Архив Безопасника
10.9K subscribers
616 photos
68 videos
356 files
668 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
Хакер_2000_09_021.pdf
13 MB
🔤 Продолжаем подборку ретро-журналов «Хакер» | 2000 год: 6-12 выпуск

Если хотите прикоснуться к классике просто скачайте какой-нибудь из старых выпусков. Фанаты называют этот старый «Хакер» «кислотным»

Перед вами будет неплохо написанный и хулигански свёрстанный журнал с провокационными темами и особым, уже ушедшим «компьютерным» языком и словечками вроде «варез» и «тулза»

Погрузиться в него приятно и сегодня. Э-эх, романтика! Или, как сказали бы в «Хакере», «мегакул!»

👀 Материал по теме:
1999 год: 1-5 выпуск
1999 год: 6-12 выпуск
2000 год: 1-5 выпуск

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥73
🤓 Инструменты для дампа репозитория Git

Git –
это распределенная система контроля версий, которая позволяет эффективно отслеживать изменения в коде и совместно работать над проектами

Иногда возникает необходимость получить полную копию репозитория Git со всей историей коммитов и разработки

В этой небольшой статье познакомлю вас с инструментами дампа репози­тория Git

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6
Linux для сетевых инженеров.zip
11.3 MB
😁 Linux для сетевых инженеров

Книга даст исчерпывающее представление о том, как устроена работа с сетью в Linux.

В начале описаны основные дистрибутивы и рассказано, как выбрать правильный и настроить простейшую сетевую конфигурацию.

Затем идет речь о диагностике, брандмауэре и использовании Linux в качестве узла для сетевых служб. Наконец, работая с примерами сборок, вы овладеете различными вариантами защиты от распространенных видов атак.

Автор: Роб Ванденбринк
Год выхода: 2024

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
This media is not supported in your browser
VIEW IN TELEGRAM
📄 Подбока интересных шпаргалок

Шпаргалка Docker
Шпаргалка по пентесту мобильных приложений
Шпаргалка командной строки OSX
Шпаргалка PowerShell – Шпаргалка SANS PowerShell из курса SEC560 (версия в формате PDF)
Rawsec's CyberSecurity Inventory – инвентарь инструментов, ресурсов, платформ CTF и операционных систем с открытым исходным кодом о CyberSecurity. (Источник)
Шпаргалка безопасности Regexp
Коллекция шпаргалок по безопасности
Шпаргалка Unix/Linux

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍31
🤔 Подборка лучших инструментов фишинга для Kali Linux

Фишинг
самый популярный способ в хакерстве
, его используют для взлома социальных сети, электронной почты, онлайн-покупки и банковские транзакции, и все они требуют использования нашей информации для входа или личных данных

В этой статье мы обсудим некоторые фишинговые инструменты для Kali Linux

1. Socialphish – это инструмент для фишинга с открытым исходным кодом и множеством функций

2. ShellPhish – это инструмент, который мы можем использовать для создания фишинговых страниц для наиболее известных сайтов социальных сетей, таких как Facebook, Twitter и Instagram

3. Zphisher – это инструмент для фишинга с открытым исходным кодом и множеством функций

4. Blackeye – это мощный инструмент фишинга с открытым исходным кодом. В наши дни становится все более известным Blackeye, который используется для проведения фишинговых атак на цель

5. King Phisher – это инструмент, который имитирует реальные фишинговые атаки для тестирования и продвижения

6. Blackphish – это фишинговый инструмент с открытым исходным кодом и множеством функций

Более подробно о установке инструментов читайте в статье

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥51
💉 Шпаргалка по SQL-инъекциям

Эта шпаргалка по SQL-инъекциям содержит примеры полезного синтаксиса, который можно использовать для различных задач, часто возникающих при выполнении атак с помощью SQL-инъекций

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5
Контролируемый взлом.zip
30.6 MB
💸 Контролируемый взлом | Библия социальной инженерии, 2 издание

Социальная инженерия
– это направленная манипуляция человеком с целью выполнения им определённых действий и раскрытия конфиденциальной информации


Книга рассматривает используемые современными кибер преступниками методы социальной инженерии и способы защиты от нее – как организационные, так и технические

Автор: Другач Ю.С.
Год выхода: 2024

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9
CheatSheet Digital Forensics S.E..pdf
888.6 KB
🤖 Шпаргалка по форензике | 108 страниц полезных команд

Основная цель при проведении форензики
– использование методов и средств для сохранения (неизменности), сбора и анализа цифровых вещественных доказательств, для того чтобы восстановить события инцидента.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍2
Forwarded from Social Engineering
📚 Коллекция книг для ИБ специалистов.

• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:

- Сети глазами хакера;
- Контролируемый взлом. Библия социальной инженерии;
- Хакерство. Секреты мастерства;
- Тестирование на проникновение с Kali Linux;
- Хакерство. Физические атаки с использованием хакерских устройств.

• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.me/it_secur/2235

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2
👀 15 лучших OSINT-инструментов для сбора данных и анализа угроз

OSINT Framework веб-инструмент, который структурирует ссылки на ресурсы OSINT по категориям, таким как соцсети, анализ доменов и IP. Очень полезен для быстрой навигации и выбора нужных инструментов.
Google Dorks инструмент использует специальные поисковые операторы Google для поиска информации, которая не отображается при обычном поиске. Google Dorks помогает находить уязвимости, скрытые файлы и конфиденциальные данные на сайтах.
theHarvester инструмент используется для сбора данных об email, субдоменах, IP-адресах, доменах и открытых портах. Он полезен для начальных этапов проникновения и сбора разведданных о компаниях или веб-ресурсах.
SecurityTrails предоставляет доступ к данным о DNS, WHOIS, истории доменов и IP-адресов, что делает его полезным для мониторинга доменных записей и анализа сетевых угроз.
BGPViewэтот инструмент отслеживает маршруты BGP (граничный шлюзовый протокол), что помогает анализировать сетевые маршруты, отслеживать изменения в маршрутизации и выявлять потенциальные угрозы.
Recorded Future's Vulnerability Database Этот инструмент предоставляет базу данных уязвимостей (CVE), что помогает специалистам по безопасности быть в курсе последних угроз и уязвимостей.
Triage Malware Sandbox Платформа для анализа вредоносного ПО, которая позволяет безопасно тестировать и выявлять поведение вредоносных файлов в песочнице, помогая анализировать угрозы.
Mitaka Расширение для браузера, которое помогает анализировать домены, IP-адреса и хэши прямо из браузера. Оно интегрирует множество OSINT-источников для быстрого сбора данных.
Recorded Future Browser Extension Расширение для браузера от Recorded Future помогает собирать разведданные об угрозах прямо во время просмотра веб-сайтов, что ускоряет процесс анализа угроз и угроз безопасности.
Have I Been Pwned? Сайт, который позволяет пользователям проверить, были ли их учетные данные скомпрометированы в утечках данных. Он предоставляет информацию о том, были ли украдены email-адреса или пароли.
BuiltWith Этот инструмент анализирует веб-сайты и определяет, какие технологии используются, такие как серверное ПО, CMS и аналитические инструменты. Полезен для анализа конкурентов и изучения технической инфраструктуры сайтов.
Shodan это поисковая система, предназначенная для поиска устройств, подключенных к интернету (IoT, камеры, серверы и т.д.), и выявления уязвимостей в этих устройствах.
SpiderFoot это автоматизированный инструмент для сбора OSINT, который использует более 100 различных источников данных для анализа IP-адресов, доменов и электронной почты.
Maltego это инструмент для визуализации и анализа данных, который помогает выявлять взаимосвязи между различными объектами, такими как домены, IP и люди. Инструмент особенно полезен для проведения комплексных расследований.
Nmap один из самых популярных сетевых сканеров, который используется для сканирования сетей и портов. Его интеграция с OSINT помогает собирать данные о сетевой инфраструктуре и выявлять уязвимости.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5
Android глазами хакера.pdf
21.5 MB
📱 Android глазами хакера, 2-е издание

Рассмотрена внутренняя архитектура ОС Android, используемые ею разделы и файловые системы, принцип работы механизмов обновления и внутренних инструментов безопасности

Рассказано о разграничении доступа в ОС Android, о привилегиях, методах получения прав root, кастомизации и установке нестандартных прошивок

📝 Описаны инструменты для дизассемблирования, отладки и анализа кода мобильных приложений, приведены примеры модификации кода с целью изменения функций ПО и внедрения в приложение сторонних модулей

Даны подробные рекомендации по деобфускации кода и обходу антиотладки, а также практические советы по защите собственных приложений от декомпиляции и исследования

🦠 Приводятся сведения о вредоносных программах для платформы Android, используемых ими уязвимостях, даны примеры кода таких программ

Рассказывается об использовании стандартных функций Android в нестандартных целях и способах противодействия вредоносному ПО

Автор: Е. Зобнин
Год выхода: 2024

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥163🤯2👎1
🧰 Лучшие инструменты для проверки безопасности SSL TLS

Содержание статьи
Уязвимости в реализации и настройках протоколов SSL/TLS
Лучшие инструменты для проверки безопасности SSL/TLS
— Проверка безопасности SSL/TLS с Testssl.sh
— Проверка безопасности SSL/TLS с Sslscan
— Проверка безопасности SSL/TLS с Nmap
— Проверка безопасности SSL/TLS с SSLyze
— Поиск уязвимостей SSL/TLS  онлайн с HostedScan

В статье рассмотрим лучшие инструменты, которые помогут проверить безопасность SSL/TLS соединений и выявить потенциальные уязвимости

SSL (secure sockets layer – уровень защищённых cокетов) – это криптографический протокол для безопасной связи

TLS (Transport Layer Security) – криптографический протокол, который обеспечивает безопасную передачу данных на транспортном уровне

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4👏2