Записки Безопасника – Telegram
Записки Безопасника
17.6K subscribers
2.59K photos
206 videos
264 files
2.59K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
swap_digger — bash-скрипт, автоматизирующий извлечение файла подкачки Linux и поиск учетных данных пользователей, адресов электронной почты, содержимого веб-форм, WiFi SSID ключей и других чувствительных данных.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9👍6🔥2
WinDbg - универсальный отладчик для операционной системы Microsoft Windows, распространяемый корпорацией Майкрософт.

Его можно использовать для отладки приложений в пользовательском режиме, драйверов устройств и самой операционной системы в режиме ядра.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111🔥1
The Sleuth Kit — это набор инструментов командной строки с открытым исходным кодом, которые предназначены для изучения и анализа логических дисков и файловых систем Microsoft и UNIX.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍41
🌐Как простыми способами взломать WiFi?

Как часто бывает так, что в самый неподходящий момент у нас заканчиваются мобильные данные, а все ближайшие Wi-Fi-точки по закону подлости оказываются запароленными?

Что делать в такой ситуации? Ответ найдете в статье, где разберём рабочие методы взлома WiFi.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥5🤩2
🔸Малоресурсное шифрование

Одна из тенденций криптографии в общем предполагает, что криптографические примитивы должны быть как можно сложнее и «тяжелее». В связи с этим, основные параметры блочных шифров постоянно увеличиваются, из-за чего их невозможно внедрить в устройства с ограниченными ресурсами.

В статье рассмотрены малоресурсные шифры и для чего они применяются.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3
Cutter - это бесплатная платформа обратного инжиниринга с открытым исходным кодом, работающая на базе rizin.

Инструмент нацелен на то, чтобы стать продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥62🥰1👏1😁1🤔1🤩1
Wazuh — бесплатный инструмент с открытым исходным кодом, который предлагает возможности предотвращения, обнаружения и реагирования на угрозы.

Его можно использовать для защиты рабочих нагрузок в различных средах, включая локальные, виртуализированные, контейнерные и облачные установки.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥2
⚫️Новые угрозы кибербезопасности

Множество новых и развивающихся угроз кибербезопасности приводят к тому, что индустрия информационной безопасности должна быть приведена в состояние повышенной готовности.

7 новых угроз кибербезопасности, которые должен остерегаться каждый интернет-пользователь, представлены в статье.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2🤔1
✈️Brute-force атаки с использованием Kali Linux

Brute-force (атака полным перебором) – метод решения математических задач, сложность которого зависит от количества всех возможных решений.

В статье рассмотрены инструменты, которые можно использовать для выполнения brute-force атак на SSH и WEB-сервисы, доступные в Kali Linux (Patator, Medusa, Hydra, Metasploit), а также BurpSuite.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105👍1
📚Инструментарий Хакера

Чтобы лучше защищать, надо уметь нападать. Эта мысль хорошо подойдёт программистам и системным администраторам, обеспечивающим безопасность приложения, роутера и многого другого.

В этом руководстве автор поделиться с вами программами для взлома, а также научит, как украсть пароль или взломать домашний Wi-Fi без специальных инструментов.

Читать книгу

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85😁2🤔1
WPForce — это набор инструментов для атак Wordpress. Содержит 2 скрипта — WPForce, который перебирает входы в систему через API, и Yertle, который загружает оболочки после того, как были найдены учетные данные администратора.

Основные функции:
• Брутфорс через API, а не через форму входа в обход некоторых форм защиты
• Может автоматически загружать интерактивную оболочку
• Может использоваться для создания полнофункциональной обратной оболочки
• Сброс хэшей паролей WordPress

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍21
🔠Holehe OSINT - электронная почта для зарегистрированных учетных записей

holehe позволяет проверить, используется ли почта на различных сайтах, таких как twitter, instagram, и получит информацию о сайтах с функцией забытого пароля.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤩32
Reverse для самых маленьких:
ассемблер х8б и код на C

Reverse Engineering – метод исследования устройств или программного обеспечения с целью понять принцип его работы или обнаружить недокументированные возможности.

В статье описана вся необходимая база для того, чтобы разобраться в этой теме.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤩32👍1
📅Предотвращение проникновения программ-вымогателей

Основным механизмом внедрения всех вредоносных программ, включая программы-вымогатели является электронная почта. 

В статье мы рассмотрим основные особенности и методы борьбы с программами-вымогателями.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1🥰1🤩1
Evilginx — это фрэймворк атаки «человек посередине», используемый для фишинга
учетных данных для входа в систему вместе с файлами cookie сеанса, что, в свою очередь, позволяет обойти защиту двухфакторной аутентификации.

Evilginx полностью написан на GО как отдельное приложение, в котором реализованы собственные НТТР и DNS-серверы, что делает
его чрезвычайно простым в настройке и использовании.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍2👏1😁1
Stunnel — это утилита для обеспечения защищенного соединения между клиентом и сервером посредством TLS для программ, которые сами шифровать трафик не умеют.

Stunnel перехватывает незашифрованные данные, которые должны были отправляться в сеть, и шифрует их.  

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥1🥰1👏1
wifipumpkin3 — это фрэймворк для атак на точки доступа, написан на Python и позволяет проводить атаки "человек посередине"

Основные характеристики:
• модуль для атаки деактентификации
• сканирование WI-FI сетей
• служба DNS мониторинга
• сбор учетных данных

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥113👍2🥰1
👺 Лаборатория хакера - авторский канал об информационной безопасности.

Реальные кейсы, OSINT, социальная инженерия, обзоры инструментов с github, гайды по анонимности.
👍61🔥1
GoSpider - инструмент написанный на Go, для быстрого сканирования веб-страниц.

Основные функции:
• Перебор и парсинг sitemap.xml
• Создание и проверка ссылок из файлов JavaScript
• Поиск ссылок
• Поиск поддоменов из источников ответа
• Поддержка ввода Burp
• Сканирование нескольких сайтов параллельно

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🥰1
🔺Как без антивируса проверить, есть ли в файле вирус

Компьютеры и мобильные устройства являются неотъемлемой частью нашей жизни, но при этом существует риск заражения вирусами. В таких случаях, обычно, мы полагаемся на антивирусное ПО, которое защищает наши устройства от вредоносных программ. Но что делать, если у вас нет антивируса или вы не доверяете ему?

В статье рассмотрим несколько способов проверки файлов на наличие вирусов без использования антивирусной программы.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🥰1
Fleetdm — инструмент для мониторинга хостов, который использует osquery для получения журналов событий и собирает их с целевых систем в реальном времени.

Fleet работает на Linux и macOS.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👍2