Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
NimGetSyscallStub
Преимущество динамического захвата Syscalls заключается в том, что сигнатура Stubs не включена в файл, и вам не нужно беспокоиться о смене версий Windows.
https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub

@dnevnik_infosec
Forwarded from Эксплойт
🔮 Мамонт не вымрет. 10 самых популярных разводов цифровой эпохи

Во все времена истории существовали нечестные дельцы, готовые обманным путём завладеть имуществом других.

Совершенствовались технологии, а вместе с ними и техники обмана доверчивых людей. Опирались уже не на простое «кручу-верчу, обмануть хочу», а на сложные технические ухищрения и социальную инженерию.

Сегодня разберём самые популярные методы обмана людей цифровой эпохи, многие из которых используются до сих пор:

exploit.media/stories/scam
Gmail Attacker
Очень простой python скрипт для брутфорса gmail почт.
Хорошо подойдет, как пример кода для вашего обучения
https://github.com/AyoubSirai/gmail_attacker

@dnevnik_infosec
Pegasus Spyware Samples Decompiled & Recompiled
Образец широко известного шпионского ПО Pegasus
https://github.com/jonathandata1/pegasus_spyware

@dnevnik_infosec
XSS_2022.pdf
21.5 MB
Самая свежая шпаргалка по XSS от PortSwigger 2022
XSS — распространенная уязвимость. Ее суть довольно проста, злоумышленнику удается внедрить на страницу JavaScript-код, который не был предусмотрен разработчиками.

@dnevnik_infosec
Windows Server AD and O365 Advanced PenTest.pdf
26.9 MB
Windows Server Aсtive Directory and O365 Advanced Pentest

@dnevnik_infosec
Взлом сетевых протоколов
https://youtu.be/HmhGPlTMObgм

@dnevnik_infosec
Audio
В гостях у Ильдара Садыкова руководитель направления Bug Bounty Mail.ru Group.

Поговорили о программе Bug Bounty, о ее уязвимостях и росте специалиста, который может находить уязвимости такого типа.

#bugbounty #redteam #hackers #подкаст #pentesting