Не хакинг, а ИБ
18.6K subscribers
1.08K photos
47 videos
101 files
1.21K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
Git_Полный_курс_для_начинающих_и_не_только.zip
1.8 GB
🤓 Git | Полный курс для начинающих и не только

В данном курсе Git рассмотрен с нуля, выставлено глубокое понимание работы данной системы на практике, максимально досконально и подробно излагаются все аспекты устройства Git

Git – это распределённая система контроля версий. Она позволяет разработчикам отслеживать изменения в исходном коде и сотрудничать с другими разработчиками над одним проектом

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
📹 Скрытая запись с веб-камеры на C#

Ес­ли у поль­зовате­ля есть веб‑камера, зна­чит, мы тоже можем ей вос­поль­зоват
ь
ся
😂


Для данной задачи будем использовать Accord.Video, заод­но добавим и запись экра­на с веб‑камеры, будет пол­ноцен­ная прок­тор‑прог­рамма!

Accord.NET Framework – это платформа машинного обучения .NET, объединенная с библиотеками для обработки аудио и изображений, полностью написанными на C#

Это комплексная платформа для создания приложений компьютерного зрения, компьютерного прослушивания, обработки сигналов и статистики производственного уровня, в том числе для коммерческого использования

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83😱2👍1
Codeby_Paranoid_анонимность_и_безопасность_в_сети_2020.zip
860 MB
😂 Paranoid 1 | Анонимность и безопасность в сети

Этот курс рассказывает о комплексе мер по защите информации, защите персональных данных, конфиденциальности, анонимности в интернете.

Подробно рассматривается настройка виртуальных машин, безопасная передача данных, анонимность в сети, анти-форензика и многое другое

1 часть

Вступление
Live-системы
Виртуальные машины
Operation System
Дополнительный софт
Мессенджеры
2 часть

Установка дистрибутива Arch
Настройки безопасности хостовой машины
Сетевые настройки
Базовые установки дистрибутива
Настраиваем Archlabs для работы в сети

🔥
– чтобы вышел Paranoid 2


// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥824👍3👏1
codeby_Paranoid_II_—_курс_по_анонимности_и_безопасности_2020.zip
1.6 GB
😈 Paranoid 2 | Анонимность и безопасность в сети

Курс посвящён комплексу мер по защите информации, конфиденциальности, защите персональных данных и анонимности в интернете.

Также практические задания к каждому уроку:
1. Настройка рабочего окружения. Улучшенная и переработанная работа с виртуальными машинами (пожалуй, единственная аналогия с предыдущим курсом);
2. Тонкая работа с разными криптовалютами;
3. Выбор, аренда, администрирование и защита VPS (70% работы в курсе проходит на серверах);
4. Подъём и настройка сервисов на VPS и работа с ними;
5. Тонкая работа с Tor-сервисами;
6. Выжимаем максимум из Raspberry Pi;
7. Анонимные роутеры;
8. Подъём, настройка и администрирование Tor-ноды;
9. Работа с железом ПК. Удаление аппаратных закладок;
10. Минимизация рисков и... авторские разработки

Для кого этот курс:
для людей, нуждающихся в высокой степени конфиденциальности и защите информации


// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19💊4🥰3👍21
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45🔥7😱2
💥 35 000 доменов захвачены хакерами благодаря DNS-атаке Sitting Ducks

Эксперты из компаний Infoblox и Eclypsium предупреждают о DNS-атаке Sitting Ducks, которая ежедневно угрожает более чем миллиону доменов

По данным исследователей, злоумышленники уже захватили 35 000 доменов, так как Sitting Ducks позволяет заявить права на домен, не имея доступа к учетной записи его владельца у DNS-провайдера или регистратора

Sitting Ducks эксплуатирует проблемы конфигурации на уровне регистраторов и недостаточную проверку прав собственности у DNS-провайдеров


🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏3
Искусство обмана.pdf
1.4 MB
😡 Искусство обмана

Книга доказывает, насколько мы все уязвимы


Эта книга объясняет, как просто бывает перехитрить всех защитников и обойти технологическую оборону, как работают социоинженеры и как отразить нападение с их стороны. Авторы рассказывают множество историй, которые раскрывают секреты социальной инженерии.

Авторы дают практические советы по защите от атак, по обеспечению корпоративной безопасности и снижению информационной угрозы. «Искусство обмана» не только демонстрирует, насколько опасна и вредоносна социоинженерия, но поможет разработать собственную программу тренинга по безопасности для сотрудников компании

Авторы: Кевин Митник, Вильям Саймон
Год выхода: ?

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍4👏4👎2
🤔 Взлом PayPal с помощью фишинг-инструмента PyPhisher

В этой статье я покажу как с помощью социальной инженерии и инструмента PyPhisher хакеры могут получить ваш пароль PayPal

Атаки с помощью
социальной инженерии
эффективны, потому что они часто полностью обходят механизмы защиты


PyPhisher – это инструмент для фишинга, созданный для упрощения процесса создания фишинговых страниц. Включает 77 шаблонов веб-сайтов, что облегчает его использование.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🦠 Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozilla Firefox и Apple Safari и взаимодействовать с сервисами в локальной сети.

Проблема затрагивает только устройства под управлением Linux и macOS
, но не работает в Windows


0.0.0.0 Day связана с несогласованностью механизмов безопасности в разных браузерах и отсутствием стандартизации, что позволяет сайтам взаимодействовать со службами в локальной сети, используя «wildcard» IP-адрес 0.0.0.0.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
Курс Кибербезопасность.zip
132.1 MB
🎩 Базовый курс по информационной безопасности

Курс содержит материалы, которые необходимы для того, чтобы ворваться в индустрию ИБ


Вас обучат основам типа CIA Triad и Defence in Depth, с которых начинают все безопасники

А также обучат более узконаправленным знаниям, такие как защита конечных точек и киберкриминалистический анализ

Содержание курса:
Сетевые концепции
Сетевые компоненты и системы безопасности
Концепции безопасности
Принципы безопасности
Методы атак
Работа с криптографией и PKI
Анализ угроз для конечных точек
Погружение в Endpoint Security
Компьютерная криминалистика
Анализ вторжений
Методы управления безопасностью
Действия при реагировании на инциденты
Обработка инцидентов
Внедрение решений Cisco для обеспечения безопасности
Финальное тестирование

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍3💯3
💻 Инструмент эксплуатации сетевых услуг

NetExec (NXC) – это инструмент эксплуатации сетевых услуг, который помогает автоматизировать оценку безопасности крупных сетей

Этот инструмент значительно облегчает проведение атак на протоколы/сервисы, такие как LDAP, SMB, Kerberos, FTP и многие другие

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
🗝 Криптография с секретным ключом

В книге объясняется, как создавать шифры с секретным ключом
– от простых, для которых хватает карандаша и бумаги, до очень сложных, применяемых в современной компьютерной криптографии.

Вы научитесь эффективно шифровать большие файлы с помощью быстрых потоковых шифров, узнаете об альтернативах шифру AES и сможете избежать шифров, которые только кажутся стойкими.

А для развлечения предлагается вскрыть несколько несложных мини-шифров


Автор: Фрэнк Рубин
Год выхода:
2023

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
❗️ Разнообразный арсенал социальной инженерии | Виды атак и способы их предотвращения

Социальная инженерия – это метод манипуляции людьми с целью получения их конфиденциальной информации, доступа к ресурсам или других представляющих ценность объектов


Слышали ли вы про такие виды информационных атак, как Baiting, Honey Trap, Scareware, Water Holing, Quid pro Quo?

В данной статье рассмотрим их и ряд других, в том числе различные виды фишинга, а также приведём громкие примеры атак и расскажем про эффективные способы защиты от них

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3
🚰 В открытый доступ утекли 2,7 млрд записей с данными американцев

На хакерском форуме опубликованы почти 2,7 млрд записей с личной информацией жителей США. Утечка раскрывает имена, номера социального страхования, все известные почтовые  адреса и возможные псевдонимы пострадавших.

Предполагается, что все эти данные были получены от National Public Data, компании, которая собирает персональные данные, а затем продает доступ к ним для проведения биографических проверок, сбора информации о судимостях и работы частных детективов.

Издание Bleeping Computer рассказывает, что эта история начиналась еще весной текущего года. Так, в апреле 2024 года хакер под ником USDoD, заявил, что продает 2,9 млрд записей, содержащих личные данные граждан США, Великобритании и Канады, которые были похищены у National Public Data


🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👻9👀31💊1
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Реальный этический взлом | Практическая кибербезопасность

В ходе курса, Вы:
Защитите свой компьютер, свою сеть и свои данные от 99% всех атак в Интернете
Проверете на наличие уязвимостей в системе безопасности, используя приемы, которые используют плохие парни
Найдёте и устраните слабые места и повысете безопасность вашего компьютера
Научитесь избегать фишинга, вирусов, программ-вымогателей и онлайн-мошенничества.
Обеспечете себе безопасность в Интернете, дома, на учебе или на работе.

🗄 Смотреть курс – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👻2
📝 Все шпаргалки в одном месте

Mindmap
– это сборник шпаргалок по ИБ: популярные инструменты, форензика, OSINT, Hack The Box, социальная инженерия, TryHackMe, XSS, Owasp и многое другое

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2
💻 Мульти-инструмент для обнаружения сетевых адресов

Netdiscover – это инструмент разведки активных/пассивных адресов, разработанный в основном для тех беспроводных сетей, которые не имеют dhcp-сервера, когда вы находитесь в режиме, его также можно использовать в концентраторных/коммутируемых сетях.

Построенный поверх libnet и libpcap, он может пассивно обнаруживать онлайн-хосты или искать их, активно отправляя запросы ARP.

💳 Netdiscover также можно использовать для проверки сетевого трафика ARP или поиска сетевых адресов с помощью режима автоматического сканирования, который будет сканировать общие локальные сети.

Netdiscover использует таблицу OUI, чтобы показать поставщика каждого обнаруженного MAC-адреса и очень полезен для проверки безопасности или в пентестах.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👻21
Certified.Blackhat.Methodology.to.unethical.hacking.pdf
18.5 MB
📖 Сертифицированный Blackhat | Методология неэтичного взлома

Эта книга поможет читателям раскрыть подход и психологию черных хакеров


Благодаря этой книге вы сможете узнать о современной структуре тестирования на проникновение, новейших инструментах и ​​​​методах, обнаружении уязвимостей, исправлении уязвимостей

Автор: Abhishek karmakar
Год выхода: 2020

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103🥰2