Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
OWASP.pdf
10.2 MB
Руководство OWASP, на Русском. Руководство по тестированию веб-приложений 2020

@dnevnik_infosec
WebSecOps: веб-безопасность от А до RCE
Источник

@dnevnik_infosec
HACKTRONIAN

Функции:
1. Сбор информации
2. Атака на пароль
3. Атака на беспроводные сети
4. Инструменты эксплуатации
5. Snifing & Spoofing
6. Веб-взлом
7. Частный веб-взлом
8. Инструменты Post эксплуатации
9. Установить HACKTRONIAN

https://github.com/thehackingsage/hacktronian

@dnevnik_infosec
NATO CCDCOE Training Catalogue 2022.pdf
2 MB
Каталог учебных курсов центра передового опыта НАТО в области киберзащиты на 2022 год (NATO CCDCOE Training Catalogue 2022)

@dnevnik_infosec
Media is too big
VIEW IN TELEGRAM
Атаки на сетевых протоколы (2022)
1ч.-азы 👉 Wireshark
* 00:00:00-Протокол ARP.
* 00:07:24-Взлом ARP - MITM и отравление ARP.
* 00:11:57-ARP - Практическая Атака С использованием Ettercap.
* 00:20:50- Швейцарский армейский нож для атак и мониторинга.
* 00:26:50-Взлом ARP - cap.
* 00:36:03-Хакерская атака ARP - DOS с cap.
* 00:40:14-Хакерские контрмеры ARP.
* 00:48:19-Автоматизация Взлома колпачков Лютика.
* 00:54:35-Взлом DNS Подмена DNS.
* 01:04:20-HTTP, HTTPS, HSTS.
* 01:08:46-Обнюхивание SSL и удаление SSL.
* 01:12:40-Взлом HTTPS, Обнюхивание SSL (Лаборатория).
* 01:17:21-Взлом HTTPS Зачистка SSL (Лаборатория).
* 01:22:28-Меры противодействия взлому HTTPS.
* 01:29:24-Взлом Коммутаторов Mac, Наводнение.
* 01:38:02-Взлом Переключателей Mac, Меры противодействия Наводнению.
* 01:45:42-Взлом протокола DHCP и атаки.
* 01:54:02-Взлом DHCP-атаки с использованием Dhcp (DOS).
* 01:58:14-Хакерские контрмеры DHCP.
* 02:02:16-Взлом устройств Cisco - CDP.
* 02:09:23-Взлом устройств Cisco.
* 02:12:51-Взлом, STP-атаки.
BotD
Библиотека для определения ботов на вашем сайте
Легко обнаруживает инструменты автоматизации, браузеры с headless режимом, спуфинг и виртуальные машины. Подключается к сайту в несколько строк кода.

https://github.com/fingerprintjs/BotD

@dnevnik_infosec
2
SMSSpoof
SMS Spoof позволяет отправить кому-либо SMS-сообщение и изменить его отправителя (Sender). Например, вы можете отправить кому-то сообщение, указав в качестве отправителя "Бывшая девушка", а в теле сообщения написать "Я беременна!!!". На рисунках ниже показан пример того, как это будет выглядеть на телефоне получателя.
https://github.com/vpn/SMSSpoof

@dnevnik_infosec
😱1
🦈SHARK
Для тех, кто не знает о фишинге, позвольте мне объяснить: "Фишинг - это мошенническая попытка получить конфиденциальную информацию или данные, такие как имена пользователей, пароли, путем маскировки под надежную организацию в электронной коммуникации. Обычно фишинг осуществляется путем подмены электронной почты, обмена мгновенными сообщениями и текстовыми сообщениями и часто направляет пользователей на ввод личной информации на поддельном сайте, который соответствует внешнему виду и функциям законного сайта.
https://github.com/Bhaviktutorials/shark

@dnevnik_infosec
Forwarded from YouPentest
Исследование цифровых доказательств.

Эпизод 1. История веб-браузера. Инструменты Nirsoft
https://www.youtube.com/watch?v=0ffsWxRvehE

Эпизод 2. Запуск файлов и приложений. Инструменты Nirsoft
https://www.youtube.com/watch?v=FMCtnVFABfQ

Эпизод 3. Извлечение сохранённых паролей. Инструменты Nirsoft
https://www.youtube.com/watch?v=W9LUhZ2IRNk

Эпизод 4. Исследование системного реестра. Eric Zimmerman
https://www.youtube.com/watch?v=kx3yMJGtsac

Эпизод 5. Универсальный бесплатный комбайн KAPE. Eric Zimmerman
https://www.youtube.com/watch?v=nkE2-vnY0aY

Почему я использую FAR Manager для работы с файловыми данными
https://www.youtube.com/watch?v=lrkX9uoUhoc

Полезные плагины AUTOPSY для форензики смартфонов
https://www.youtube.com/watch?v=6Irw35ik_zg

#infosec #forensic #Autops #faq #guide #nirsoft #криминалистика
Основы криминалистики сетевого трафика
Это видео-практикум, в котором разбирается видение автора с точки зрения анализа сетевого трафика, по какому алгоритму проводить иссдледование, какие инструменты использовать и прочее.
Особое внимание уделено Wireshark.
https://www.youtube.com/watch?v=aMsbY5HsAvg

@dnevnik_infosec
Cloudflare запускает общедоступную программу bug bounty
Источник

@dnevnik_infosec