Прошел курс, который висит на Udemy по взлому Wi-Fi. Тема для меня не новая и особо продвинутых техник Вы не увидите в нем, но базовые вещи присутствуют.
После оконочания Вы получите навыки проникновения в сети WiFi и тестирования их на безопасность.
Курс будет интересен тем, кто всегда мечтал "Взломать соседский WIFI", начинающим пентестерам и хакерам.
Общая продолжительность: 2,5 часа.
По стоимости: 19,799 рублей, но Udemy всегда предлагает скидку 94%, т.е итоговая стоимость 1,100 рублей.
Ссылка на курс: https://www.udemy.com/wifi-2018/
Этичный хакинг | Взлом Wifi - Новый взгляд 2018
Часть первая. Получаем доступ к сети.
После окончания, мы получим навыки проникновения в сети WiFi и тестирования их на безопасность
Requirements (требования):
- ПК с Kali Linux или Parrot Security OS на борту
- Приемлимый Wifi адаптер (об этом в видео)
- Минимальные знания Linux Os на уровне пользователя
Взгляд конца 2018 года. Никаких не работающих методов!
Course content:
Введение:
1. Приветствие. - 2:28
Правильная настройка роутера:
2. Настройка роутера. - 20:19
3. Прошивки роутеров. - 08:25
Арсенал "Этичного WIFI пентестера".
4. Арсенал для вардрайвера. - 17:10
Zero Level. Osint
5. А вдруг пароль от точки доступа уже есть? - 6:16
Routerscan, взлом из WAN.Пуллы адресов.
6. Сканирование и взлом. Routerscan. - 10:01
7. Взлом Wifi через RS подбором WPS|Pixie dust. - 08:42
Linux Hacking.
8. Airgeddon знакомство. - 09:25
9. Атака на WEP используя Airgeddon. - 05:44
10. Denial of Service Airgeddon. - 07:35
11. Airgeddon handshake capture. - 08:09
12. Airgeddon handshake bruteforce. - 03:49
13. Создание своих собственных словарей через утилиту CRUNCH. - 03:30
14. Взлом пароля используя GPU и hashcat. - 09:29
15. Online сервисы взлома паролей. - 05:56
16. Evil Twin атака используя Fluxion. - 09:51
17. Wifi Slax - Дистрибутив для тестирования беспроводных сетей. - 07:14
Bye!
18. Спасибо за внимание! Увидимся в следующей части посвященной пост эксплуатации! - 01:57
После оконочания Вы получите навыки проникновения в сети WiFi и тестирования их на безопасность.
Курс будет интересен тем, кто всегда мечтал "Взломать соседский WIFI", начинающим пентестерам и хакерам.
Общая продолжительность: 2,5 часа.
По стоимости: 19,799 рублей, но Udemy всегда предлагает скидку 94%, т.е итоговая стоимость 1,100 рублей.
Ссылка на курс: https://www.udemy.com/wifi-2018/
Этичный хакинг | Взлом Wifi - Новый взгляд 2018
Часть первая. Получаем доступ к сети.
После окончания, мы получим навыки проникновения в сети WiFi и тестирования их на безопасность
Requirements (требования):
- ПК с Kali Linux или Parrot Security OS на борту
- Приемлимый Wifi адаптер (об этом в видео)
- Минимальные знания Linux Os на уровне пользователя
Взгляд конца 2018 года. Никаких не работающих методов!
Course content:
Введение:
1. Приветствие. - 2:28
Правильная настройка роутера:
2. Настройка роутера. - 20:19
3. Прошивки роутеров. - 08:25
Арсенал "Этичного WIFI пентестера".
4. Арсенал для вардрайвера. - 17:10
Zero Level. Osint
5. А вдруг пароль от точки доступа уже есть? - 6:16
Routerscan, взлом из WAN.Пуллы адресов.
6. Сканирование и взлом. Routerscan. - 10:01
7. Взлом Wifi через RS подбором WPS|Pixie dust. - 08:42
Linux Hacking.
8. Airgeddon знакомство. - 09:25
9. Атака на WEP используя Airgeddon. - 05:44
10. Denial of Service Airgeddon. - 07:35
11. Airgeddon handshake capture. - 08:09
12. Airgeddon handshake bruteforce. - 03:49
13. Создание своих собственных словарей через утилиту CRUNCH. - 03:30
14. Взлом пароля используя GPU и hashcat. - 09:29
15. Online сервисы взлома паролей. - 05:56
16. Evil Twin атака используя Fluxion. - 09:51
17. Wifi Slax - Дистрибутив для тестирования беспроводных сетей. - 07:14
Bye!
18. Спасибо за внимание! Увидимся в следующей части посвященной пост эксплуатации! - 01:57
Обзор инцидентов безопасности за период с 1 по 7 апреля 2019 года
Коротко о главном за минувшую неделю.
Свыше полумиллиарда записей с данными пользователей соцсети Facebook хранились в открытом доступе на облачных серверах Amazon S3. В этот раз источником утечки стал не сам техногигант, а сторонние разработчики приложений для Facebook - мексиканская медиакомпания Cultura Colectiva и приложение «At the pool». Базы данных включали различную информацию о пользователях, в том числе комментарии, предпочтения, логины, идентификаторы пользователя, имена, пароли в текстовом виде, электронные адреса, а также сведения о друзьях, лайках, группах и пр.
Крупнейшая фармацевтическая компания Германии Bayer подверглась кибератаке, предположительно осуществленной киберпреступной группировкой Winnti. Вредоносное ПО было обнаружено в сетях компании еще в начале прошлого года, однако исследователи продолжали тайно наблюдать за его активностью. Никаких свидетельств компрометации данных эксперты не выявили, однако оценка общего ущерба все еще продолжается.
Специалисты компании Bromium обнаружили более десяти серверов, используемых для распространения нескольких семейств вредоносного ПО в рамках фишинговых кампаний, вероятнее всего, связанных с ботнетом Necurs. Примечателен тот факт, что все серверы были зарегистрированы в США, поскольку злоумышленники редко выбирают эту страну для регистрации своих управляющих серверов.
Сотрудники Секретной службы США задержали гражданку Китая, пытавшуюся под ложным предлогом проникнуть на территорию принадлежащей президенту США Дональду Трампу резиденции Мар-а-Лаго в Палм Бич (штат Флорида). При обыске у женщины были изъяты четыре смартфона, ноутбук, внешний жесткий диск и USB-накопитель с вредоносной программой. Истинная цель «визита» китаянки пока неизвестна.
Великобритания обвинила Иран в кибератаках на «ключевые элементы национальной инфраструктуры». В числе пострадавших Почтовая служба, ряд органов местного самоуправления, частные компании и банки. В атаках подозревается иранское военно-политическое формирование Корпус стражей исламской революции.
Злоумышленники атакуют пользователей домашних маршрутизаторов с целью перехвата трафика и переадресации его на вредоносные сайты. За прошедшие три месяца были зафиксированы три волны атак. Список атакуемых маршрутизаторов включает модели D-Link DSL-2640B, D-Link DSL-2740R, D-Link DSL-2780B, D-Link DSL-526B, ARG-W4 ADSL, DSLink 260E, устройства Secutech и TOTOLINK. Атакующие взламывают устройства через известные уязвимости в прошивках и меняют настройки DNS-сервера. По имеющимся данным, кампания все еще активна.
Немецкий специалист Кристофер Блекман-Дрехер (Christopher Bleckmann-Dreher) написал слово «PWNED!» на картах сотен GPS-часов Vidimensio в попытке привлечь внимание производителя к уязвимостям. Исследователь обнаружил проблемы в 20 моделях часов от Vidimensio, в том числе возможность подслушивать и следить за владельцами гаджетов, а также отправлять различные команды на устройства. Блекман-Дрехер сообщил об уязвимостях производителю, однако за полтора года компания так и не исправила их. В результате исследователь решил взломать сотни часов.
Источник: https://www.securitylab.ru/news/498673.php
Коротко о главном за минувшую неделю.
Свыше полумиллиарда записей с данными пользователей соцсети Facebook хранились в открытом доступе на облачных серверах Amazon S3. В этот раз источником утечки стал не сам техногигант, а сторонние разработчики приложений для Facebook - мексиканская медиакомпания Cultura Colectiva и приложение «At the pool». Базы данных включали различную информацию о пользователях, в том числе комментарии, предпочтения, логины, идентификаторы пользователя, имена, пароли в текстовом виде, электронные адреса, а также сведения о друзьях, лайках, группах и пр.
Крупнейшая фармацевтическая компания Германии Bayer подверглась кибератаке, предположительно осуществленной киберпреступной группировкой Winnti. Вредоносное ПО было обнаружено в сетях компании еще в начале прошлого года, однако исследователи продолжали тайно наблюдать за его активностью. Никаких свидетельств компрометации данных эксперты не выявили, однако оценка общего ущерба все еще продолжается.
Специалисты компании Bromium обнаружили более десяти серверов, используемых для распространения нескольких семейств вредоносного ПО в рамках фишинговых кампаний, вероятнее всего, связанных с ботнетом Necurs. Примечателен тот факт, что все серверы были зарегистрированы в США, поскольку злоумышленники редко выбирают эту страну для регистрации своих управляющих серверов.
Сотрудники Секретной службы США задержали гражданку Китая, пытавшуюся под ложным предлогом проникнуть на территорию принадлежащей президенту США Дональду Трампу резиденции Мар-а-Лаго в Палм Бич (штат Флорида). При обыске у женщины были изъяты четыре смартфона, ноутбук, внешний жесткий диск и USB-накопитель с вредоносной программой. Истинная цель «визита» китаянки пока неизвестна.
Великобритания обвинила Иран в кибератаках на «ключевые элементы национальной инфраструктуры». В числе пострадавших Почтовая служба, ряд органов местного самоуправления, частные компании и банки. В атаках подозревается иранское военно-политическое формирование Корпус стражей исламской революции.
Злоумышленники атакуют пользователей домашних маршрутизаторов с целью перехвата трафика и переадресации его на вредоносные сайты. За прошедшие три месяца были зафиксированы три волны атак. Список атакуемых маршрутизаторов включает модели D-Link DSL-2640B, D-Link DSL-2740R, D-Link DSL-2780B, D-Link DSL-526B, ARG-W4 ADSL, DSLink 260E, устройства Secutech и TOTOLINK. Атакующие взламывают устройства через известные уязвимости в прошивках и меняют настройки DNS-сервера. По имеющимся данным, кампания все еще активна.
Немецкий специалист Кристофер Блекман-Дрехер (Christopher Bleckmann-Dreher) написал слово «PWNED!» на картах сотен GPS-часов Vidimensio в попытке привлечь внимание производителя к уязвимостям. Исследователь обнаружил проблемы в 20 моделях часов от Vidimensio, в том числе возможность подслушивать и следить за владельцами гаджетов, а также отправлять различные команды на устройства. Блекман-Дрехер сообщил об уязвимостях производителю, однако за полтора года компания так и не исправила их. В результате исследователь решил взломать сотни часов.
Источник: https://www.securitylab.ru/news/498673.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 1 по 7 апреля 2019 года
Коротко о главном за минувшую неделю.
Пользователи Electrum лишились «миллионов долларов» из-за кибератаки
Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org.
Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность.
В минувшие выходные представители Electrum подтвердили факт атаки, но не уточнили объем возможного ущерба.
По данным TNW, атака осуществляется ботнетом, включающим более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org, где им предлагают обновиться до новой версии клиента Electrum, содержащей бэкдор. При установке поддельной версии ПО, средства из кошельков пользователей похищаются. Объем украденных средств исчисляется миллионами долларов, а один отдельно взятый пользователь потерял биткойнов на сумму $140 тыс.
Как отметил источник издания, атака продолжается уже примерно неделю и происходит на совершенно новом уровне – в некоторых случаях ее мощность достигает 25 Гб/с.
По словам ведущего разработчика Electrum Томаса Вегтлина (Thomas Voegtlin), команда надеется решить проблему «в ближайшие часы или дни». Он также отметил, что в группе особого риска находятся пользователи, давно не обновлявшие ПО.
В целях безопасности пользователям рекомендуется загружать приложение Electrum только с сайта electrum.org или из официального репозитория на GitHub, а также устанавливать соединение с серверами в ручном режиме.
Источник: https://www.securitylab.ru/news/498690.php
Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org.
Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность.
В минувшие выходные представители Electrum подтвердили факт атаки, но не уточнили объем возможного ущерба.
По данным TNW, атака осуществляется ботнетом, включающим более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org, где им предлагают обновиться до новой версии клиента Electrum, содержащей бэкдор. При установке поддельной версии ПО, средства из кошельков пользователей похищаются. Объем украденных средств исчисляется миллионами долларов, а один отдельно взятый пользователь потерял биткойнов на сумму $140 тыс.
Как отметил источник издания, атака продолжается уже примерно неделю и происходит на совершенно новом уровне – в некоторых случаях ее мощность достигает 25 Гб/с.
По словам ведущего разработчика Electrum Томаса Вегтлина (Thomas Voegtlin), команда надеется решить проблему «в ближайшие часы или дни». Он также отметил, что в группе особого риска находятся пользователи, давно не обновлявшие ПО.
В целях безопасности пользователям рекомендуется загружать приложение Electrum только с сайта electrum.org или из официального репозитория на GitHub, а также устанавливать соединение с серверами в ручном режиме.
Источник: https://www.securitylab.ru/news/498690.php
SecurityLab.ru
Пользователи Electrum лишились «миллионов долларов» из-за кибератаки
Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org.
Передовое шпионское ПО TajMahal в течение пяти лет оставалось незамеченным
Вредонос содержит более 80 модулей – почти рекордное количество для шпионского ПО.
Исследователи «Лаборатории Касперского» раскрыли подробности о высокотехнологичном шпионском ПО, остававшемся незамеченным в течение пяти лет. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники.
Специалисты ЛК обнаружили TajMahal (происхождение названия не объясняется) осенью прошлого года, когда киберпреступники использовали его для атаки неназванной дипломатической организации в одной из стран Центральной Азии. Как показал анализ вредоносного кода, стоящая за ним группировка активна по крайней мере с 2014 года.
Фреймворк состоит из двух пакетов – Tokyo и Yokohama, включающих в себя более 80 вредоносных модулей. По словам исследователей, такое количество плагинов является почти рекордным для APT-инструментария. Среди модулей есть бэкдоры, загрузчики, инструменты для оркестровки, средства для подключения к C&C-серверам, инструменты для аудиозаписи, кейлоггеры, инструменты для записи экрана и видео с web-камер, плагины для похищения документов и ключей шифрования и даже эксклюзивное решение для индексации файлов на инфицированном компьютере.
Как именно TajMahal попадает на атакуемую систему, исследователям пока выяснить не удалось. Однако они смогли установить, что сначала на компьютер загружается пакет Tokyo, загружающий ПО второго этапа Yokohama. В настоящее время выявлена только одна жертва вредоноса, однако, по мнению экспертов ЛК, их может быть больше.
Помимо обычных функций, характерных для шпионского ПО, TajMahal также вооружен рядом уникальных возможностей. К примеру, оператор вредоноса может запрашивать файл, хранящийся на USB-накопителе, который ранее был подключен к компьютеру. При следующем подключении этого USB-накопителя к зараженной системе TajMahal похитит запрошенный файл.
Источник: https://www.securitylab.ru/news/498737.php
Вредонос содержит более 80 модулей – почти рекордное количество для шпионского ПО.
Исследователи «Лаборатории Касперского» раскрыли подробности о высокотехнологичном шпионском ПО, остававшемся незамеченным в течение пяти лет. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники.
Специалисты ЛК обнаружили TajMahal (происхождение названия не объясняется) осенью прошлого года, когда киберпреступники использовали его для атаки неназванной дипломатической организации в одной из стран Центральной Азии. Как показал анализ вредоносного кода, стоящая за ним группировка активна по крайней мере с 2014 года.
Фреймворк состоит из двух пакетов – Tokyo и Yokohama, включающих в себя более 80 вредоносных модулей. По словам исследователей, такое количество плагинов является почти рекордным для APT-инструментария. Среди модулей есть бэкдоры, загрузчики, инструменты для оркестровки, средства для подключения к C&C-серверам, инструменты для аудиозаписи, кейлоггеры, инструменты для записи экрана и видео с web-камер, плагины для похищения документов и ключей шифрования и даже эксклюзивное решение для индексации файлов на инфицированном компьютере.
Как именно TajMahal попадает на атакуемую систему, исследователям пока выяснить не удалось. Однако они смогли установить, что сначала на компьютер загружается пакет Tokyo, загружающий ПО второго этапа Yokohama. В настоящее время выявлена только одна жертва вредоноса, однако, по мнению экспертов ЛК, их может быть больше.
Помимо обычных функций, характерных для шпионского ПО, TajMahal также вооружен рядом уникальных возможностей. К примеру, оператор вредоноса может запрашивать файл, хранящийся на USB-накопителе, который ранее был подключен к компьютеру. При следующем подключении этого USB-накопителя к зараженной системе TajMahal похитит запрошенный файл.
Источник: https://www.securitylab.ru/news/498737.php
SecurityLab.ru
Передовое шпионское ПО TajMahal в течение пяти лет оставалось незамеченным
Вредонос содержит более 80 модулей – почти рекордное количество для шпионского ПО.
