PhotoHack: Visual Messaging - хакатон по созданию решения для креативной визуализации сообщений в мессенджерах.
Приовой фонд 500 000 рублей!
Новый хакатон от создателей популярного приложения Photo Lab. Участникам предстоит разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. На входе программа получает текст и селфи пользователя, а возвращает изображение, которое можно использовать в дополнение к тексту или вместо него.
PhotoHack: Visual Messaging - это полная свобода творчества для разработчиков, дизайнеров, и просто креативных людей, которые не боятся экспериментов и готовы создавать новые форматы общения в мессенджерах.
Когда: 16-17 марта 2019 года
Где: ВДНХ, павильон № 461 “Умный город”
Кого мы ждём: студентов технических и художественных вузов и креативных людей.
Условия: Участие бесплатное - просто успей зарегистрироваться на сайте.
А теперь о призах:
1-е место 250 000 рублей
2-е место 180 000 рублей
3-е место 70 000 рублей
Помимо этого:
- Победители получат возможность сотрудничать с Photo Lab.
- Лучшие команды могут получить контракт на разработку от Photo Lab на сумму до 2 000 000 рублей
Прием заявок до 13 марта.
Спешите! Количество мест ограничено.
Сайт мероприятия: http://bit.ly/2IsOk8m
Приовой фонд 500 000 рублей!
Новый хакатон от создателей популярного приложения Photo Lab. Участникам предстоит разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. На входе программа получает текст и селфи пользователя, а возвращает изображение, которое можно использовать в дополнение к тексту или вместо него.
PhotoHack: Visual Messaging - это полная свобода творчества для разработчиков, дизайнеров, и просто креативных людей, которые не боятся экспериментов и готовы создавать новые форматы общения в мессенджерах.
Когда: 16-17 марта 2019 года
Где: ВДНХ, павильон № 461 “Умный город”
Кого мы ждём: студентов технических и художественных вузов и креативных людей.
Условия: Участие бесплатное - просто успей зарегистрироваться на сайте.
А теперь о призах:
1-е место 250 000 рублей
2-е место 180 000 рублей
3-е место 70 000 рублей
Помимо этого:
- Победители получат возможность сотрудничать с Photo Lab.
- Лучшие команды могут получить контракт на разработку от Photo Lab на сумму до 2 000 000 рублей
Прием заявок до 13 марта.
Спешите! Количество мест ограничено.
Сайт мероприятия: http://bit.ly/2IsOk8m
photohack.photolab.me
PhotoHack: Visual Messaging
Хакатон по созданию решения для визуализации текста, которое будет использовано в клавиатуре для мессенджеров.
Скидываю ссылку на хакерский форум, который стоит посетить хотя бы для общего развития и в ознакомительных целях.
Вот ссылка: http://www.xsstorweb56srs3a.onion/
Заходить с Tor браузера, кто не понял.
Вот ссылка: http://www.xsstorweb56srs3a.onion/
Заходить с Tor браузера, кто не понял.
Мифы и реальность про хакеров.
- Миф
Хакеров губят ошибки в коде или использование против них суперсовременных технологий.
- Реальность
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
- Миф
Хакеров губят ошибки в коде или использование против них суперсовременных технологий.
- Реальность
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
Как проверить фингерпринты и другие утечки ip?
Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com
Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:
https://browserleaks.com
Также, всеми любимый хуер:
https://whoer.net
И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com
Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:
https://browserleaks.com
Также, всеми любимый хуер:
https://whoer.net
И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
whoer.net
What Is My IP Address? - Find IP and Check Leaks
What is my IP address and how to find IP address? Whoer shows your IP, location, ISP, and ZIP code. Fix leaks with our privacy score. Check your browser, DNS, and location.
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Прошедшая неделя не обошлась без сообщений об утечках данных. В частности, из-за отсутствия парольной защиты на сервере шведского оператора связи Voice Integrate Nordic AB в открытом доступе оказались 2,7 млн записей звонков на линию медицинской консультативной службы Vårdguiden 1177. Также в Сети была обнаружена незащищенная база данных MongoDB, содержавшая конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (система идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.
Источник: https://www.securitylab.ru/news/498103.php
Источник: https://www.securitylab.ru/news/498103.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Топ 5 сайтов для тестирования на проникновение
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Exploit-Db
OffSec’s Exploit Database Archive
The Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.