL1039030B0F459480

@dnevnik_infosec
FACT
Инструмент для сбора, обработки и визуализации криминалистических данных с кластеров машин, работающих в облаке или на локальном компьютере.
https://github.com/unicornunicode/FACT

Дополнительно

@dnevnik_infosec
NimGetSyscallStub
Преимущество динамического захвата Syscalls заключается в том, что сигнатура Stubs не включена в файл, и вам не нужно беспокоиться о смене версий Windows.
https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub

@dnevnik_infosec
Forwarded from Эксплойт
🔮 Мамонт не вымрет. 10 самых популярных разводов цифровой эпохи

Во все времена истории существовали нечестные дельцы, готовые обманным путём завладеть имуществом других.

Совершенствовались технологии, а вместе с ними и техники обмана доверчивых людей. Опирались уже не на простое «кручу-верчу, обмануть хочу», а на сложные технические ухищрения и социальную инженерию.

Сегодня разберём самые популярные методы обмана людей цифровой эпохи, многие из которых используются до сих пор:

exploit.media/stories/scam
Gmail Attacker
Очень простой python скрипт для брутфорса gmail почт.
Хорошо подойдет, как пример кода для вашего обучения
https://github.com/AyoubSirai/gmail_attacker

@dnevnik_infosec
Pegasus Spyware Samples Decompiled & Recompiled
Образец широко известного шпионского ПО Pegasus
https://github.com/jonathandata1/pegasus_spyware

@dnevnik_infosec
XSS_2022.pdf
21.5 MB
Самая свежая шпаргалка по XSS от PortSwigger 2022
XSS — распространенная уязвимость. Ее суть довольно проста, злоумышленнику удается внедрить на страницу JavaScript-код, который не был предусмотрен разработчиками.

@dnevnik_infosec
Windows Server AD and O365 Advanced PenTest.pdf
26.9 MB
Windows Server Aсtive Directory and O365 Advanced Pentest

@dnevnik_infosec
Взлом сетевых протоколов
https://youtu.be/HmhGPlTMObgм

@dnevnik_infosec