Forwarded from Max Open Source | ИТ | Программирование | Кибербезопасность | Cybersecurity | InfoSec | Osint
Media is too big
VIEW IN TELEGRAM
Этический хакинг.
Не плохая Русская озвучка. В курсе на практическом примеры будут разобраны самые известные и популярные векторы атак, Социальная инженерия вмести с инструментами Kali, RAT, Root kit, DDos, Injections, Reverse-shells и т.д.. Также будет затронут вопрос анонимности, цепочки VPN-Proxy-Tor. Пройдя курс вы гарантировано получите практические навыки для тестирования на проникновения.
#Тестирование_на_проникновение #Kalli_Linux #Malware #Анонимность #этичный_хакинг
#Инфрмационая_Безопастность #Metasploit #хакинг
Не плохая Русская озвучка. В курсе на практическом примеры будут разобраны самые известные и популярные векторы атак, Социальная инженерия вмести с инструментами Kali, RAT, Root kit, DDos, Injections, Reverse-shells и т.д.. Также будет затронут вопрос анонимности, цепочки VPN-Proxy-Tor. Пройдя курс вы гарантировано получите практические навыки для тестирования на проникновения.
#Тестирование_на_проникновение #Kalli_Linux #Malware #Анонимность #этичный_хакинг
#Инфрмационая_Безопастность #Metasploit #хакинг
👍1
Mobile Verification Toolkit (MVT)
Это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, полезных для выявления потенциальной компрометации устройств Android и iOS.
https://github.com/mvt-project/mvt
@dnevnik_infosec
Это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, полезных для выявления потенциальной компрометации устройств Android и iOS.
https://github.com/mvt-project/mvt
@dnevnik_infosec
GitHub
GitHub - mvt-project/mvt: MVT (Mobile Verification Toolkit) helps with conducting forensics of mobile devices in order to find…
MVT (Mobile Verification Toolkit) helps with conducting forensics of mobile devices in order to find signs of a potential compromise. - mvt-project/mvt
h2t - HTTP Hardening Tool
Простой инструмент, помогающий администраторам повысить безопасность своих веб-сайтов. Скрипт проверяет заголовки сайта и выдает рекомендации, что можно поправить и улучшить.
https://github.com/gildasio/h2t
@dnevnik_infosec
Простой инструмент, помогающий администраторам повысить безопасность своих веб-сайтов. Скрипт проверяет заголовки сайта и выдает рекомендации, что можно поправить и улучшить.
https://github.com/gildasio/h2t
@dnevnik_infosec
GitHub
GitHub - gildasio/h2t: h2t (HTTP Hardening Tool) scans a website and suggests security headers to apply
h2t (HTTP Hardening Tool) scans a website and suggests security headers to apply - gildasio/h2t
Как я хакнул все районные школы, чтобы показать рикролл, и что из этого вышло
Источник
@dnevnik_infosec
Источник
@dnevnik_infosec
Хабр
Как я хакнул все районные школы, чтобы показать рикролл, и что из этого вышло
Один из захваченных дисплеев в средней школе Элк Гроув. Автор фото Том Трэн 30 апреля 2021 года автор проделал рикролл по своему школьному округу. Это не только моя школа, но и весь школьный городской...
😱2
nonoCAPTCHA
Асинхронная библиотека Python для автоматизации решения ReCAPTCHAv2 с помощью аудио
https://github.com/mikeyy/nonoCAPTCHA
@dnevnik_infosec
Асинхронная библиотека Python для автоматизации решения ReCAPTCHAv2 с помощью аудио
https://github.com/mikeyy/nonoCAPTCHA
@dnevnik_infosec
GitHub
GitHub - mikeyy/nonoCAPTCHA: An asynchronized Python library to automate solving ReCAPTCHA v2 using audio
An asynchronized Python library to automate solving ReCAPTCHA v2 using audio - mikeyy/nonoCAPTCHA
👍2
Лучшие инструменты для специалиста по кибербезопасности в 2022 году
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
Источник
@dnevnik_infosec
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
Источник
@dnevnik_infosec
Библиотека программиста
🕵 Лучшие инструменты для специалиста по кибербезопасности в 2022 году
На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.
Руководство по Cobalt Strike для самых маленьких.
Часть 1
https://cybersec.org/hack/rukovodstvo-cobalt-strike.html
Часть 2
https://cybersec.org/hack/rukovodstvo-po-cobalt-strike-dlya-samyh-malenkih-chast-2.html
Обфускация Cobalt Strike для самых маленьких. Часть 3. Уходим от обнаружения
https://cybersec.org/hack/cobalt-strike-dlya-samyh-malenkih-chast-3-uhodim-ot-obnaruzheniya.html
Подписывайся ⬇️
@dnevnik_infosec
Часть 1
https://cybersec.org/hack/rukovodstvo-cobalt-strike.html
Часть 2
https://cybersec.org/hack/rukovodstvo-po-cobalt-strike-dlya-samyh-malenkih-chast-2.html
Обфускация Cobalt Strike для самых маленьких. Часть 3. Уходим от обнаружения
https://cybersec.org/hack/cobalt-strike-dlya-samyh-malenkih-chast-3-uhodim-ot-obnaruzheniya.html
Подписывайся ⬇️
@dnevnik_infosec
❤1👍1
image_2022-02-06_14-50-51.png
359.2 KB
Порция свежих ресурсов для задач поиска работы, рассылки CV и мониторинга рынка труда
20 стран, которые выдают фрилансерам цифровую визу
Источник
ТОП 10 агентств по трудоустройству за границей
Источник
Найти работу за границей: обзор иностранных рекрутинговых компаний
Источник
Ищем работу за рубежом: топ международных сервисов с вакансиями
Источник
Где научиться оформлению резюме под зарубежные компании?
Источник
Легальное устройство на работу в США
Источник
Как и где искать работу в Европе
Источник
@dnevnik_infosec
20 стран, которые выдают фрилансерам цифровую визу
Источник
ТОП 10 агентств по трудоустройству за границей
Источник
Найти работу за границей: обзор иностранных рекрутинговых компаний
Источник
Ищем работу за рубежом: топ международных сервисов с вакансиями
Источник
Где научиться оформлению резюме под зарубежные компании?
Источник
Легальное устройство на работу в США
Источник
Как и где искать работу в Европе
Источник
@dnevnik_infosec
❤2
Forwarded from SHADOW:Group
⛓ Сбор поддоменов с помощью перестановок и комбинаций
Чтобы найти еще больше поддоменов для атаки, мы можем сгенеририровать комбинации или перестановки уже известных нам поддоменов.
В этом методе нам также нужен небольшой список слов, который содержал бы такие распространенные слова, как
Например, давайте рассмотрим поддомен
#web #recon
Чтобы найти еще больше поддоменов для атаки, мы можем сгенеририровать комбинации или перестановки уже известных нам поддоменов.
В этом методе нам также нужен небольшой список слов, который содержал бы такие распространенные слова, как
mail, internal, dev, demo, accounts, ftp, admin (похоже на брутфорс поддоменов, но требуется меньше слов). Список таких слов можно найти например здесь.Например, давайте рассмотрим поддомен
dev.example.com. Мы можем сгенерировать различные вариации перестановок этого поддомена (смотри скрин ниже) с помощью инструмента gotator:gotator -sub domains.txt -perm permutations_list.txt -depth 3 -numbers 10 | uniq > permutations.txt
Теперь, когда мы составили огромный список всех возможных поддоменов, пришло время зарезолвить их и узнать, существуют ли они на самом деле. Для этого мы будем использовать puredns:puredns resolve permutations.txt -r resolvers.txt
Где взять актуальный список резолверов я расказывал вот тут.#web #recon
😱1
Forwarded from T.Hunter
This media is not supported in your browser
VIEW IN TELEGRAM
#news Локеры Black Cat, также известные как ALPHV, подтвердили, что они являются бывшими участниками BlackMatter/DarkSide. Эксперты не согласны с этим. Они считают, что ALPHV - это реинкарнация BlackMatter/DarkSide. Локеры, вообще, любят менять вывески. Так GandCrab стал REvil, Maze - Egregor, а DarkSide превратился в BlackMatter.
@tomhunter
@tomhunter
👍1
🧨 История невероятного слепого удаленного выполнения кода (RCE)
Фаззинг, поиск скрытых параметров и эксплуатация слепого RCE через DNS запросы в Burp Collaborator.
Статья
Фаззинг, поиск скрытых параметров и эксплуатация слепого RCE через DNS запросы в Burp Collaborator.
Статья
thx SHADOW:Group
@dnevnik_infosecTelegraph
История невероятного слепого удаленного выполнения кода (RCE)
Данная статья является переводом и ведется со слов автора. Оригинал тут. В этом блоге объясняется, как я обнаружил уязвимость слепого удаленного выполнения кода (RCE) и как она была использована. Итак, что же такое Blind RCE? Уязвимость Blind RCE возникает…
Forwarded from Software | Buratinopol
Секретные Android-папки
▪️Контакты пользователя:
▪️Контакты пользователя:
/data/data/com.android.providers.contacts/databases/contacts2.db
▪️Данные смс сообщений:/data/data/com.android.providers.telephony/databases/mmssms.db
▪️История звонков:/data/data/com.android.providers.contacts/contacts.db
▪️Журнал событий Android:/data/com.sec.android.provider.logsprovider/databases/logs.db
▪️История веб браузера:/data/data/com.android.browser/databases/browser2.db
▪️Истории браузера Chrome:/data/data/com.android.chrome/app_chrome/Default/Archived History
/data/data/com.android.chrome/app_chrome/Default/History
▪️Логины и пароли водимые в браузере Chrome:/data/data/com.android.chrome/app_chrome/Default/Login Data
▪️Браузер Firefox./data/data/org.mozilla.firefox/files/mozilla
▪️Сообщения Facebook:/data/data/com.facebook.katana/databases/threads_db2
/data/data/com.facebook.orca/databases/threads_db2
▪️Контакты WhatsApp:/data/data/com.whatsapp/databases/wa.db
▪️Звонки WhatsApp:/data/data/com.whatsapp/databases/msgstore.db
▪️Сообщения WhatsApp:/data/data/com.whatsapp/databases/msgstore.db
▪️Сообщения и звонки для Skype:/data/data/com.skype.raider/files//main.db
▪️Viber хранит отдельно сообщения и звонки:/data/data/com.viber.voip/databases/viber_data
▪️Сообщения Viber:/data/data/com.viber.voip/databases/viber_messages
▪️Telegram:/data/data/org.telegram.messenger/files/cache4.db
⚙️Software | BuratinopolLOLBINs, которые внедряют DLL в заданный идентификатор процесса.
Использование:
https://github.com/mrd0x/dll_inject_vs_binaries
@dnevnik_infosec
Использование:
inject_dll_amd64.exe pid c:\full\path\to\dll\mod.dll https://github.com/mrd0x/dll_inject_vs_binaries
@dnevnik_infosec
GitHub
GitHub - mrd0x/dll_inject_vs_binaries: LOLBINs that inject a DLL into a given process ID.
LOLBINs that inject a DLL into a given process ID. - mrd0x/dll_inject_vs_binaries
👍1