Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4👎2🤩2
XssPy – это инструмент на Python для поиска уязвимостей межсайтового скриптинга (XSS) в веб-сайтах
— В отличие от большинства инструментов, которые проверяют только одну страницу, XssPy перемещается по веб-сайту и ищет все ссылки и поддомены
После этого он начинает сканирование каждого ввода на каждой странице, которые найдены во время индексации
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2👾2
— Скомпрометированные данные содержали названия компаний, номера телефонов и «связанные заметки», которые используются менеджерами для повторной связи с клиентами
Хотя в Google не сообщают о количестве пострадавших, хакеры заявили журналистам, что похитили у компании примерно 2,55 млн записей, а после потребовали у Google выкуп в размере 20 биткоинов (около 2,3 млн долларов США по текущему курсу)
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔1
BitChat – приложение для обмена сообщениями в режиме P2P-сети, которое работает без интернета, сотовых вышек или какой-либо инфраструктуры
Используя сетевую технологию Bluetooth Low Energy (BLE) и Noise Protocol Framework, она обеспечивает безопасные приватные коммуникации
— Основная инновация в том, что BitChat объединяет mesh-сети на Bluetooth, протокол Noise для шифрования, а также эфемерные ID для повышения конфиденциальности
До сих пор на рынке не было мессенджеров, которые сочетают все три эти качества
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥2
— Шпаргалка включает в себя список инструментов OSINT, вики, набор данных, статьи, книги, red team OSINT для хакеров и советы, а также RoadMap
Этот репозиторий часто расширяется и актуален на сегодняшний день
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
TrID – она использует базу данных определений (сигнатур), которые описывают повторяющиеся шаблоны для поддерживаемых типов файлов
— Чем больше определений доступно, тем точнее может быть анализ неизвестного файла
Текущая библиотека определений насчитывает до 14160 типов файлов и быстро растёт
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1
— Трекеры могут использоваться при поставках оборудования компаний Dell, SuperMicro, Nvidia и AMD
Трекеры призваны помочь в вопросах возбуждения дел против лиц и компаний, которые получают прибыль от нарушения экспортного контроля
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤯4⚡2🤔1
Разработчик Кевин Шеврей объявил, что у него больше нет времени на проект из-за личных и профессиональных приоритетов
— Ключевой особенностью Kaisen Linux была его специализация: он предоставлял готовую платформу для профессионалов, минимизируя время на настройку окружения
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿7👀5👍2🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
— Тут собраны все основные системные команды и консольные утилиты Linux
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3
Shellter – инструмент для динамического внедрения шёлл-кода, применяется для встраивания шёлл-кода в нативные Windows-приложения
— Он может использовать легитимный файл Windows.exe и добавить к нему код-оболочку, а затем выполнить работу по модификации файла для обхода антивирусной защиты
А также Shellter умеет создавать на компьютере поддельные файлы, папки и записи в реестре, чтобы затруднить криминалистический анализ системы
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4
— Киберполиция Таиланда совместно с местным оператором связи AIS провела масштабную операцию KHAO SAN, в ходе которой были задержаны двое молодых граждан страны, выполнявших поручения китайской преступной группировки
По данным полиции, преступники устанавливали в автомобиле комплекс из ложной базовой станции (False Base Station), маршрутизаторов и антенн, подключённых к мобильной электростанции, которые позволяли в режиме реального времени рассылать сообщения
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥4💊1
Стенография (от греч. στενός – узкий, тесный и γράφειν – писать) – способ письма посредством особых знаков и целого ряда сокращений, дающий возможность быстро записывать устную речь
— В статье мы познакомимся с наипростейшим методом записи русской устной речи с помощью упрощенных значков, что конечно не повысит в 2-4 раза скорость записи как в стенографии, но точно облегчит эту запись
Такой метод можно использовать для простого сокрытия информации.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
В список вошли:
1. Инструменты сбора информации
2. Пароли
3. Исследования и обратная инженерия
4. Снифинг и спуфинг
5. Стресс-тестирование
6. Анализ уязвимостей
7. Беспроводные сети
Оставляем инструменты по отдельности?🔥 – да👍 – не интересно
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37👍3
В этой статье я покажу как с помощью социальной инженерии и инструмента PyPhisher хакеры могут получить ваш пароль PayPal
Атаки с помощью социальной инженерии эффективны, потому что они часто полностью обходят механизмы защиты
PyPhisher – это инструмент для фишинга, созданный для упрощения процесса создания фишинговых страниц. Включает 77 шаблонов веб-сайтов, что облегчает его использование.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
BurpExtensionsHD 1.png
4.1 MB
📄 Шпаргалка по Burp Extensions
Burp Extensions – это дополнения к инструменту Burp Suite, которые позволяют расширить его функционал
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ
Burp Extensions – это дополнения к инструменту Burp Suite, которые позволяют расширить его функционал
Некоторые примеры расширений:
⏺ HUNT Proxy Extension. Предупреждает о уязвимых параметрах, чтобы пользователь мог проверить их вручную
⏺ Burp-vulners-scanner. Определяет уязвимые компоненты веб-приложения и даёт ссылку на описание или эксплоит
⏺ Burp Automator. Автоматизирует проверки, используя в качестве основы Burp Suite, slackclient и burp-rest-api
⏺ Autorize. Автоматизирует проверки авторизации в веб-приложениях
⏺ CO2. Предоставляет различные инструменты и сценарии тестирования для разных уязвимостей безопасности
⏺ AuthMatrix. Управляет и визуализирует сложные тесты авторизации
⏺ Burp Bounty. Позволяет создавать настраиваемые тесты безопасности и полезные нагрузки
⏺ Upload Scanner. Тестирует функции загрузки файлов и выявляет потенциальные уязвимости безопасности в этих функциях
⏺ Collaborator Everywhere. Автоматически использует сервис Burp Collaborator во время различных тестов и атак для выявления внешних взаимодействий и уязвимостей безопасности из внешних источников
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
— Специалисты выпустили свежий выпуск, где разобран инцидент с участием двух группировок – UNC5518 и UNC5774
В статье читайте подробный разбор каждой уязвимости
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
CutyCapt – это маленькая кроссплатформенная утилита командной строки для захвата рендеринга WebKit веб-страницы в различных векторных и растовых форматах, включая SVG, PDF, PS, PNG, JPEG, TIFF, GIF и BMP
Захват рендеринга (отрисовки) с помощью движка WebKit – это процесс, при котором элементы веб-страницы, обработанные WebKit, преобразуются в визуальное представление, которое можно захватить и сохранить в виде изображения
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
25 августа ведомство направило письмо с призывом в Авито, Ростелеком, Согаз, РЖД, Wildberries, Ozon, Альфастрахование, hh.ru, Мегафон, МТС, Билайн, Т2, Почту России, СДЭК глобал, Инвитро, Гемотест, Авиасейлс и Аэрофлот
— В министерстве подчеркнули, что «при такой схеме все данные пользователей остаются под надёжной защитой»
В дальнейшем список сервисов будет пополняться.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👎21😁16
Active Directory (AD) – нервная система корпоративной инфраструктуры, которая незримо управляет учётными записями, правами доступа и политиками
— В этом материале мы:
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4