Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.56K photos
206 videos
264 files
2.56K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
Secure Shell Bruteforcer (SSB) — простой и быстрый инструмент для атаки грубой силы SSH-сервера.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
✔️Что о вас знают Google и Яндекс или немного об анонимности в сети

Ни для кого не секрет, что в сети уже давно нет никакой анонимности.

Поисковые системы собирают и хранят множество информации о нас, начиная от пола, возраста и места жительства и заканчивая нашими интересами, тем какими гаджетами мы пользуемся и какие сервисы посещаем. Ну а если вы хотите понять, что именно Google и Яндекс знают о вас, почитайте нашу статью.

Читать статью

☠️ Hack Proof | 💬 наш чат

#Google #Yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥51👏1
Количество фишинговых ресурсов в Telegram выросло в пять раз за первую половину 2023 года

Рост мошенничества в Telegram продолжается, но в начале 2023 года случился настоящий бум.

За первое полугодие 2023 года зарегистрировали в пять раз больше фишинговых Telegram-ресурсов, чем годом ранее — общее их число достигло 5 тыс. Во втором квартале текущего года количество попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram, увеличилось почти на 39% по сравнению с первыми тремя месяцами 2023-го.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Capstone — это фреймворк дизаемблирования , цель которого — стать универсальным механизмом дизассемблирования для бинарного анализа и реверсирования в сообществе безопасности. 

Capstone поддерживает такие  аппаратные архитектуры, как: ARM, ARM64 (ARMv8), Ethereum VM, M68K, Mips, MOS65XX, PPC, Sparc, SystemZ, TMS320C64X, M680X, XCore и X86 (включая X86_64). 

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥311
👩‍💻 Просто шифруем файлы в Linux
с помощью Truecrypt и Veracrypt

Шифрование — это процесс кодирования информации с целью предотвращения несанкционированного доступа. В случае кражи или утечки зашифрованные данные будут недоступны для прочтения без соответствующего ключа.

В статье описана тема создания криптоконтейнеров с помощью TrueCrypt и VeraCrypt, рассмотренно все с самых азов, в консольном режиме линукса.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3
🖥 Microsoft прекращает поддержку WordPad

Компания Microsoft объявила, что прекратит поддержку WordPad, и вскоре он будет исключен из состава Windows, так как приложение уже не находится в активной разработке.

WordPad появился еще в 1995 году в Windows 95, то есть разработку бесплатного текстового редактора прекращают спустя 28 лет.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😭43
Arachni — это полнофункциональная и высокопроизводительная среда Ruby, которая призвана помочь тестерам на проникновение оценивать безопасность веб-приложений.

Arachni умен и обучается отслеживая поведение веб-приложения во время процесса сканирования, способен выполнять метаанализ с использованием ряда факторов, чтобы правильно оценить достоверность результатов и разумно идентифицировать (или избежать) ложных результатов.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
74👍3🔥1
Атака Evil Twin

Evil Twin Attack - это кибер-атака , при которой хакер создает поддельную точку доступа Wi-Fi, имитирующую подлинную беспроводную сеть, к которой могут подключаться пользователи. Как только пользователь подключается к такой сети, хакеры могут получить доступ к данным пользователя.

В статье расскажем, как с помощью инструмента airgeddon работает атака «злой двойник».

Читать статью

☠️ Hack Proof | 💬 наш чат

#cyberattack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1031🔥1
🇰🇵 Северокорейские хакеры атакуют специалистов по ИБ

Злоумышленники из Северной Кореи сосредоточили свои усилия на специалистах по безопасности. Это уже вторая такая кампания за последние годы.

В январе 2021 года Google обнаружила, что хакеры из КНДР целятся не в обычных граждан или организации, а напрямую в экспертов по кибербезопасности. Согласно недавнему отчету в блоге команды по анализу угроз Google, теперь они атакуют с новой уязвимостью, фальшивыми программными средствами и широкомасштабным фишингом.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7🤔2
Seekr - Универсальный набор инструментов для сбора и управления OSINT-данными с удобным веб-интерфейсом.

Seekr позволяет объединить все ваши любимые OSINT-инструменты в одном. Бэкэнд написан на языке Go с использованием BadgerDB в качестве базы данных и предлагает широкий спектр возможностей для сбора, управления и анализа данных.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍4🔥1
⌨️ Защита Linux-сервера

В наше время поднять сервер на хостинге — дело пары минут и нескольких щелчков мыши. Но сразу после запуска он попадает во враждебную среду, потому что открыт для всего интернета как невинная девушка на рокерской дискотеке. Его быстро нащупают сканеры и обнаружат тысячи автоматически скриптовых ботов, которые рыскают по сети в поисках уязвимостей и неправильных конфигураций.

В сегодняшней статье поговорим о нескольких вещах, которые следует сделать сразу после запуска сервера, чтобы обеспечить его базовую защиту.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
💬В Google Play пробрался шпионский двойник Telegram

Злоумышленники нашли способ протащить в магазин Google полноценного шпиона. Проведенный в «Лаборатории Касперского» анализ модификации Telegram показал, что программа ворует переписку, личные данные и контакты пользователя.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥32
FuzzDB - инструмент для обнаружения уязвимостей приложений посредством динамического тестирования.

Инструмент содержит полные списки примитивов полезной нагрузки, предсказуемых местоположений ресурсов и регулярных выражений для сопоставления ответов сервера.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
Ярлыки в Windows: куда они ведут и могут ли быть опасны?

В данной статье мы поговорим о методах компрометации систем с использованием стандартного функционала ОС Windows, доступного при создании ярлыков и как с этим бороться.

Читать статью

☠️  Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥2
GEF (расширенные возможности GDB) - современный интерфейс для GDB с расширенными возможностями отладки для разработчиков эксплойтов и реверс-инженеров в Linux

Ссылка на материал

Скачать

☠️  Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥52
ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — модификация бэкдора Android.Pandora, исправление критичных уязвимостей в новом обновлении Android, новые уязвимости Apache Superset, фишинговая кампания с вирусом Agent Tesla, распространение вредоносного ПО RedEyes в формате LNK.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
«Лаборатория Касперского» обнаружила бэкдор, замаскированный под установщик ПО для Linux

Эксперты компании сообщили, что вредоносная кампания с использованием Free Download Manager длилась более трех лет. В ходе атак легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением Linux. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍5🤯1💩1
Pestudio - Это полезная программа, заточенная под анализ малвари. Она автоматически сканирует загруженный образец файла на VirusTotal, интересно отображает используемые в подопытном приложении функции таблицы импорта, показывает вирусные признаки приложения, используемые библиотеки и информацию заголовка PE-файла.

Здесь же можно работать с ресурсами. Другими словами, это многофункциональный антивирусный комбайн начального анализа семплов.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥1
⌨️Стеганография, способ скрытия информации

Безопасная передача информации далеко не ограничивается криптографией (шифрованием), есть еще много методов и средств для этого, в частности стенография, которая скрывает сам факт передачи информации.

Сегодня в статье рассмотрим, что это и как это можно реализовать.

Читать статью

☠️  Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3
☠️  Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13😁10🔥5👍1😱1
✔️Кибербезопасность собственного VPS

Как мы уже знаем выпуская свое приложение в этот мир, его ласково и нежно могут атаковать и уложить на лопатки.

В статье собраны методы для защиты данных при поднятии собственного VPS в публичной сети.

Читать статью

☠️  Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥141