Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Как хакером,так и программистом не рождаются, ими становятся, а для этого необходимо читать и изучать, а главное пробовать - и не бояться ошибок.
Скрипт для изменения имени хоста на машине, а также смены mac-адреса.
Полезно для безопасности.

#!/bin/bash
#Assign existing hostname to $hostn
hostn=$(cat /etc/hostname)

#Display existing hostname
echo "Existing hostname is $hostn"

#Ask for new hostname $newhost
echo "Enter new hostname: "
read newhost

#Change hostname in /etc/hosts & /etc/hostname
sudo sed -i "s/$hostn/$newhost/g" /etc/hosts
sudo sed -i "s/$hostn/$newhost/g" /etc/hostname

#Display new hostname
echo "Your new hostname is $newhost"

#change mac (Где wwan1 название сетевого устройства)
echo "Change mac-adress "
sudo ifconfig wwan1 down
sudo macchanger -A wwan1
sudo ifconfig wwan1 up
sudo systemctl restart NetworkManager.service
Очередной коммент от подписчика. Приятно получать такие теплые слова.

Это очень сильно мотивирует на подготовку актуальной информации.
Я развиваюсь и актуальность контента улучшается со временем. :)
PhotoHack: Visual Messaging - хакатон по созданию решения для креативной визуализации сообщений в мессенджерах.

Приовой фонд 500 000 рублей!

Новый хакатон от создателей популярного приложения Photo Lab. Участникам предстоит разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. На входе программа получает текст и селфи пользователя, а возвращает изображение, которое можно использовать в дополнение к тексту или вместо него.

PhotoHack: Visual Messaging - это полная свобода творчества для разработчиков, дизайнеров, и просто креативных людей, которые не боятся экспериментов и готовы создавать новые форматы общения в мессенджерах.

Когда: 16-17 марта 2019 года
Где: ВДНХ, павильон № 461 “Умный город”
Кого мы ждём: студентов технических и художественных вузов и креативных людей.
Условия: Участие бесплатное - просто успей зарегистрироваться на сайте.

А теперь о призах:

1-е место 250 000 рублей
2-е место 180 000 рублей
3-е место 70 000 рублей

Помимо этого:
- Победители получат возможность сотрудничать с Photo Lab.
- Лучшие команды могут получить контракт на разработку от Photo Lab на сумму до 2 000 000 рублей

Прием заявок до 13 марта.
Спешите! Количество мест ограничено.

Сайт мероприятия: http://bit.ly/2IsOk8m
Скидываю ссылку на хакерский форум, который стоит посетить хотя бы для общего развития и в ознакомительных целях.

Вот ссылка: http://www.xsstorweb56srs3a.onion/
Заходить с Tor браузера, кто не понял.
Мифы и реальность про хакеров.

- Миф
Хакеров губят ошибки в коде или использование против них суперсовременных технологий.

- Реальность
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
Как проверить фингерпринты и другие утечки ip?

Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com

Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:

https://browserleaks.com

Также, всеми любимый хуер:
https://whoer.net

И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года

Коротко о главных событиях минувшей недели.

Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.

Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.

Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.

Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.

Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.

Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.

Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Прошедшая неделя не обошлась без сообщений об утечках данных. В частности, из-за отсутствия парольной защиты на сервере шведского оператора связи Voice Integrate Nordic AB в открытом доступе оказались 2,7 млн записей звонков на линию медицинской консультативной службы Vårdguiden 1177. Также в Сети была обнаружена незащищенная база данных MongoDB, содержавшая конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (система идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.

Источник: https://www.securitylab.ru/news/498103.php