404 Media — закрытый канал про хакинг, кибербезопасность и технологии.
— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных
https://t.me/+QrK4XlsK8O1hNmEy
— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных
https://t.me/+QrK4XlsK8O1hNmEy
👍8😢3❤2👎1
— В этом посте мы собрали восемь популярных сканеров, рассмотрели их подробнее и попробовали в деле
В качестве тренировочных мишеней выбрали независимые точки на двух платформах (.NET и php): premium.pgabank.com и php.testsparker.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4❤3
— В этом руководстве разъясняются цели сертификационного экзамена OffSec Certified Professional Plus (OSCP+)
В разделе:
1. описаны требования к экзамену
2. представлена важная информация и рекомендации
3. приведены инструкции по выполнению экзамена после его завершения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
XSS (Cross Site Scripting) – один из самых популярных видов веб-уязвимостей, позволяющий производить внедрение вредоносного кода в отдаваемую веб-приложением страницу
В статье подробно рассмотрим несколько видов XSS:
Например, скрипт <img src="http://exmple.com/">, оставленный на странице сайта с очень высокой посещаемостью, может спровоцировать DDoS-атаку на указанный веб-ресурс
Например, при переходе пользователем по ссылке: http://example.com/q=<a href='a' onmouseover=alert('XSS') style='font-size:500px'> на странице отобразится гиперссылка, при наведении на которую выполнится скрипт alert('XSS'). Но для этого необходимо каким-то образом (например, с использованием социальной инженерии) заставить пользователя ввести эту ссылку в адресной строке
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
— На сайте вы найдете 3133 инстумента с их описанием, версией, категорией и ссылкой на GitHub или домашнюю страницу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
— В этой статье мы представляем исчерпывающее руководство, призванное вооружить пользователей основными командами, техниками и советами, позволяющими использовать Termux в полной мере
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4👎2
— Базовые знания языка программирования Python нужны этичным хакерам для работы со множеством инструментов и написания своих
1. Особенности, сферы применения, установка, онлайн IDE
2. Все, что нужно для изучения Python с нуля – книги, сайты, каналы и курсы
3. Типы данных: преобразование и базовые операции
4. Методы работы со строками
5. Методы работы со списками и списковыми включениями
6. Методы работы со словарями и генераторами словарей
7. Методы работы с кортежами
8. Методы работы со множествами
9. Особенности цикла for
10. Условный цикл while
11. Функции с позиционными и именованными аргументами
12. Анонимные функции
13. Рекурсивные функции
14. Функции высшего порядка, замыкания и декораторы
15. Методы работы с файлами и файловой системой
16. Регулярные выражения
17. Основы скрапинга и парсинга
18. Основы ООП: инкапсуляция и наследование
19. Основы ООП – абстракция и полиморфизм
20. Графический интерфейс на Tkinter
21. Основы разработки игр на Pygame
22. Основы работы с SQLite
23. Основы веб-разработки на Flask
24. Основы работы с NumPy
25. Основы анализа данных с Pandas
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔2
Содержание руководства:
⏺ Что такое модель TCP/IP
⏺ Характеристики TCP
⏺ Четыре уровня модели TCP/IP
1. Прикладной уровень
– Функции прикладных уровней
2. Транспортный уровень
– Функционал
3. Интернет-уровень
4. Уровень сетевого интерфейса
– Различия между моделями OSI и TCP/IP
⏺ Наиболее распространенные протоколы TCP/IP
⏺ Преимущества модели TCP/IP
⏺ Недостатки модели TCP/IP
Модель TCP/IP – это набор протоколов и правил, описывающих формат и способ передачи данных интернете
— По сути, это транспортный протокол, который обеспечивает надежность и порядок доставки данных между компьютерами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Honeypots – это тип интернет-ресурсов безопасности, которые используются в качестве наживки для злоумышленников
— Такие приманки обычно настраиваются для изучения активности злоумышленника в сети, чтобы создавать более надежные средства защиты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
— Для новичков, которые не знают с чего начать, мы представляем подборку сайтов, на которых можно приобрести и улучшить навыки хакинга
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3
Небольшая подборка ключевых фундаментальных ресурсов по теме цифровой форензики (digital forensic) – искусству расследования кибер-преступлений
— В подборке собрали книги, учебные курсы, библиотеки сэмплов и площадки для тренировки и полезные ссылки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Одним из ключевых элементов работы на Linux является использование терминала
Он позволяет взаимодействовать с системой через текстовый интерфейс, выполнять задачи и управлять всеми аспектами вашей системы
— В этой статье мы рассмотрим команды для терминала Linux, которые помогут вам максимально использовать возможности ОС
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4❤3
⏺ По мотивам
⏺ Часть 0x00
⏺ Часть 0x01
⏺ Часть 0x02
— Автор статей расскажет вам о интереснейшем собесе от Red Balloon Security
Red Balloon Security – это компания, которая занимается разработкой решений для защиты встроенных систем на уровне прошивки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6❤3
Bash, он же возрождённый shell, является по-прежнему одним из самых популярных командных процессоров и интерпретаторов сценариев.
— Если вам приходится писать bash скрипты или вы только планируете этим заняться, данная статья написана для вас
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4👏2
Awesome-burp-extensions – это сборник расширений для Burp Suite, популярного инструмента для тестирования безопасности веб-приложений
— В нём представлены различные расширения с краткими описаниями и ссылками
Некоторые из доступных расширений:
⏺ AWS Extender: плагин для оценки разрешений контейнеров облачного хранилища на AWS, Google Cloud и Azure;
⏺ AWS Signer: расширение для подписания запросов AWS;
⏺ Burp-AnonymousCloud: расширение, которое выполняет пассивное сканирование для идентификации облачных контейнеров и затем проверяет их на общедоступные уязвимости;
⏺ AWS Cognito: расширение, которое помогает идентифицировать ключевую информацию из запросов к AWS Cognito, предоставляет несколько проверок пассивного сканирования и предлагает шаблоны HTTP-запросов для использования известных уязвимостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
📄 Подборка шпаргалок сисадмина
⏺ Debian. Шпаргалка сисадмина. Операции с пользователями
⏺ Работа с файлами и каталогами
⏺ Информация об устройствах
⏺ Шпаргалка по DNS
⏺ Планировщик задач
⏺ Управление пакетами
⏺ Репозитории
⏺ Права доступа
✋ Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4
— В статье рассмотрим основные команды и горячие клавиши терминала Linux (а также Unix, macOS и FreeBSD)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Эскалация привилегий – это процесс получения пользователем или программой дополнительных привилегий на компьютере или в сети
Обычно под эскалацией привилегий понимают получение злоумышленником расширенных прав с целью компрометации данных или нелегального использования вычислительных мощностей жертвы
Содержание семинара:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤1👎1
Архив Безопасника
Подыскал для вас еще несколько расширений:
— В статье вы найдете подробное описание для каждого расширения на русском языке и ссылку на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1
— В этой статье авторы собрали леĸции, ĸниги, курсы и всяĸое таĸое, чтобы изучение языка С++ стало проще и удобнее
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍3
В этой статье продолжим тему SSRF и на примере прохождения средней по сложности уязвимой машины Hack The Box Health, рассмотрим атаку SSRF
Автор покажет, как находить и эксплуатировать уязвимость SSRF и использовать SQL-инъекцию в GoGits
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8