Архив Безопасника
10.9K subscribers
624 photos
68 videos
356 files
675 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
😂 Если вас взламывают, то просто скажите нет!

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍9🤣42👨‍💻1👾1
🧰 Инструменты Python для тестировщиков на проникновение

Python имеет очень богатый набор полезных библиотек и программ для исследования безопасности и тестирования на проникновение


— В данном репозитории собраны лучшие инструменты на Python для исследования безопасности

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
😁🪟 Большое руководство по WSL: подсказки, инструкции, решения проблем

WSL (Windows Subsystem for Linux) – это технология от Microsoft, которая позволяет запускать Linux-дистрибутивы прямо в Windows

Существует две версии:
WSL1 работает как совместимость на уровне системных вызовов между Windows и Linux. Она эмулирует поведение Linux через ядро Windows
WSL2 использует полноценное ядро Linux через скрытую лёгкую виртуальную машину. Это делает WSL2 быстрее и более совместимой с реальным Linux

— WSL предназначен для обеспечения простого и продуктивного взаимодействия для разработчиков, которые хотят одновременно использовать Windows и Linux


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤷‍♂2
💎 Алмазный фонд «Хакера» | Самые крутые материалы по реверсингу и malware

— Авторы журнала Хакер решили прошерстить все выпуски и сделать для тебя подборочку самых крутых материалов по реверсингу и malware

Содержание статьи:
Библиотека антиотладчика
Антиотладочные трюки. Активно противодействуем отладке нашего приложения
VEH в Windows x64. Усложняем анализ кода с помощью векторной обработки исключений
Отладка VS защита. Простые способы сложной отладки
Бурим ядро Windows. Kernel Pool Overflow — от теории к практике
Кряк без дизассемблера
Энциклопедия антиотладочных приемов
Дизассемблирование C# программ от A до Z
Виртуальная отладка
Убить DEP’а. Теория и практика обмана hardware-DEP
Руткитам – бой!
Морфим, не отходя от кассы. Мутация кода во время компиляции
Многоразрядные шелл-коды. Пишем ring0-shellcode под Windows x64
Обуздать WinDbg. Простые приемы сложного отладчика
Драйверы антивирусов – источник зла. Уязвимости в драйверах проактивных защит
Ассемблером по эвристике. Накорячиваем AVG, Avast, ClamAV, Panda, Comodo: просто, эффективно и без извращений
Малварщики против PatchGuard. Лезем в недра таинственной технологии Microsoft – Kernel Patch Protection
Изучаем антивирус. Расковыриваем антивирусный сканер, эвристический анализатор и эмулятор в антивирусных программах
Бурим антивирус. Еще глубже! Рассматриваем способы мониторинга событий и проактивной защиты в разных антивирусных программах
Тибериумный реверсинг. Внедрение Х-кода и виртуальная машина: теория и практика
X-препарация: вскрываем хитрый Sality.aa. Учимся распознавать полиморфизм и обфускацию кода на примере известного вируса
Мобильная малварь под микроскопом. Рассматриваем «эротический» J2ME-зловред во всех интимных подробностях
На малварь без антивируса. Что делать, если его базы еще не успели обновиться?


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👎2👏2
📂 Сборник ресурсов по безопасности приложений

Awesome AppSec – это сборник ресурсов для изучения безопасности приложений

— В неё входят книги, сайты, посты в блогах и тесты для самопроверки и многое другое

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😍2🔥1
🫥 С кем не бывает...

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24👏3
😩 Инструмент автоматизации фишинга

Zphisher – автоматизированный инструмент фишинга, предназначенный для образовательных и этических целей тестирования

— Он предоставляет коллекцию шаблонов фишинговых страниц и автоматизирует процесс настройки фишинговых сайтов

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Не стоит злить нейросети...

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😁14🤡4
📱 Огромная подборка для исследования безопасности Android-приложений

Представляем подборку ресурсов, которая пригодится при анализе Android-приложений:
Инструменты: онлайн-анализаторы, сканеры уязвимостей приложения, настольные инструменты для статического анализа, настольные инструменты для динамического анализа, реверс-инжиниринг, фаззинг, обнаружение переупакованных приложений, сканеры магазина приложений, прочие инструменты
Библиотека: доклады, статьи, книги, исследования
BugBounty: эксплойты, уязвимости, баги, списки, малварь, Bounty-программы

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
📝 Шпаргалки для разработчиков: коллекция важнейших ресурсов для эффективного программирования

— Эти шпаргалки сэкономят вам часы бесконечного гугления и упростят процесс кодинга

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4
😒 Awesome CTF

— Данный репозиторий предоставляет подробный список фреймворков, библиотек, ресурсов, программного обеспечения и руководств по Capture The Flag (CTF)

Этот список призван помочь как начинающим, так и опытным игрокам в CTF найти все, что связано с CTF, в одном месте


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4
— Дуров знает, как правильно поздравить свою аудиторию с праздником

Всех причастных с праздником!
😁20🤡12👍5👎2🔥2
⚡️ Public API – это список более 200 бесплатных API для любых задач

Они доступны буквально всем и не ограничены разрабами, которые создали API

Public API предоставляет:
Более 200 апишек: от мощных программ для кодеров до генераторов мемов с котиками
Чёткое распределение по темам: легко найти нужную прогу
Есть инструкция буквально к каждому API: запуск и внедрение пройдут без проблем
Постоянные обновы: следим и юзаем актуальные апишки

Забираем себе на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
⚡️ В Китае запустили 10G – первыми в мире

Скорость сносит голову: загрузка – 9834 Мбит/с, отправка – 1008 Мбит/с, а задержка (пинг) – всего 3 миллисекунды

Только представьте: двухчасовой фильм в 8К можно скачать за 72 секунды
Please open Telegram to view this post
VIEW IN TELEGRAM
👏224🔥3
⚡️ 1 BTC за взлом: биткоин бросает вызов квантовым хакерам

Специалисты из проекта Project11 объявили конкурс, цель которого – испытать стойкость криптографии биткоина перед будущими квантовыми атаками

— Участникам предлагают побороться за приз под названием Q-Day Prize, размер которого составляет 1 BTC

⚠️ Он достанется команде, которая сможет взломать упрощённую версию криптографии биткоина, используя квантовый компьютер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍155🔥3😁1🤯1
🫵 ASUS выпускает экстренное обновление для роутеров из-за критической уязвимости

AiCloud – это специальная платформа для хранения данных, объединяющая домашнюю сеть и облачные сервисы.


ASUS предупредила о критической уязвимости в своих роутерах, связанной с функцией AiCloud.

Эта уязвимость позволяет удалённым злоумышленникам выполнять несанкционированные действия на устройстве без необходимости авторизации.

— Проблема получила идентификатор CVE-2025-2492 и оценена как крайне опасная с рейтингом 9.2 по шкале CVSS v4.

Пользователям рекомендуется как можно скорее установить последнюю версию прошивки, которую можно найти на портале поддержки ASUS или через страницу поискамодели.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3
404 Media закрытый канал про хакинг, кибербезопасность и технологии.

— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных

https://t.me/+QrK4XlsK8O1hNmEy
👍8😢32👎1
🔎 Чем искать уязвимости веб-приложений: сравниваем восемь популярных сканеров

— В этом посте мы собрали восемь популярных сканеров, рассмотрели их подробнее и попробовали в деле

В качестве тренировочных мишеней выбрали независимые точки на двух платформах (.NET и php): premium.pgabank.com и php.testsparker.com

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍43
🎃 Руководство по экзамену OSCP

— В этом руководстве разъясняются цели сертификационного экзамена OffSec Certified Professional Plus (OSCP+)

В разделе:
1. описаны требования к экзамену
2. представлена важная информация и рекомендации
3. приведены инструкции по выполнению экзамена после его завершения

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
❗️ Хранимые, отображаемые и DOM-based XSS: выявление и блокирование

XSS (Cross Site Scripting) – один из самых популярных видов веб-уязвимостей, позволяющий производить внедрение вредоносного кода в отдаваемую веб-приложением страницу

В статье подробно рассмотрим несколько видов XSS:
Хранимые. Вредоносный код сохраняется на сервере и загружается с него каждый раз, когда пользователи запрашивают отображение той или иной страницы. Чаще всего проявляются там, где пользовательский ввод не проходит фильтрацию и сохраняется на сервере: форумы, блоги, чаты, журналы сервера и т.д.
Например, скрипт <img src="http://exmple.com/">, оставленный на странице сайта с очень высокой посещаемостью, может спровоцировать DDoS-атаку на указанный веб-ресурс

Отображаемые. Вредоносная строка является частью запроса жертвы к веб-сайту. Сайт принимает и вставляет эту вредоносную строку в отправляемый ответ обратно пользователю
Например, при переходе пользователем по ссылке: http://example.com/q=<a href='a' onmouseover=alert('XSS') style='font-size:500px'> на странице отобразится гиперссылка, при наведении на которую выполнится скрипт alert('XSS'). Но для этого необходимо каким-то образом (например, с использованием социальной инженерии) заставить пользователя ввести эту ссылку в адресной строке

XSS в DOM-модели. Представляет собой вариант как хранимой, так и отображаемой XSS-атаки. В данном случае вредоносная строка не обрабатывается браузером жертвы, пока настоящий JavaScript веб-сайта не выполнится

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9