— В этой статье рассмотрена утилита Wifite2 для автоматизации атак на Wi-Fi сети. Авторы расскажут, как выбрать наилучшую стратегию взлома каждой сети
Wifite был одним из первых инструментов для автоматизированного взлома Wi-Fi. В сравнении с Besside-ng, Wifite предлагает больше сценариев атак, что делает его более гибким, но иногда и медлительным
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
PENTESTING-BIBLE – огромный репозиторий для обучения этичному хакингу и тестированию на проникновение
— Он содержит тысячи ресурсов и заметок по хакингу и кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
— В статье мы поговорим именно про методы и инструменты OSINT
Основными инструментами при поиске по открытым источникам являются инструменты для:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Статьи разбиты на несколько категорий:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
— Шпаргалка включает в себя: Теория; Поиск и выбор элементов; Манипуляции с DOM; Разметка и текстовое содержание; CSS; События; Формы и ввод данных; AJAX; Общие проверки; Измерения; Документ, область просмотра, переходы;
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Этичный Хакер
Среди них — запрет на распространение информации, связанной с практикой ИБ
Поправка к Федеральному закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации» предполагает наложить запрет на распространение «информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин, либо позволяющей получить доступ к программам для электронных вычислительных машин, предназначенным для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин»
Журнал «Xakep» уже призвал своих читателей поддержать их точку зрения и прокомментировать законопроект:
«
На наш взгляд, публичное обсуждение уязвимостей играет ключевую роль в развитии кибербезопасности.
Благодаря открытой информации об обнаруженных слабостях разработчики и владельцы ИТ-систем получают возможность оперативно устранять проблемы, а пользователи — защищать свои данные и бизнес-процессы
» — редакция журнала Xakep
— Призываем тоже не оставаться в стороне и поддержать ребят, прокомментировав законопроект: https://regulation.gov.ru/projects/159652
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤1
— Спецы подготовили свежий дайджест трендовых уязвимостей, обнаруженных в августе 2025 года
В нём собраны наиболее опасные уязвимости, которые уже сейчас активно эксплуатируются в атаках и их устранение должно быть в приоритете
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Свыше 50% компаний РФ в 2025 г. столкнулись с кибератаками, — такие данные привел зампред правления Сбербанка Станислав Кузнецов, выступая на Восточном экономическом форуме (ВЭФ).
По оценке Сбера, уже атаковано более 53% российских компаний, 8 из 10 столкнулись с серьезными последствиями:
— Каждая четвертая компания призналась в больших финансовых потерях;
— Каждая четвертая пострадала от существенных репутационных рисков;
— Почти половина (48%) пережили простои в работе (остановку сайтов и бизнес-процессов).
Масштаб впечатляет: каждые 3 минуты атакуется новая компания, а частота атак с начала года выросла в три раза.
🔴 Вопрос только один: если компании с миллиардными бюджетами оказываются уязвимы, что происходит с бизнесами поменьше?
👀 Источник
✋ Secure Books
По оценке Сбера, уже атаковано более 53% российских компаний, 8 из 10 столкнулись с серьезными последствиями:
— Каждая четвертая компания призналась в больших финансовых потерях;
— Каждая четвертая пострадала от существенных репутационных рисков;
— Почти половина (48%) пережили простои в работе (остановку сайтов и бизнес-процессов).
Масштаб впечатляет: каждые 3 минуты атакуется новая компания, а частота атак с начала года выросла в три раза.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔1
Спецы собрали 50 инструментов, без которых невозможно представить современный пентест
Есть буквально всё: от культовых сканеров до свежих тулз для OSINT и автоматизации
Сохраняем себе.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥1
Эта статья представляет собой сборник проблем Wi-Fi, с которыми вы можете столкнуться в Linux
Охвачены вопросы как тестирования безопасности беспроводных сетей, так и подключения к Wi-Fi
Содержание статьи:
— Как задать вопрос о проблеме с Wi-Fi адаптером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Содержание статьи:
1. Справочник анонима
⏺ Защита электронной почты
⏺ (Не)скучная теория
⏺ Установка и настройка необходимого инструментария:
1. Выбор между ECC и RSA
2. Пароль — это важно!
⏺ Плагин Mailvelope:
1. Шифрование почты на Android
— Сегодня мы поговорим о том, как защитить свою электронную почту от постороннего назойливого внимания
Материал по теме:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4
— Данное руководство знакомит читателя с основными концепциями и возможностями языка и системы Python
Оно познакомит со многими наиболее примечательными функциями Python и даст вам хорошее представление об особенностях и стиле языка
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
— Репозиторий имеет 5,7 тыс. звезд и в нем вы найдете теорию по криптографии (статьи, курсы, книги), инструменты и ресурсы в виде блогов и веб-сайтов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
— В данной части мы обсудим некоторые фундаментальные концепции DNS, которые помогут понять работу и облегчат настройку вашего DNS сервера
После прохождения всех частей вы получите:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
— Сегодня у нас подборка плейлистов с Youtube с различными уроками, видео учебниками, гайдами и примерами по теме реверсинга софта, а также затронем малвари и специальные инструменты – OllyDbg и IDA Pro
Все они бесплатные, но преимущественно на английском языке, так как аналогов в рунете почти нет
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
— Данный справочник включает в себя 319 бесплатных API, классифицированных по различным категориям
Каждая категория содержит: таблицу с названием API, описанием, лимитом бесплатного тарифа, требованием к аутентификации и ссылкой на документацию
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
В сегодняшней статье поговорим об атаке Password Spraying, которая немного похожа на брутфорс, но имеет свои отличия
При атаке Password Spraying пентестер пытается использовать маленький список паролей на максимально возможном количестве учетных записей
А также познакомимся с лучшими инструментами для проведения атаки Password Spraying
В статье рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— В этой статье мы узнаем, что можно делать в Kali Linux в WSL (подсистеме Windows для Linux) и соберём подборку лучших инструментов для новичков
Рассмотренные инструменты и утилиты поделены на три группы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
В этой статье мы рассмотрим 14 лучших книгах по хакерству – будет приведено небольшое описание и характеристики для каждой книги
В подборку включили книги как для новичков, так и для профессионалов
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5👍4😢3
OSCP (Offensive Security Certified Professional) – это сертификация в области этичного хакинга, предоставляемая организацией Offensive Security
Она ориентирована на практическое применение навыков в этой области и считается одной из самых сложных и престижных сертификаций в этой области
Основные темы OSCP:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4
— 1 сентября была зафиксирована крупнейшая атака этого года: 5,76 млн задействованных устройств из разных регионов
Инцидент успешно отражён специалистами Curator, и это уже третий рекорд в 2025 году
Подробный разбор атаки и методов защиты выложили в посте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6