Архив Безопасника
10.9K subscribers
624 photos
68 videos
356 files
675 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
macOS Matrix HD.png
2.6 MB
📝 Подборка шпаргалок по тактикам проведения атак

Mitre Att&ck (Adversarial Tactics, Techniques & Common Knowledge – «тактики, техники и общеизвестные факты о злоумышленниках») – основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приёмов и методов, используемых киберпреступниками. Базу создала компания Mitre в 2013 году

Цель проекта – составить структурированную матрицу используемых киберпреступниками приёмов, чтобы упростить задачу реагирования на киберинциденты

👀 MITRE D3FEND: матрица противодействия

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🔥4
😈 Реверсинг малвари для начинающих

— Предлагаем твоему вниманию цикл статей «Reversing malware для начинающих», посвященных методикам и техникам анализа бинарного кода вредоносов в «домашней лаборатории»

1. Введение: выбираем инструменты, репозитории и источники знаний
2. Разбираем простой вирус
3. Вскрываем упаковщики, ломаем протекторы
4. Инструменты скрытия вредоносной активности
5. Внедрение shellcode и шифрование malware-кода

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👾2
🎃 5 утилит для OSINT. Собираем инструментарий сетевого разведчика

OSINT, то есть раз­ведка по откры­тым источни­кам, быва­ет чрез­вычай­но полез­на, осо­бен­но при рас­сле­дова­нии инци­ден­тов

Теорию что и где искать – зна­ют поч­ти все, но на прак­тике мас­сивы дан­ных ока­зыва­ются нас­толь­ко боль­шими, что переб­рать их руками прос­то невоз­можно, и рас­сле­дова­ние оста­нав­лива­ется


— В этой статье автор расскажет о пяти инс­тру­мен­тах для ана­лиза откры­тых дан­ных в соц­сетях и Telegram

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤮21
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ Подборка вирусов с исходным кодом для анализа

— В данной статье автор расскажет о паре источников, в которых вы найдёте исполнимые файлы вирусов, троянов, червей, ботнетов и прочего, а также описание и их исходный код

Файлы вирусов могут понадобиться для:
тестирования антивирусов
тестирования инструментов, стремящихся обойти антивирусы
анализа технологий, используемых вирусами
анализа программ мониторинга файловой системы, процессов, доступа к реестру
анализа песочниц, отладчиков и т.д.

Помните, что исполнимые файлы (скаченные с сайта или самостоятельно скомпилированные) являются рабочими, злобными вирусами

Не запускайте их без абсолютной уверенности и понимания того, что вы делаете


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62👍2
😂 Если вас взламывают, то просто скажите нет!

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍9🤣42👨‍💻1👾1
🧰 Инструменты Python для тестировщиков на проникновение

Python имеет очень богатый набор полезных библиотек и программ для исследования безопасности и тестирования на проникновение


— В данном репозитории собраны лучшие инструменты на Python для исследования безопасности

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
😁🪟 Большое руководство по WSL: подсказки, инструкции, решения проблем

WSL (Windows Subsystem for Linux) – это технология от Microsoft, которая позволяет запускать Linux-дистрибутивы прямо в Windows

Существует две версии:
WSL1 работает как совместимость на уровне системных вызовов между Windows и Linux. Она эмулирует поведение Linux через ядро Windows
WSL2 использует полноценное ядро Linux через скрытую лёгкую виртуальную машину. Это делает WSL2 быстрее и более совместимой с реальным Linux

— WSL предназначен для обеспечения простого и продуктивного взаимодействия для разработчиков, которые хотят одновременно использовать Windows и Linux


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤷‍♂2
💎 Алмазный фонд «Хакера» | Самые крутые материалы по реверсингу и malware

— Авторы журнала Хакер решили прошерстить все выпуски и сделать для тебя подборочку самых крутых материалов по реверсингу и malware

Содержание статьи:
Библиотека антиотладчика
Антиотладочные трюки. Активно противодействуем отладке нашего приложения
VEH в Windows x64. Усложняем анализ кода с помощью векторной обработки исключений
Отладка VS защита. Простые способы сложной отладки
Бурим ядро Windows. Kernel Pool Overflow — от теории к практике
Кряк без дизассемблера
Энциклопедия антиотладочных приемов
Дизассемблирование C# программ от A до Z
Виртуальная отладка
Убить DEP’а. Теория и практика обмана hardware-DEP
Руткитам – бой!
Морфим, не отходя от кассы. Мутация кода во время компиляции
Многоразрядные шелл-коды. Пишем ring0-shellcode под Windows x64
Обуздать WinDbg. Простые приемы сложного отладчика
Драйверы антивирусов – источник зла. Уязвимости в драйверах проактивных защит
Ассемблером по эвристике. Накорячиваем AVG, Avast, ClamAV, Panda, Comodo: просто, эффективно и без извращений
Малварщики против PatchGuard. Лезем в недра таинственной технологии Microsoft – Kernel Patch Protection
Изучаем антивирус. Расковыриваем антивирусный сканер, эвристический анализатор и эмулятор в антивирусных программах
Бурим антивирус. Еще глубже! Рассматриваем способы мониторинга событий и проактивной защиты в разных антивирусных программах
Тибериумный реверсинг. Внедрение Х-кода и виртуальная машина: теория и практика
X-препарация: вскрываем хитрый Sality.aa. Учимся распознавать полиморфизм и обфускацию кода на примере известного вируса
Мобильная малварь под микроскопом. Рассматриваем «эротический» J2ME-зловред во всех интимных подробностях
На малварь без антивируса. Что делать, если его базы еще не успели обновиться?


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👎2👏2
📂 Сборник ресурсов по безопасности приложений

Awesome AppSec – это сборник ресурсов для изучения безопасности приложений

— В неё входят книги, сайты, посты в блогах и тесты для самопроверки и многое другое

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😍2🔥1
🫥 С кем не бывает...

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24👏3
😩 Инструмент автоматизации фишинга

Zphisher – автоматизированный инструмент фишинга, предназначенный для образовательных и этических целей тестирования

— Он предоставляет коллекцию шаблонов фишинговых страниц и автоматизирует процесс настройки фишинговых сайтов

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Не стоит злить нейросети...

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😁14🤡4
📱 Огромная подборка для исследования безопасности Android-приложений

Представляем подборку ресурсов, которая пригодится при анализе Android-приложений:
Инструменты: онлайн-анализаторы, сканеры уязвимостей приложения, настольные инструменты для статического анализа, настольные инструменты для динамического анализа, реверс-инжиниринг, фаззинг, обнаружение переупакованных приложений, сканеры магазина приложений, прочие инструменты
Библиотека: доклады, статьи, книги, исследования
BugBounty: эксплойты, уязвимости, баги, списки, малварь, Bounty-программы

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
📝 Шпаргалки для разработчиков: коллекция важнейших ресурсов для эффективного программирования

— Эти шпаргалки сэкономят вам часы бесконечного гугления и упростят процесс кодинга

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4
😒 Awesome CTF

— Данный репозиторий предоставляет подробный список фреймворков, библиотек, ресурсов, программного обеспечения и руководств по Capture The Flag (CTF)

Этот список призван помочь как начинающим, так и опытным игрокам в CTF найти все, что связано с CTF, в одном месте


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4