Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.57K photos
206 videos
264 files
2.57K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
🗑Как удалить в интернете все данные о себе?

Сегодня мы живем в мире, где наша личная информация хранится в интернете и может быть доступна любому человеку. Но что делать, если мы хотим защитить свою конфиденциальность и удалить все данные о себе в сети?

В этой статье мы расскажем о том, как это сделать правильно и безопасно.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍155😁2🔥1
EasY_HaCk — инструмент для сканирования сети и сбора информации.

В нем собраны:
• metasploit-framework
• sqlmap
• nmap
• metagoofil
• RED HAWK
• recon-ng
и другие полезные инструменты.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥63
Recaf - это редактор байт-кода Java с открытым исходным кодом, который упрощает процесс редактирования скомпилированных Java-приложений.

Чтобы упростить задачу, Recaf абстрагирует большую часть внутреннего формата файла класса. Сложные задачи, такие как обновление стековых фреймов, выполняются автоматически.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4👍3
💸Языки программирования для хакера

Существует множество разных языков программирования, каждый со своим синтаксисом и семантикой. Некоторые языки программирования предназначены для конкретных задач, тогда как другие имеют более общее назначение.

В статье рассмотрены языки программирования и для каких задач они применяются.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114
Decker - Платформа оркестровки и автоматизации тестирования на проникновение, которая позволяет писать декларативные, повторно используемые конфигурации, способные принимать переменные.

Decker использует выходные данные запущенных инструментов в качестве входных данных для других.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5
✔️Sniffing Attack при взломе: как происходит?

Sniffing Attack - это вид атаки, заключающийся в постоянном мониторинге и перехвате данных, передаваемых по сети.

С помощью специального программного обеспечения злоумышленник может собирать информацию, поступающую на ваше устройство и исходящую из него.

В статье разберём как происходит Sniffing Attack при взломе.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥21🥰1👏1
Profil3r — OSINT инструмент, позволяющий найти потенциальные профили человека в социальных сетях, а также его адреса электронной почты.

Эта программа также предупреждает вас о наличии утечки данных по найденным письмам.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥421🤔1
⚠️Опасные помощники/Android утилиты, которые стоит избегать

Системных инструментов, доступных для Android устройств и предназначенных для коррекции последствий долгого использования, очистки от ненужных файлов и защиты от вирусов, сегодня просто огромное количество. 

Но как в действительности обстоит дело с защитой Android системы и не является ли «океан» приложений, готовых по первому зову прийти юзеру на помощь на самом деле уязвимостью? Подробнее разберёмся в данной теме в статье.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41
☁️ ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — уязвимость в macOS Ventura, новая версия вредоносного ПО XLoader, набор инструментов группировки злоумышленников CosmicBeetle, вредоносная программа Whiffy Recon и ПО XWorm, представляющее угрозу для ОС Windows.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🥰1
Buggy web application (bWAPP) — это опенсорс веб-приложение, свободное для скачиваний. Отличает себя от других тем, что содержит около 100 уязвимостей, классифицированных по топ-10 от OWASP.

Предназначается для поиска и эксплуатации уязвимостей в веб-приложениях и не только.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21
👩‍💻Распространенные Client-Side
уязвимости

Client Side-уязвимости — слабые места или ошибки в ПО, работающем на стороне пользователя (обычно в контексте веб-браузера или мобильного приложения), которые можно использовать для хакерских атак или несанкционированного доступа к системе.

Ниже представлена подробная статья с самыми распространенными client-side уязвимостями, в ней описано, как они осуществляются и как с ними бороться.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Positive Technologies: четыре из пяти атак носят целенаправленный характер

Специалисты Positive Technologies
проанализировали актуальные угрозы второго квартала 2023 года и пришли к выводу, что доля целенаправленных атак составила 78%, что на 10% больше, чем в начале года.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
5🥰1
Infoooze — это мощный и удобный инструмент OSINT с открытым исходным кодом, который позволяет быстро и легко собирать информацию о конкретной цели.

С Infoooze вы можете легко искать информацию о веб-сайтах, IP-адресах, именах пользователей и многом другом, используя простой интерфейс командной строки.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥43
Как обойти панель администратора с помощью JavaScript-файла?

Если вы занимаетесь веб-разработкой, то наверняка сталкивались с ситуацией, когда необходимо обойти панель администратора на сайте.

Это может показаться сложным и непонятным процессом, однако, с помощью JavaScript-файла вы можете решить эту задачу без особых усилий.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤩31
🔺 Фишинговой email-рассылка, замаскированная под требования правоохранительных органов

В августе 2023 года компания «РТК‑Солар» зафиксировала массовую фишинговую рассылку от имени правоохранительных органов РФ. Злоумышленники используют домены, максимально похожие на официальные имена следственных органов.

Киберпреступники рассылают письма с требованием ознакомиться с материалами уголовного дела и используют реальные данные граждан, полученные из масштабных утечек.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥62👎1
Masscan — сканер с открытым исходным кодом, который создавался с одной целью — сканировать Интернет ещё быстрее (меньше, чем за 6 минут со скоростью ~10 млн пакетов/с).

Masscan использует асинхронную передачу. Однако он более гибок, когда речь идет о произвольных диапазонах портов и адресов.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122🔥1
☁️ Как брутить кириллические хеши

Брутфорс — метод угадывания пароля, с помощью перебора всех возможных комбинаций символов до тех пор, пока не будет найдена правильная комбинация.

С хешами на латинице все понятно, но с хешами на кириллице дела обстоят не так просто, поэтому в сегодняшней статье описано, как брутить такие хеши.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥73
⚠️ Как опасный дроппер Batloader распространяется через поисковые системы и рекламу

Сегодня поговорим об очень актуальной на данный момент проблеме — отравление поисковой выдачи и распространение вредоносов через Google Ads.

Разберемся на конкретном примере, почему, когда вы ищете какую-то популярную утилиту, часто первым результатом в поисковике является не её официальный сайт, а подделка, содержащая вредоносы. 

Читать статью

☠️ Hack Proof | 💬 наш чат

#batloader #GoogleAds
Please open Telegram to view this post
VIEW IN TELEGRAM
👍832
W3af — инструмент для атак и аудита веб-приложений. Некоторые из его функций включают быстрые HTTP-запросы, интеграцию веб- и прокси-серверов в код, внедрение полезных данных в различные виды HTTP-запросов и т. д.

W3af имеет интерфейс командной строки и работает в Linux, Apple Mac OS X и Microsoft Windows.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🥰1
FileZilla — это бесплатная FTP-утилита с открытым исходным кодом, которая дает пользователю возможность передавать файлы с локального компьютера на удаленный. FileZilla доступна в виде клиентской и серверной версий. Работает под ОС Windows, MacOS и Linux.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🤯4👍1🔥1
✈️ Дыра в All-in-One WP Migration грозит утечкой с Google.Диска и Dropbox

В WordPress-плагине, облегчающем смену хостинга сайтов, найдена уязвимость, позволяющая получить несанкционированный доступ к конфиденциальной информации. Проблема затрагивает расширения для Box, Google.Диск, OneDrive и Dropbox.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁3