Сбор первичных данных о цели — основа успешной кибератаки. Но как правильно собрать такую информацию? На помощь приходит дисциплина OSINT, или разведка по открытым источникам. Освоив ее, вы сможете деанонимизировать телеграм-аккаунты, автоматически собирать и исследовать информацию о сайтах, находить персональные данные любых людей, от сотрудников фирм до ее директоров и управляющих. Авторы канала OSINT CLUB не только делятся техниками и инструментами сетевой разведки, но и рассказывают о своих кейсах: например, о преступном сговоре владельцев сайтов-отзовиков до обнаружения истоков конспирологической теории. Подписывайся и почувствуй себя на месте Bellingcat!
Близкие контакты. Как работают атаки на чиповые карты
https://cpamax.ru/blizkie-kontakty-kak-rabotajut-ataki-na-chipovye-karty/
https://cpamax.ru/blizkie-kontakty-kak-rabotajut-ataki-na-chipovye-karty/
Телеграм боты - что необходимо знать программисту
https://bookflow.ru/telegram-boty-chto-neobhodimo-znat-programmistu/
https://bookflow.ru/telegram-boty-chto-neobhodimo-znat-programmistu/
Ты – разработчик и у тебя масса крутых идей? Участвуй в главном IT-путешествии года — Moscow Travel Hack. «Русатом», «Сбер», S7 Airlines, Политехнический музей, аэропорт Домодедово и другие партнеры приготовили десять интересных задач. Поборись за призовой фонд в размере 1 500 000 рублей.
Генеральный партнер — «Русатом Инфраструктурные решения». Стратегический партнер — «Сбер». Организатор — Комитет по туризму города Москвы.
Регистрируйся до 17 марта на сайте https://clck.ru/TW9u3
Создавай туризм будущего вместе с нами!
Генеральный партнер — «Русатом Инфраструктурные решения». Стратегический партнер — «Сбер». Организатор — Комитет по туризму города Москвы.
Регистрируйся до 17 марта на сайте https://clck.ru/TW9u3
Создавай туризм будущего вместе с нами!
Получаем прокси для ваших задач бесплатно
https://te.legra.ph/Poluchaem-proksi-dlya-vashih-zadach-besplatno-03-04
https://te.legra.ph/Poluchaem-proksi-dlya-vashih-zadach-besplatno-03-04
Telegraph
Получаем прокси для ваших задач бесплатно
Приветствуем вас, в этой статье мы рассмотрим получение прокси для ваших задач: Будь это спам, накрутка зрителей, анонимизация и т.д. Прокси можно купить, а можно получить бесплатно. Конечно же, если вам необходим наилучший результат и качество, то без платных…
Методы обнаружение уязвимости Zerologon
https://te.legra.ph/Metody-obnaruzhenie-uyazvimosti-Zerologon-03-06
https://te.legra.ph/Metody-obnaruzhenie-uyazvimosti-Zerologon-03-06
Telegraph
Методы обнаружение уязвимости Zerologon
CVE-2020-1472, или Zerologon. Обнаружение уязвимости Zerologon, уже вошла в число самых опасных уязвимостей, обнаруженных за последние годы. Это позволяет злоумышленнику взломать учетную запись компьютера контроллера домена и получить доступ к содержимому…
Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
Telegraph
Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
Содержание статьи Подготовка Где брать ханипоты telnetlogger SSH Honeypot honeypot-ftp SSH Telnet FTP Идем в контратаку Выводы Если ты хоть раз админил сервер, то точно знаешь: авторизацию по паролю нужно отключить или серьезно ограничить — белым…
Можно ли взломать генератор случайных чисел?
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
Telegraph
Можно ли взломать генератор случайных чисел?
Если вы любите игры в казино и воображаете себя игроком, возможно, вы уже знакомы с темой генератора случайных чисел (или ГСЧ). ГСЧ – это тот механизм, что отвечает за вашу победу (или проигрыш) в лотерее, бинго или впечатляюще прогрессивном джекпоте. Эта…
Ищем общедоступные файловые системы
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
Telegraph
Ищем общедоступные файловые системы
Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем. Суть явления NFS – сетевая файловая система – довольно…
XSSTRON – браузер на основе Chromium для поиска XSS
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
Telegraph
XSSTRON – браузер на основе Chromium для поиска XSS
Просто просмотрите сайты, как в обычном веб-браузере, и тогда он автоматически найдет XSS уязвимости в фоновом режиме и покажет их в новом окне с POC. Просматривайте веб-страницы, и браузер автоматически проверит их на наличие уязвимостей Reflected, Stored…
Что такое Metasploit? И что нужно знать о нем
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
Telegraph
Что такое Metasploit? И что нужно знать о нем
Давайте для начала начнем с того, что же такое этот Metasploit framework и разберемся немного с терминологией, чтоб было понятно что эти слова означают. И поехали: Metasploit framework- является полностью бесплатный framework созданный H. D. Moore в 2003…
Есть свой стартап в сфере кибербезопасности? Подай заявку на Demo Day от компании RuSIEM и Акселератора Возможностей при МГУ! Лучшие стартапы, которые смогут впечатлить членов жюри, получат возможность побороться за:
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
Telegraph
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
Продолжаем разбираться с созданием умного VPN сервера на базе RPi. Я полагаю, что у вас установлена последняя версия OS Raspbian, все дефолтные пакеты имеют последние версии и настроен доступ по SSH, приступаем к установке дополнительного ПО, для построения…
Обзор сканеров безопасности контейнеров для поиска уязвимостей
https://te.legra.ph/Obzor-skanerov-bezopasnosti-kontejnerov-dlya-poiska-uyazvimostej-03-14
https://te.legra.ph/Obzor-skanerov-bezopasnosti-kontejnerov-dlya-poiska-uyazvimostej-03-14
Telegraph
Обзор сканеров безопасности контейнеров для поиска уязвимостей
Безопасны ли ваши контейнеры и образа Docker? Хакеры стали очень активными в последние несколько лет. Даже крупные организации, такие как Facebook, Google и Yahoo, стали жертвами атак, потеряв миллионы долларов. Вот почему сегодня безопасность приложения…
Познакомились с динамично развивающимися ребятами из ГК Навигатор ❗️Кроме банальных поставок различного железа и ПО имеют хорошие компетенции в узкоспециализированных направлениях, востребованных бизнесом: ✅ проектирование и построение WiFi и DECT сетей
✅ комплексное оснащение переговорных комнат и конферанс залов
✅ внедрение ERP, СRM систем и корпоративных порталов на Битриксе
✅ собственное российское производство серверов и СХД под брендом ReShild
✅ плотно общаются с международными лизинговыми компаниями и могут помочь с проектным финансированием сделок Подписывайтесь на их канал чтобы, как минимум быть в курсе выгодных предложений и потенциально иметь компетентного в IT бизнес-партнера⬇️⬇️⬇️ https://t.me/navigatorit
✅ комплексное оснащение переговорных комнат и конферанс залов
✅ внедрение ERP, СRM систем и корпоративных порталов на Битриксе
✅ собственное российское производство серверов и СХД под брендом ReShild
✅ плотно общаются с международными лизинговыми компаниями и могут помочь с проектным финансированием сделок Подписывайтесь на их канал чтобы, как минимум быть в курсе выгодных предложений и потенциально иметь компетентного в IT бизнес-партнера⬇️⬇️⬇️ https://t.me/navigatorit
Хакер - Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11
https://te.legra.ph/Haker---EHksperty-FireEye-svyazali-vzlomy-klientov-Accellion-s-hak-gruppoj-FIN11-03-16
https://te.legra.ph/Haker---EHksperty-FireEye-svyazali-vzlomy-klientov-Accellion-s-hak-gruppoj-FIN11-03-16
Telegraph
Хакер - Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11
Атаки на Accellion FTA Аналитики компании FireEye предупреждают, что с декабря 2020 года по январь 2021 года около 100 компаний и организаций по всему миру, использующих файлообменный сервис Accellion FTA (File Transfer Application), подверглись взлому. Эксперты…
Хакер - Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box
https://te.legra.ph/Haker---Pentest-po-svoemu-Sozdaem-sobstvennuyu-metodiku-testirovaniya-na-primere-mashin-s-OSCP-i-Hack-The-Box-03-17
https://te.legra.ph/Haker---Pentest-po-svoemu-Sozdaem-sobstvennuyu-metodiku-testirovaniya-na-primere-mashin-s-OSCP-i-Hack-The-Box-03-17
Telegraph
Хакер - Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box
Содержание статьи Сканирование и сбор информации Сканирование портов Сервисы Поиск уязвимостей Повышение привилегий Постэксплуатация Чистка следов Выводы Каждому начинающему пентестеру или просто энтузиасту от мира ИБ однажды хочется перейти от чтения…
SberCloud Advanced — скорость и удобство разработки
Хотите масштабироваться, ускорить работу команды, повысить уровень безопасности на проекте? Попробуйте сервисы из линейки SberCloud Advanced. Они помогают добиваться целей любым компаниям: от стартапов из пары человек до огромных корпораций.
- 45+ удобных сервисов для команд разработки
- SLA на уровне 99,95%
- Pay as you go — оплата только за используемые вычислительные ресурсы
- Единая консоль управления
По ссылке — больше информации о возможностях SberCloud Advanced и тестовый доступ к сервисам.
Хотите масштабироваться, ускорить работу команды, повысить уровень безопасности на проекте? Попробуйте сервисы из линейки SberCloud Advanced. Они помогают добиваться целей любым компаниям: от стартапов из пары человек до огромных корпораций.
- 45+ удобных сервисов для команд разработки
- SLA на уровне 99,95%
- Pay as you go — оплата только за используемые вычислительные ресурсы
- Единая консоль управления
По ссылке — больше информации о возможностях SberCloud Advanced и тестовый доступ к сервисам.
Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
Telegraph
Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
Содержание статьи Разведка Сканирование портов Точка входа Закрепление Продвижение Credential Access Ключевые файлы Локальная эскалация привилегий В этой статье мы пройдем машину Passage с популярного сервиса Hack The Box и проэксплуатируем уязвимость…