Архив Безопасника
10.8K subscribers
824 photos
69 videos
358 files
879 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
☁️ Как обойти WAF на примере Akamai

Любой пентест обхода WAF (Web Application Firewall) начинается с поиска точки проникновения — пресловутой трещины в крепостной броне.

Так и мое путешествие началось с того, что я наткнулся на конечную точку, где присутствие параметра returnUrlсветило как маяк в ночи.

— К концу этого урока вы не только получите понимание существующих механизмов защиты, но и приобретете знания и навыки, необходимые для создания собственных полезных нагрузок.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1👎1
🖥 Универсальный швейцарский нож для перехвата, логирования, манипуляции и воспроизведения HTTP/HTTPS и других сетевых протоколов

proxify — это легковесный, высокопроизводительный прокси-инструмент командной строки, предназначенный для пентестеров, исследователей безопасности, Bug Bounty охотников и AppSec-инженеров, которым требуется гибкий захват и автоматизированная обработка трафика.

— Утилита отлично подходит для автоматизации рутинных проверок в пайплайнах безопасности, работы в headless-окружениях и захвата трафика мобильных приложений или фоновых сервисов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
💻 Сети Linux. Модели и приложения

Практическое руководство по низкоуровневому программированию сетевых приложений, архитектуре сетевого стека ядра Linux и взаимодействию процессов.

Профессиональное техническое пособие по сетевому программированию и системной архитектуре, предназначенное для системных программистов, разработчиков высоконагруженных сетевых сервисов, сетевых инженеров, DevOps-специалистов и инженеров по безопасности.


— Олег Цилюрик предлагает глубокий инженерный взгляд на работу сетей в Linux, сочетая фундаментальную теорию с множеством практических примеров кода на языке C, что делает книгу отличным руководством по проектированию эффективных сетевых решений.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2😁1🤯1
🌦 Облако или свои серверы: почему бизнес выбирает гибридную инфраструктуру

Выбор инфраструктуры начинается не с сравнения отдельных технологий, а с определения задач: какие нагрузки предстоит обслуживать, насколько быстро они меняются, где должны находиться данные и какие последствия для бизнеса повлечет сбой.


Сравниваем собственные серверы, публичное и частное облако, а также гибридную модель.

— Разбираемся, что проще масштабировать, как оценивать затраты и почему компаниям необязательно выбирать только один подход.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
🙌 Инструмент для автоматизированного тестирования и проверки уязвимостей систем электронной почты к подделке адреса отправителя (Email Spoofing) через анализ конфигураций SPF, DKIM и DMARC

espoofer — это прикладной исследовательский инструмент, созданный безопасником Джейнджи Ченом (chenjj), предназначенный для специалистов по информационной безопасности, пентестеров, администраторов почтовых серверов и аналитиков Blue Team, желающих проверить реальную защищенность почтового домена от фишинга и атак подделки писем.

— Инструмент позволяет перевести ручную проверку почтовых записей в автоматизированный и глубокий технический аудит.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🤒 Молчание на проводе: полевое руководство по пассивной разведке и косвенным атакам

Практическая книга о том, как получать информацию о сетях, системах и пользователях, не вступая с ними в прямое взаимодействие. Автор рассматривает пассивную разведку как отдельное направление безопасности и показывает, какую информацию можно извлечь из особенностей сетевого трафика, инфраструктуры и поведения систем.

Книга особенно интересна специалистам по Red Team, OSINT, пентестингу и анализу сетевой безопасности. Помимо пассивного сбора данных, Залевски разбирает косвенные атаки — ситуации, когда атакующий воздействует на систему через третью сторону или использует особенности окружающей инфраструктуры.


Ключевая идея: иногда для получения ценной информации не нужно отправлять цели ни одного запроса — достаточно правильно наблюдать и анализировать то, что уже происходит вокруг неё.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍1
🕷️ Внешние ориентиры по CTF и практической безопасности

Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.

Web и справочники
PortSwigger Web Security Academy — лаборатории и объяснения по web security.
HackTricks — справочник по техникам, сервисам и типовым проверкам.
GTFOBins — быстрый справочник по поведению Unix-бинарей в нестандартных условиях.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔍 Инструмент для исследования Windows Security Center и механизма регистрации антивирусов

defendnot⁠ — проект на C++, который взаимодействует с Windows Security Center (WSC) и регистрирует виртуальный антивирус, из-за чего встроенный Microsoft Defender может перестать считаться основным защитным решением.

Автор реализовал механизм после reverse engineering WSC API.

— Инструмент хорошо подходит как учебный пример для изучения Windows Security Center, AV registration, persistence, reverse engineering Windows-компонентов и защитных механизмов Defender.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😁2
🥷 Хакер №289 — апрель 2023

Апрельский выпуск журнала «Хакер» — подборка материалов о практической информационной безопасности, программировании, сетях и современных технологиях.

В номере — разборы уязвимостей и атак, инструменты для специалистов по безопасности, практические приёмы работы с Linux и сетями, программирование и технические эксперименты.

Отдельное внимание — практическому подходу: не только теория, но и реальные инструменты, код и техники, которые можно применять в лаборатории и при изучении кибербезопасности.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
📱 Видит ли MAX ваш VPN при Split Routing, если VPN не установлен на компьютере?

Практический тест MAX Desktop в Windows: Keenetic → OpenConnect → VPS, с фиксацией Procmon, Wireshark и tcpdump

Схема следующая: компьютер подключён по интерфейсу LAN Ethernet к Keenetic. На Windows нет никакого VPN-клиента, нет отдельного VPN-адаптера и нет VPN-маршрутов. Разделение трафика выполняет маршрутизатор в режиме Split Routing: основной РФ-трафик идёт напрямую, а другая часть трафика роутером Keenetic отправляется через OpenConnect-туннель на удалённый VPS в Европе.

— Это типичный Split Routing режим маршрутизации трафика, который реализован не на конечном локальном ПК, а на сетевом шлюзе, в качестве которого выступает Ethernet-роутер.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
📱 Исследовательский проект по обратной разработке протокола WhatsApp Web и взаимодействию с веб-клиентом мессенджера

Whatsapp Web Reveng — исследовательский проект по обратной разработке WhatsApp Web.

Его цель — разобраться во внутреннем протоколе WhatsApp Web и реализовать собственный клиент/API поверх WebSocket-соединения.

— Репозиторий показывает как анализировать закрытый клиентский протокол на практике: от наблюдения WebSocket-трафика до восстановления криптографического handshake и формата сообщений.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1
👁‍🗨 Машинное зрение. Основы и алгоритмы с примерами на Matlab

Книга посвящена основам компьютерного зрения и практическому применению алгоритмов обработки изображений в MATLAB.

В ней рассматриваются:
— получение и обработка изображений;
— фильтрация и улучшение качества изображений;
— выделение границ и признаков;
— сегментация объектов;
— геометрические преобразования;
— распознавание и отслеживание объектов;
— работа с камерами и системами машинного зрения;
— практические примеры реализации алгоритмов в MATLAB.


Особенно полезна тем, кто хочет не только разобраться в теории компьютерного зрения, но и реализовать алгоритмы на практике, используя готовую математическую и графическую среду MATLAB.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1