Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
https://te.legra.ph/Haker---EHto-lovushka-Kak-my-rasstavlyali-hanipoty-i-kto-v-nih-popalsya-03-07
Telegraph
Хакер - Это ловушка! Как мы расставляли ханипоты и кто в них попался
Содержание статьи Подготовка Где брать ханипоты telnetlogger SSH Honeypot honeypot-ftp SSH Telnet FTP Идем в контратаку Выводы Если ты хоть раз админил сервер, то точно знаешь: авторизацию по паролю нужно отключить или серьезно ограничить — белым…
Можно ли взломать генератор случайных чисел?
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
https://te.legra.ph/Mozhno-li-vzlomat-generator-sluchajnyh-chisel-03-08
Telegraph
Можно ли взломать генератор случайных чисел?
Если вы любите игры в казино и воображаете себя игроком, возможно, вы уже знакомы с темой генератора случайных чисел (или ГСЧ). ГСЧ – это тот механизм, что отвечает за вашу победу (или проигрыш) в лотерее, бинго или впечатляюще прогрессивном джекпоте. Эта…
Ищем общедоступные файловые системы
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
https://te.legra.ph/Ishchem-obshchedostupnye-fajlovye-sistemy-03-08
Telegraph
Ищем общедоступные файловые системы
Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем. Суть явления NFS – сетевая файловая система – довольно…
XSSTRON – браузер на основе Chromium для поиска XSS
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
https://te.legra.ph/XSSTRON--brauzer-na-osnove-Chromium-dlya-poiska-XSS-03-08
Telegraph
XSSTRON – браузер на основе Chromium для поиска XSS
Просто просмотрите сайты, как в обычном веб-браузере, и тогда он автоматически найдет XSS уязвимости в фоновом режиме и покажет их в новом окне с POC. Просматривайте веб-страницы, и браузер автоматически проверит их на наличие уязвимостей Reflected, Stored…
Что такое Metasploit? И что нужно знать о нем
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
https://te.legra.ph/CHto-takoe-Metasploit-I-chto-nuzhno-znat-o-nem-03-08
Telegraph
Что такое Metasploit? И что нужно знать о нем
Давайте для начала начнем с того, что же такое этот Metasploit framework и разберемся немного с терминологией, чтоб было понятно что эти слова означают. И поехали: Metasploit framework- является полностью бесплатный framework созданный H. D. Moore в 2003…
Есть свой стартап в сфере кибербезопасности? Подай заявку на Demo Day от компании RuSIEM и Акселератора Возможностей при МГУ! Лучшие стартапы, которые смогут впечатлить членов жюри, получат возможность побороться за:
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
💰💰инвестиции объемом в 15 000 000 рублей
🔥🔥дальнейшее пилотирование проекта на базе продуктов RuSIEM.
Ловим последнюю заявку 25 марта , а 26 начинаем в формате онлайн.
Узнать подробности и зарегистрироваться ты можешь на сайте https://ac-vocybersecurity.ru/
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
https://te.legra.ph/Umnyj-VPN-server-na-Raspberry-Pi-Ustanovka-i-Nastrojka-03-08
Telegraph
Умный VPN-сервер на Raspberry Pi: Установка и Настройка
Продолжаем разбираться с созданием умного VPN сервера на базе RPi. Я полагаю, что у вас установлена последняя версия OS Raspbian, все дефолтные пакеты имеют последние версии и настроен доступ по SSH, приступаем к установке дополнительного ПО, для построения…
Обзор сканеров безопасности контейнеров для поиска уязвимостей
https://te.legra.ph/Obzor-skanerov-bezopasnosti-kontejnerov-dlya-poiska-uyazvimostej-03-14
https://te.legra.ph/Obzor-skanerov-bezopasnosti-kontejnerov-dlya-poiska-uyazvimostej-03-14
Telegraph
Обзор сканеров безопасности контейнеров для поиска уязвимостей
Безопасны ли ваши контейнеры и образа Docker? Хакеры стали очень активными в последние несколько лет. Даже крупные организации, такие как Facebook, Google и Yahoo, стали жертвами атак, потеряв миллионы долларов. Вот почему сегодня безопасность приложения…
Познакомились с динамично развивающимися ребятами из ГК Навигатор ❗️Кроме банальных поставок различного железа и ПО имеют хорошие компетенции в узкоспециализированных направлениях, востребованных бизнесом: ✅ проектирование и построение WiFi и DECT сетей
✅ комплексное оснащение переговорных комнат и конферанс залов
✅ внедрение ERP, СRM систем и корпоративных порталов на Битриксе
✅ собственное российское производство серверов и СХД под брендом ReShild
✅ плотно общаются с международными лизинговыми компаниями и могут помочь с проектным финансированием сделок Подписывайтесь на их канал чтобы, как минимум быть в курсе выгодных предложений и потенциально иметь компетентного в IT бизнес-партнера⬇️⬇️⬇️ https://t.me/navigatorit
✅ комплексное оснащение переговорных комнат и конферанс залов
✅ внедрение ERP, СRM систем и корпоративных порталов на Битриксе
✅ собственное российское производство серверов и СХД под брендом ReShild
✅ плотно общаются с международными лизинговыми компаниями и могут помочь с проектным финансированием сделок Подписывайтесь на их канал чтобы, как минимум быть в курсе выгодных предложений и потенциально иметь компетентного в IT бизнес-партнера⬇️⬇️⬇️ https://t.me/navigatorit
Хакер - Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11
https://te.legra.ph/Haker---EHksperty-FireEye-svyazali-vzlomy-klientov-Accellion-s-hak-gruppoj-FIN11-03-16
https://te.legra.ph/Haker---EHksperty-FireEye-svyazali-vzlomy-klientov-Accellion-s-hak-gruppoj-FIN11-03-16
Telegraph
Хакер - Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11
Атаки на Accellion FTA Аналитики компании FireEye предупреждают, что с декабря 2020 года по январь 2021 года около 100 компаний и организаций по всему миру, использующих файлообменный сервис Accellion FTA (File Transfer Application), подверглись взлому. Эксперты…
Хакер - Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box
https://te.legra.ph/Haker---Pentest-po-svoemu-Sozdaem-sobstvennuyu-metodiku-testirovaniya-na-primere-mashin-s-OSCP-i-Hack-The-Box-03-17
https://te.legra.ph/Haker---Pentest-po-svoemu-Sozdaem-sobstvennuyu-metodiku-testirovaniya-na-primere-mashin-s-OSCP-i-Hack-The-Box-03-17
Telegraph
Хакер - Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box
Содержание статьи Сканирование и сбор информации Сканирование портов Сервисы Поиск уязвимостей Повышение привилегий Постэксплуатация Чистка следов Выводы Каждому начинающему пентестеру или просто энтузиасту от мира ИБ однажды хочется перейти от чтения…
SberCloud Advanced — скорость и удобство разработки
Хотите масштабироваться, ускорить работу команды, повысить уровень безопасности на проекте? Попробуйте сервисы из линейки SberCloud Advanced. Они помогают добиваться целей любым компаниям: от стартапов из пары человек до огромных корпораций.
- 45+ удобных сервисов для команд разработки
- SLA на уровне 99,95%
- Pay as you go — оплата только за используемые вычислительные ресурсы
- Единая консоль управления
По ссылке — больше информации о возможностях SberCloud Advanced и тестовый доступ к сервисам.
Хотите масштабироваться, ускорить работу команды, повысить уровень безопасности на проекте? Попробуйте сервисы из линейки SberCloud Advanced. Они помогают добиваться целей любым компаниям: от стартапов из пары человек до огромных корпораций.
- 45+ удобных сервисов для команд разработки
- SLA на уровне 99,95%
- Pay as you go — оплата только за используемые вычислительные ресурсы
- Единая консоль управления
По ссылке — больше информации о возможностях SberCloud Advanced и тестовый доступ к сервисам.
Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
Telegraph
Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
Содержание статьи Разведка Сканирование портов Точка входа Закрепление Продвижение Credential Access Ключевые файлы Локальная эскалация привилегий В этой статье мы пройдем машину Passage с популярного сервиса Hack The Box и проэксплуатируем уязвимость…
Хакер - Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox
https://te.legra.ph/Haker---Fleshbehki-FoxPro-Lomaem-prilozheniya-na-VFX-i-poznaem-sekrety-zashchity-ReFox-03-20
https://te.legra.ph/Haker---Fleshbehki-FoxPro-Lomaem-prilozheniya-na-VFX-i-poznaem-sekrety-zashchity-ReFox-03-20
Telegraph
Хакер - Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox
Под вековыми пластами накопленных человечеством компьютерных знаний погребено множество ископаемых языков программирования и забытых технологий. Некоторые из них навсегда канули в Лету, другие еще используются в узких областях человеческой…
Хакер - HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration
https://te.legra.ph/Haker---HTB-Reel2-Zahvatyvaem-mashinu-cherez-Outlook-i-razbiraemsya-s-tehnologiej-Just-Enough-Administration-03-21
https://te.legra.ph/Haker---HTB-Reel2-Zahvatyvaem-mashinu-cherez-Outlook-i-razbiraemsya-s-tehnologiej-Just-Enough-Administration-03-21
Telegraph
Хакер - HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration
Содержание статьи Разведка Сканирование портов Перебор каталогов OSINT Точка входа Брутфорс OWA Похищение хеша NetNTLMv2 Продвижение WS-Management Just Enough Administration (JEA) Credentials dumping Повышение привилегий Credentials dumping Обратный шелл…
Бесконтактное тайдзюцу: удар по беспроводным сетям
https://te.legra.ph/Beskontaktnoe-tajdzyucu-udar-po-besprovodnym-setyam-03-22
https://te.legra.ph/Beskontaktnoe-tajdzyucu-udar-po-besprovodnym-setyam-03-22
Telegraph
Бесконтактное тайдзюцу: удар по беспроводным сетям
Новый год? Да нет, не слышали, ведь всякая вещь блекнет, теряя свой цвет истинный, по сравнению с персонажем нашим, а посему и продолжаем следить за историей развития и становления на пути безопасности информационной Вадима. Приятного чтения, дорогие друзья…
На сайте code.mu вы найдете учебники по HTML, CSS, JavaScript, PHP, Vue, React, NodeJS, Laravel, Wordpress, AJAX.
Материал в учебниках подается простым языком, к каждому уроку есть задачи по нарастающей сложности. Есть отдельные учебники с практикой, в которых вы сможете применить полученные знания, создавая различные учебные проектики.
Хотите научится программировать?
Сайт code.mu - это то, что вам нужно! Заходите скорее:)
Материал в учебниках подается простым языком, к каждому уроку есть задачи по нарастающей сложности. Есть отдельные учебники с практикой, в которых вы сможете применить полученные знания, создавая различные учебные проектики.
Хотите научится программировать?
Сайт code.mu - это то, что вам нужно! Заходите скорее:)