CyberChef — это простое, интуитивно понятное веб-приложение для выполнения всевозможных «кибер» операций в веб-браузере.
Эти операции включают в себя простое кодирование, такое как XOR и Base64, более сложное шифрование, такое как AES, DES и Blowfish, создание двоичных и шестнадцатеричных дампов, сжатие и распаковка данных, вычисление хэшей и контрольных сумм, анализ IPv6 и X.509, изменение кодировок символов и многое другое.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
Эти операции включают в себя простое кодирование, такое как XOR и Base64, более сложное шифрование, такое как AES, DES и Blowfish, создание двоичных и шестнадцатеричных дампов, сжатие и распаковка данных, вычисление хэшей и контрольных сумм, анализ IPv6 и X.509, изменение кодировок символов и многое другое.
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3
Сохранение своего IP-адреса подальше от посторонних глаз — очень важная задача в наши дни, особенно если вы не любите спам, тартегированные объявления и любые другие вторжения в вашу частную жизнь интернет-пользователя.
В статье рассмотрим 4 простых способа скрыть свой IP-адрес и сохранить анонимность при работе в сети.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7❤1
mailcat — это простой OSINT инструмент, который может найти существующие адреса электронной почты по нику.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2❤1👎1🥰1
Пользователь получает уведомление о возможной кибератаке при обнаружении подозрительной активности и такие предупреждения клиент может настроить «под себя».
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4
Каждый шаг в интернете оставляет след. С годами собирается длинный шлейф персональных данных. Они доступны посторонним лицам, которые наверняка постараются извлечь максимальную выгоду из вашей информации.
Сегодня в статье зачистим свою интернет-историю по полной программе.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2👏1
OnionSearch - это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.
OnionSearch используется для очистки URL-адресов инструментами.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
OnionSearch используется для очистки URL-адресов инструментами.
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤3
Forwarded from Cyber Media
👂Сниффинг-атаки уходят в прошлое. Или нет?
Казалось бы, все цифровые каналы передачи информации уже шифруются, а некоторые даже дважды. Перехватывать чужой трафик почти нереально и очень трудозатратно. Но сниффинг-атаки все равно появляются в отчетах об инцидентах. Пусть и намного реже, чем десять лет назад.
Как и почему злоумышленники «прослушивают» чужой трафик? Будут ли сниффинг-атаки актуальными в будущем?
➡️ Об этом и не только — в новой статье Cyber Media.
Казалось бы, все цифровые каналы передачи информации уже шифруются, а некоторые даже дважды. Перехватывать чужой трафик почти нереально и очень трудозатратно. Но сниффинг-атаки все равно появляются в отчетах об инцидентах. Пусть и намного реже, чем десять лет назад.
Как и почему злоумышленники «прослушивают» чужой трафик? Будут ли сниффинг-атаки актуальными в будущем?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Windows 11 будет блокировать NTLM-атаки через SMB
Microsoft анонсировала новую функцию в Windows 11, которая будет блокировать отправку хэшей NTLM через исходящие SMB-соединения. Эта защитная мера призвана воспрепятствовать ситуациям, когда хакеры вынуждают SMB-клиент отправить аутентификационный NTLM-хэш в удаленную систему, находящуюся под их контролем.
⏺ Читать новость
☠️ Hack Proof | 💬 наш чат
#news
Microsoft анонсировала новую функцию в Windows 11, которая будет блокировать отправку хэшей NTLM через исходящие SMB-соединения. Эта защитная мера призвана воспрепятствовать ситуациям, когда хакеры вынуждают SMB-клиент отправить аутентификационный NTLM-хэш в удаленную систему, находящуюся под их контролем.
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7
Если у вас есть архив и нужно извлечь из него содержимое, а пароль забыт, то можно погуглить и довериться разным программам (раз, два, три и четыре), но единственный способ взлома архива RAR – брутфорс.
В статье представлен порядок действий как легко и быстро вытащить из архива пароль, не повредив при этом его содержимое.
☠️ Hack Proof |
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😁3
Под видом эксплоита для уязвимости в WinRAR распространялся VenomRAT
На GitHub нашли фальшивый PoC-эксплоит для недавно исправленной уязвимости в WinRAR. Специалисты Palo Alto Networks Unit 42 предупредили, что под эксплоит был замаскирован загрузчик малвари VenomRAT.
⏺ Читать новость
☠️ Hack Proof | 💬 наш чат
#news
На GitHub нашли фальшивый PoC-эксплоит для недавно исправленной уязвимости в WinRAR. Специалисты Palo Alto Networks Unit 42 предупредили, что под эксплоит был замаскирован загрузчик малвари VenomRAT.
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Сегодня в статье сделаем не сложный вирус для Линукса, который будет распространяться и создавать свои копии, собственно будет делать все то же, что и другие вирусы.
☠️ Hack Proof |
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3👍2🥰1🤡1
Zydra — это инструмент для восстановления паролей, файлов и взлома теневых файлов Linux. Инструмент использует поиск по словарю или метод грубой силы для взлома паролей.
Поддерживаемые файлы:
- RAR-файлы
- Устаревшие ZIP-файлы
- PDF-файлы
- Теневые файлы Linux (zydra может найти все пароли пользователя в теневом файле Linux один за другим)
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
Поддерживаемые файлы:
- RAR-файлы
- Устаревшие ZIP-файлы
- PDF-файлы
- Теневые файлы Linux (zydra может найти все пароли пользователя в теневом файле Linux один за другим)
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
SQL-инъекция — это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных.
В статье рассмотрим как найти 3 простых sql-инъекции.
☠️ Hack Proof |
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2
Группировка APT36 строит свои атаки на клонах приложения YouTube
По информации SentinelLabs, в последнее время «правительственные» хакеры из группировки APT36 (она же Transparent Tribe) уже использовали как минимум три Android-приложения, имитирующие YouTube, для заражения устройств своих целей трояном CapraRAT.
⏺ Читать новость
☠️ Hack Proof | 💬 наш чат
#news
По информации SentinelLabs, в последнее время «правительственные» хакеры из группировки APT36 (она же Transparent Tribe) уже использовали как минимум три Android-приложения, имитирующие YouTube, для заражения устройств своих целей трояном CapraRAT.
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Qu1cksc0pe ― универсальный инструмент для статического анализа исполняемых файлов Windows, Linux, OSX, а также APK.
С помощью этого инструмента вы сможете получить:
• Какие файлы DLL используются.
• Функции и API.
• Разделы и сегменты.
• URL-адреса, IP-адреса и электронные письма.
• Разрешения Android.
• Расширения файлов и их названия.
• Встроенные исполняемые файлы/эксплойты.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
С помощью этого инструмента вы сможете получить:
• Какие файлы DLL используются.
• Функции и API.
• Разделы и сегменты.
• URL-адреса, IP-адреса и электронные письма.
• Разрешения Android.
• Расширения файлов и их названия.
• Встроенные исполняемые файлы/эксплойты.
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩5🔥1
Возможность создавать одноразовые электронные ящики значительно упрощает жизнь, временная почта оградит вас от спама и обеспечит полную анонимность.
В статье рассмотрим 6 сервисов для создания временной почты.
☠️ Hack Proof |
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Cuckoo Sandbox — платформа для анализа разнообразных вредоносных файлов в виртуализированных средах Windows, Linux, macOS и Android.
Поддерживает YARA и анализ памяти зараженной виртуальной системы при помощи Volatility.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
Поддерживает YARA и анализ памяти зараженной виртуальной системы при помощи Volatility.
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7❤1
YARA ― инструмент, предназначенный для помощи в идентификации и классификации зловредов.
Позволяет создавать описания семейств вредоносных программ в виде правил ― в общепринятом удобном для обработки формате. Работает на Windows, Linux и Mac OS X.
⏺ Ссылка на материал
⏺ Скачать
☠️ Hack Proof | 💬 наш чат
#tool
Позволяет создавать описания семейств вредоносных программ в виде правил ― в общепринятом удобном для обработки формате. Работает на Windows, Linux и Mac OS X.
#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
Мошенники воруют деньги с помощью ПО для удаленного администрирования
Участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk.
⏺ Читать новость
☠️ Hack Proof | 💬 наш чат
#news
Участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk.
#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3👎1
Технология VPN появилась еще в начале 2000-х годов. Раньше ими пользовались только компании и уже после 2010 года, когда произошел ряд киберпреступлений, рынок начал расти и распространяться на частных пользователей.
В этой статье мы расскажем о том, какие риски несут бесплатные VPN-сервисы, как себя обезопасить, если все-таки нужно ими пользоваться и представим антитоп самых опасных VPN.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4👎1😁1