Больше не твои документы. Как выглядят облачные хранилища глазами хакера
https://te.legra.ph/Haker---Bolshe-ne-tvoi-dokumenty-Kak-vyglyadyat-oblachnye-hranilishcha-glazami-hakera-02-27
https://te.legra.ph/Haker---Bolshe-ne-tvoi-dokumenty-Kak-vyglyadyat-oblachnye-hranilishcha-glazami-hakera-02-27
Telegraph
Больше не твои документы. Как выглядят облачные хранилища глазами хакера
Содержание статьи Почем чужие пароли? Что в облачке лежит Пример 1. Заброшка Пример 2. Чужие паспорта Пример 3. Кредитка Пример 4. Платный акк Пример 5. Пароль в корзине Пример 6. Стволы Пример 7. Пиратство Пример 8. Inception Примеры 9 и 10. Спецы по ИБ…
Хакер - Microsoft распространяет обновление, удаляющее Flash с машин пользователей
https://te.legra.ph/Haker---Microsoft-rasprostranyaet-obnovlenie-udalyayushchee-Flash-s-mashin-polzovatelej-02-28
https://te.legra.ph/Haker---Microsoft-rasprostranyaet-obnovlenie-udalyayushchee-Flash-s-mashin-polzovatelej-02-28
Telegraph
Хакер - Microsoft распространяет обновление, удаляющее Flash с машин пользователей
В прошлом году, готовясь к окончательному прекращению поддержки Adobe Flash Player, компания Microsoft создала обновление KB4577586, предназначенное для удаления Adobe Flash из всех версий Windows 8, 10 и Windows Server, а также предотвращения его повторной…
Burp Suite. Как построить CSRF - атаку
https://te.legra.ph/Burp-Suite-Kak-postroit-CSRF---ataku-02-28
https://te.legra.ph/Burp-Suite-Kak-postroit-CSRF---ataku-02-28
Telegraph
Burp Suite. Как построить CSRF - атаку
Продолжим рассматривать CSRF уязвимости как в теории, так и на практических примерах. Создание HTML, необходимого для эксплойта CSRF, вручную может быть обременительным, особенно если желаемый запрос содержит большое количество параметров или в запросе есть…
Телеграм-боты для пробива и поиска информации
https://cpamax.ru/telegram-boty-dlja-probiva-i-poiska-informacii/
https://cpamax.ru/telegram-boty-dlja-probiva-i-poiska-informacii/
Биометрия: атаки мошенников и кредит по голосу
https://cpamax.ru/biometrija-ataki-moshennikov-i-kredit-po-golosu/
https://cpamax.ru/biometrija-ataki-moshennikov-i-kredit-po-golosu/
Хакер - Криптуем по-крупному. Разбираемся с режимом гаммирования из ГОСТ 34.13—2015
https://te.legra.ph/Haker---Kriptuem-po-krupnomu-Razbiraemsya-s-rezhimom-gammirovaniya-iz-GOST-34132015-03-02
https://te.legra.ph/Haker---Kriptuem-po-krupnomu-Razbiraemsya-s-rezhimom-gammirovaniya-iz-GOST-34132015-03-02
Telegraph
Хакер - Криптуем по-крупному. Разбираемся с режимом гаммирования из ГОСТ 34.13—2015
Содержание статьи Общие принципы реализации режима гаммирования Гамма шифра Инициализирующий вектор Зашифровываем и расшифровываем Пишем необходимые функции Ксорим блоки гаммы и текста Шифруем строку Шифруем файл целиком Увеличиваем значение счетчика на единицу…
Сбор первичных данных о цели — основа успешной кибератаки. Но как правильно собрать такую информацию? На помощь приходит дисциплина OSINT, или разведка по открытым источникам. Освоив ее, вы сможете деанонимизировать телеграм-аккаунты, автоматически собирать и исследовать информацию о сайтах, находить персональные данные любых людей, от сотрудников фирм до ее директоров и управляющих. Авторы канала OSINT CLUB не только делятся техниками и инструментами сетевой разведки, но и рассказывают о своих кейсах: например, о преступном сговоре владельцев сайтов-отзовиков до обнаружения истоков конспирологической теории. Подписывайся и почувствуй себя на месте Bellingcat!
Близкие контакты. Как работают атаки на чиповые карты
https://cpamax.ru/blizkie-kontakty-kak-rabotajut-ataki-na-chipovye-karty/
https://cpamax.ru/blizkie-kontakty-kak-rabotajut-ataki-na-chipovye-karty/
Телеграм боты - что необходимо знать программисту
https://bookflow.ru/telegram-boty-chto-neobhodimo-znat-programmistu/
https://bookflow.ru/telegram-boty-chto-neobhodimo-znat-programmistu/
Ты – разработчик и у тебя масса крутых идей? Участвуй в главном IT-путешествии года — Moscow Travel Hack. «Русатом», «Сбер», S7 Airlines, Политехнический музей, аэропорт Домодедово и другие партнеры приготовили десять интересных задач. Поборись за призовой фонд в размере 1 500 000 рублей.
Генеральный партнер — «Русатом Инфраструктурные решения». Стратегический партнер — «Сбер». Организатор — Комитет по туризму города Москвы.
Регистрируйся до 17 марта на сайте https://clck.ru/TW9u3
Создавай туризм будущего вместе с нами!
Генеральный партнер — «Русатом Инфраструктурные решения». Стратегический партнер — «Сбер». Организатор — Комитет по туризму города Москвы.
Регистрируйся до 17 марта на сайте https://clck.ru/TW9u3
Создавай туризм будущего вместе с нами!
Получаем прокси для ваших задач бесплатно
https://te.legra.ph/Poluchaem-proksi-dlya-vashih-zadach-besplatno-03-04
https://te.legra.ph/Poluchaem-proksi-dlya-vashih-zadach-besplatno-03-04
Telegraph
Получаем прокси для ваших задач бесплатно
Приветствуем вас, в этой статье мы рассмотрим получение прокси для ваших задач: Будь это спам, накрутка зрителей, анонимизация и т.д. Прокси можно купить, а можно получить бесплатно. Конечно же, если вам необходим наилучший результат и качество, то без платных…
Методы обнаружение уязвимости Zerologon
https://te.legra.ph/Metody-obnaruzhenie-uyazvimosti-Zerologon-03-06
https://te.legra.ph/Metody-obnaruzhenie-uyazvimosti-Zerologon-03-06
Telegraph
Методы обнаружение уязвимости Zerologon
CVE-2020-1472, или Zerologon. Обнаружение уязвимости Zerologon, уже вошла в число самых опасных уязвимостей, обнаруженных за последние годы. Это позволяет злоумышленнику взломать учетную запись компьютера контроллера домена и получить доступ к содержимому…
Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
Telegraph
Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
Содержание статьи Подготовка Где брать ханипоты telnetlogger SSH Honeypot honeypot-ftp SSH Telnet FTP Идем в контратаку Выводы Если ты хоть раз админил сервер, то точно знаешь: авторизацию по паролю нужно отключить или серьезно ограничить — белым…
Можно ли взломать генератор случайных чисел?
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
Telegraph
Можно ли взломать генератор случайных чисел?
Если вы любите игры в казино и воображаете себя игроком, возможно, вы уже знакомы с темой генератора случайных чисел (или ГСЧ). ГСЧ – это тот механизм, что отвечает за вашу победу (или проигрыш) в лотерее, бинго или впечатляюще прогрессивном джекпоте. Эта…
Ищем общедоступные файловые системы
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
Telegraph
Ищем общедоступные файловые системы
Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем. Суть явления NFS – сетевая файловая система – довольно…
XSSTRON – браузер на основе Chromium для поиска XSS
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
Telegraph
XSSTRON – браузер на основе Chromium для поиска XSS
Просто просмотрите сайты, как в обычном веб-браузере, и тогда он автоматически найдет XSS уязвимости в фоновом режиме и покажет их в новом окне с POC. Просматривайте веб-страницы, и браузер автоматически проверит их на наличие уязвимостей Reflected, Stored…
Что такое Metasploit? И что нужно знать о нем
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
Telegraph
Что такое Metasploit? И что нужно знать о нем
Давайте для начала начнем с того, что же такое этот Metasploit framework и разберемся немного с терминологией, чтоб было понятно что эти слова означают. И поехали: Metasploit framework- является полностью бесплатный framework созданный H. D. Moore в 2003…
Есть свой стартап в сфере кибербезопасности? Подай заявку на Demo Day от компании RuSIEM и Акселератора Возможностей при МГУ! Лучшие стартапы, которые смогут впечатлить членов жюри, получат возможность побороться за:
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
Telegraph
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
Продолжаем разбираться с созданием умного VPN сервера на базе RPi. Я полагаю, что у вас установлена последняя версия OS Raspbian, все дефолтные пакеты имеют последние версии и настроен доступ по SSH, приступаем к установке дополнительного ПО, для построения…