Архив Безопасника
Practical_Malware_Analysis.pdf
Practical Malware Analysis – это книга о практическом анализе вредоносных программ авторов Майкла Сикорски и Эндрю Хонига
— Она учит инструментам и методам, которые используют профессиональные аналитики
В книге рассматриваются:
⏺ безопасная виртуальная среда для анализа вредоносных программ;
⏺ быстрое извлечение сетевых подписей и индикаторов на основе хоста;
⏺ ключевые инструменты анализа, такие как IDA Pro, OllyDbg и WinDbg;
⏺ уловки вредоносных программ и многое другое.
Изучив это руководство, можно безопасно анализировать, отлаживать и разбирать любое вредоносное ПО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3
На этапе разведки, а также при криминалистическом исследовании, метаданные – это очень хороший источник информации
Геотэги – это метаинформация, полученная от GPS датчика о географических координатах, где сделана фотография
— В этой статье автор поделится наработками не просто по исследованию геотэгов, а по:
Материал по теме:
1. Как просмотреть или отредактировать метаданные pdf или изображениях из командной строки Linux
2. Как удалить метаданные файла на Linux
3. Insiderer (мощная программа по извлечению всей возможной метаинформации)
4. mat (набор инструментов анализа/удаления метаданных)
5. Геолокация фотографий по GPS меткам в метаданных (онлайн сервис)
6. mat2: новая версия программы для удаления метаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
OSCP (Offensive Security Certified Professional) – сертификат в области кибербезопасности, который фокусируется на практических навыках
Экзамен OSCP включает в себя реальное тестирование на проникновение, где кандидаты должны взломать несколько машин в ограниченное время
Сертификат выдаётся компанией Offensive Security и обучает методологиям тестирования на проникновение и использованию инструментов, входящих в состав дистрибутива Kali Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
— В статье автор представил 6 видеокурсов с их описанием
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
— В статье собрали полезные шпаргалки по Git, которые включили в себя базовые команды, схемы ветвления на основе Gitflow, работу с Subversion и GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
На веб-сайте Тоддингтона есть хороший список шпаргалок, доступных исследователям OSINT
Toddington International Inc – компания, которая занимается OSINT и помогает клиентам эффективнее находить и использовать онлайн-информацию
— Она предоставляет услуги по сбору, анализу и распространению данных из открытых источников, собранных через интернет
От следственных действий до браузеров и от результатов поиска в Google до руководств по запросам правоохранительных органов в самых популярных социальных сетях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
📄 Подбока интересных шпаргалок
⏺ Шпаргалка Docker
⏺ Шпаргалка по пентесту мобильных приложений
⏺ Шпаргалка командной строки OSX
⏺ Шпаргалка PowerShell – Шпаргалка SANS PowerShell из курса SEC560 (версия в формате PDF)
⏺ Rawsec's CyberSecurity Inventory – инвентарь инструментов, ресурсов, платформ CTF и операционных систем с открытым исходным кодом о CyberSecurity. (Источник)
⏺ Шпаргалка безопасности Regexp
⏺ Коллекция шпаргалок по безопасности
⏺ Шпаргалка Unix/Linux
✋ Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Основы и старт:
Инструменты разведки
Социальные сети и мессенджеры:
Корпоративная безопасность:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
— За 22 подробные главы вы получите практические знания по настройке сети Cisco и обеспечению ее бесперебойной работы
Реальная практика начинается с настройки коммутатора и ведет вас через основные команды, протоколы, аспекты динамической маршрутизации и многое, многое другое
Вы изучите:
между коммутаторами и маршрутизаторами;
(VLAN) и транков;
и коммутаторов;
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3❤1
tcpdump – это не просто утилита для «прослушки» трафика, это полноценная среда для глубокого анализа, декомпозиции и понимания того, как данные на самом деле путешествуют по проводам и эфиру
Фильтры в tcpdump основаны на языке Berkeley Packet Filter (BPF) – это мощный низкоуровневый язык, позволяющий фильтровать пакеты на основе любых полей в заголовках
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁5❤4
— В материале представлена огромная подборка полезных вещей, инструментов, книг и прочих источников для хакеров, тестировщиков на проникновение и исследователей в области информационной безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
sshprank – это инструмент для быстрого сканирования большого количества SSH-серверов
— Программа ищет компьютеры с запущенными SSH и пробует выполнить вход, используя указанные учётные данные, то есть выполняет брут-форс
А также sshprank умеет быстро собирать баннеры большого числа SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2
BloodHound – это мощный и популярный инструмент безопасности, предназначенный для анализа и визуализации среды Active Directory (AD)
— Он используется как злоумышленниками, так и защитниками для выявления и понимания сложных взаимосвязей и путей атаки в AD
Основная цель BloodHound – помочь специалистам по безопасности обнаружить скрытые и часто упускаемые из виду векторы атак, которые могут быть использованы для повышения привилегий и перемещения по сети
⏺ Методы сбора BloodHound
⏺ Методы сбора Python BloodHound
⏺ AzureHound
⏺ Использование SharpHound в различных средах
⏺ Графический интерфейс BloodHound
⏺ Управление базой данных Neo4j
⏺ Распространенные запросы в BloodHound
⏺ Пользовательские запросы в BloodHound
⏺ Дополнительные сценарии сбора данных SharpHound
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Archer – модуль, который обеспечивает непрерывную симуляцию событий внутри полигона Standoff Defend и делает его максимально приближённым к реальным условиям
Он использует матрицу MITRE ATT&CK, чтобы моделировать сценарии APT-атак и прокачивать навыки защиты
— В статье мы разберем, как это работает: от разведки до расследования
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные
— Предлагаем вашему вниманию 58 бесплатных онлайн-курсов от ведущих университетов мира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👎1👏1
Hacksplaining – представляет каталогизированный и наглядный онлайн-туториал по основным веб-уязвимостям
По каждой уязвимости представлено:
— В качестве примера в статье приведен разбор одного из заданий по взлому виртуального онлайн-банкинга с помощью эксплуатации sql-инъекции
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎1
Cybrary – платформа для обучения кибербезопасности с курсами и интерактивными лабораториями для развития практических навыков
— Платформа предлагает курсы на различные уровни знаний, от начинающих до продвинутых, и охватывает такие темы, как облачная безопасность, безопасность приложений и управление угрозами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👏3
Захват рукопожатий (Handshake Capturing) – это метод анализа безопасности Wi-Fi, при котором перехватываются рукопожатия между устройством и точкой доступа
— Рукопожатие происходит, когда устройство подключается к Wi-Fi сети и обменивается ключами шифрования с точкой доступа
Перехват этих рукопожатий позволяет анализировать процесс аутентификации и, возможно, восстановить (взломать) пароли Wi-Fi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4😁2
Мы рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6😁5❤2