Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
WebGoat
WebGoat - это заведомо небезопасное приложение, которое позволяет заинтересованным разработчикам, таким же как вы, проверить уязвимости, обычно встречающиеся в Java-приложениях, использующих распространенные и популярные компоненты с открытым исходным кодом.

Хотя мы ни в коем случае не оправдываем намеренное причинение вреда какому-либо животному, козе или иному, мы считаем, что изучение всего, что можно, об уязвимостях безопасности необходимо для понимания того, что происходит, когда даже небольшой кусочек непреднамеренного кода попадает в ваши приложения.

Running
docker run -p 127.0.0.1:8080:8080 -p 127.0.0.1:9090:9090 -e TZ=Europe/Moscow webgoat/goatandwolf

WebGoat will be located at: http://127.0.0.1:8080/WebGoat

https://hub.docker.com/r/webgoat/goatandwolf

@dnevnik_infosec
Дуров обвинил WhatsApp в отсутствии защиты переписок пользователей
«Каждые несколько месяцев исследователи обнаруживают в приложении новую проблему безопасности… Трудно поверить, что техническая команда WhatsApp настолько некомпетентна», — написал Дуров в своем Телеграм-канале.
Источник

@dnevnik_infosec
BabooSSH
Распространение SSH упрощает работу Red Team.
BabooSSH позволяет вам из простого SSH-соединения со взломанным узлом быстро собрать информацию о других конечных точках SSH, чтобы повернуть и скомпрометировать их.
https://github.com/cybiere/baboossh

@dnevnik_infosec
FilePhish - простой конструктор запросов Google для быстрого и удобного поиска файлов документов.

https://cartographia.github.io/FilePhish/

На деле, сервис создает специализированный поисковый запрос, типа site:google.com filetype:pdf "база данных". Интересно тем, кто не шарит за дорки.
👍1
Как безопасно работать с фрилансерами | Официальный блог Касперского
Источник

@dnevnik_infosec
Media is too big
VIEW IN TELEGRAM
Этический хакинг.
Не плохая Русская озвучка. В курсе на практическом примеры будут разобраны самые известные и популярные векторы атак, Социальная инженерия вмести с инструментами Kali, RAT, Root kit, DDos, Injections, Reverse-shells и т.д.. Также будет затронут вопрос анонимности, цепочки VPN-Proxy-Tor. Пройдя курс вы гарантировано получите практические навыки для тестирования на проникновения.
#Тестирование_на_проникновение #Kalli_Linux #Malware #Анонимность #этичный_хакинг
#Инфрмационая_Безопастность #Metasploit #хакинг
👍1
Mobile Verification Toolkit (MVT)
Это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, полезных для выявления потенциальной компрометации устройств Android и iOS.
https://github.com/mvt-project/mvt

@dnevnik_infosec
h2t - HTTP Hardening Tool
Простой инструмент, помогающий администраторам повысить безопасность своих веб-сайтов. Скрипт проверяет заголовки сайта и выдает рекомендации, что можно поправить и улучшить.
https://github.com/gildasio/h2t

@dnevnik_infosec
Лучшие инструменты для специалиста по кибербезопасности в 2022 году
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
Источник

@dnevnik_infosec
Руководство по Cobalt Strike для самых маленьких.

Часть 1
https://cybersec.org/hack/rukovodstvo-cobalt-strike.html

Часть 2
https://cybersec.org/hack/rukovodstvo-po-cobalt-strike-dlya-samyh-malenkih-chast-2.html

Обфускация Cobalt Strike для самых маленьких. Часть 3. Уходим от обнаружения
https://cybersec.org/hack/cobalt-strike-dlya-samyh-malenkih-chast-3-uhodim-ot-obnaruzheniya.html

Подписывайся ⬇️
@dnevnik_infosec
1👍1