Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.55K photos
206 videos
264 files
2.55K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
Исходный код шифровальщика HelloKitty выложили на хакерском форуме

Неизвестный киберпреступник слил полный исходный код первой версии программы-вымогателя HelloKitty на одном из русскоязычных хакерских форумов. По словам злоумышленника, в настоящее время он разрабатывает новый и более мощный шифровальщик.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Malice ― фреймворк для анализа вредоносных программ, который называют open source версией VirusTotal.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🔝ИСПДн: как защитить?

Информационная система персональных данных (ИСПДн) — это совокупность информационных и программных, а также технических средств.

Чтобы регулярно обеспечивать безопасность ПДн необходимо контролировать безопасность системы, в которой хранятся данные.

В статье расскажем, какие меры безопасности необходимо принять, для защиты ИСПДн.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
РyRЕВох — это песочница для обратного инжиниринга, поддерживающая сценарии
Python. Инструмент онован на QЕМU и его цель — помочь в обратном проектировании.

РуRЕВох позволяет проверять работающую виртуальную машину QЕМU, изменять ее память или регистры, а также управлять ее выполнением, создавая простые сценарии на Python для автоматизации любого вида анализа.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Ghidra - это бесплатный набор инструментов для реверс-инжиниринга программного обеспечения, используется для дизассемблирования, декомпиляции и анализа двоичного кода.

🔴 Ссылка на материал

🔴 Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Бэкдор прикидывается обычным плагином для WordPress

Аналитики компании Defiant, стоящей за разработкой защитного плагина Wordfence для WordPress, обнаружили новое вредоносное ПО, которое выдает себя обычный плагин для кеширования. На самом деле малварь представляет собой многофункциональный бэкдор, которые может управлять другими плагинами, скрываться об обнаружения на взломанных сайтах, подменять контент и перенаправлять пользователей на вредоносные ресурсы.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93
🔝DaProfiler - это инструмент OSINT, позволяющий вам собирать определенную информацию о себе, чтобы с помощью запросов rgpd исправить следы, которые вы, возможно, оставили в сети.

DaProfiler способен восстановить: адреса, аккаунты в социальных сетях, адреса электронной почты, номера мобильных / стационарных телефонов, рабочие места.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Sqlmap: способы дампа баз данных

Очередная статья про sqlmap, в этой статье будут описаны все ценные особенности этого инструмента, тк SQL injection серьёзная уязвимость, мы вернёмся к ней ещё раз.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥126👍3😁2👎1
Как очистить логи на взломанной системе

Очистка следов работы в операционной системе - один из важнейших этапов для скрытия каких-либо действий, так что сегодня в статье займемся именно этим.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🕊2
Маскирование данных — зачем оно нужно и как с ним работать?

Крупный бизнес использует персональные данные клиентов не только, чтобы подготовить договор или отправить новое рекламное предложение. Эти же данные нужны тестировщикам, чтобы проверить работу IT-систем перед запуском, и аналитикам для построения аналитических моделей. 

Но чем активнее данные циркулируют внутри компании, тем выше риск утечек. Поэтому маскирование данных — необходимость для бизнеса.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👀1
«Умными ссылками» LinkedIn злоупотребляют фишеры

Хакеры используют LinkedIn Smart Links в фишинговых атаках, чтобы обойти email-защиту и избежать обнаружения. Конечной целью недавней фишинговой кампании были учетные данные от аккаунтов Microsoft.

Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
WhatWeb - это инструмент с открытым исходным кодом для обнаружения уязвимостей безопасности в вашем веб-приложении. Это также помогает идентифицировать веб -технологии, используемые веб -сайтом.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как создать вирус для Windows с помощью Veil на Kali Linux

Вирус бэкдор (троян) — это вредоносное ПО, цель которого скрытое подключение, получение информации и манипуляция удаленным компьютером.

В статье показано, как создать вирус бэкдор для Windows, запуск и работу которого не сможет обнаружить даже антивирус.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
🪙В рунете активизировались мошенники, интересующиеся криптой.

В сентябре наблюдался рост активности мошенников, атакующих владельцев криптоактивов. Эксперты объясняют это сезонными факторами, а также уходом с российского рынка криптобиржи Binance.

Количество веб-страниц, созданных злоумышленниками для кражи крипты, по оценке независимого аналитика Андрея Бархоты, в минувшем квартале превысило 700 тыс., тогда как годом ранее составляло менее 400 тысяч.

Читать новость

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
OctoSuite — инструмент OSINT с большим функционалом, в нем вы найдете все, что вам необходимо.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Эксплуатируем сложную SQL-инъекцию для дампа базы данных

В сегодняшней статье мы прой­дём через череду очень слож­ных веб‑уяз­вимос­тей, про­экс­плу­ати­ровав двух­сту­пен­чатую SQL-инъ­екцию и уяз­вимость в модуле PHP Imagick. Для прод­вижения изу­чим Git-репози­торий, а для повыше­ния при­виле­гий напишем читал­ку фай­лов через поль­зователь­ский ска­нер.

А все это нужно для дампа базы данных, при помощи эксплуатации сложной SQL- инъекции.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
Metaforge — инструмент анализа метаданных OSINT.

Поддерживаемые типы файлов:

dll | docx | doc | exe | gif | html | jpeg| mkv | mp3 | mp4 | odp | ods | odt | pdf | png | pptx| ppt | noscript | torrent |wav | xlsx | xls | zip

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
King Phisher - это инструмент для тестирования и повышения осведомленности пользователей путем имитации реальных фишинговых атак.

Он имеет простую в использовании, но очень гибкую архитектуру, позволяющую полностью контролировать как электронную
почту, так и содержимое сервера.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Хакеры сливают в открытый доступ генетические данные миллионов клиентов 23andMe

На хакерском форуме опубликованы генетические данные из 4,1 млн профилей пользователей 23andMe. На этот раз утечка затрагивает жителей Великобритании и Германии, и злоумышленник утверждает, что в дампе можно найти генетическую информацию о королевской семье, Ротшильдах и Рокфеллерах.


Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥3
PLASMA - это интерактивный дизассемблер. Он может генерировать более удобночитаемую сборку (псевдокод) с цветным синтаксисом. Вы можете писать скрипты с помощью доступного Python api. Проект все еще находится в стадии активной разработки.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6