Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.55K photos
206 videos
264 files
2.55K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
🗣Nethogs - это небольшой инструмент "net top", который показывает пропускную способность, используемую отдельными процессами, и сортирует список, помещая наиболее интенсивные процессы на первое место.

В случае внезапного скачка пропускной способности быстро откройте nethogs и найдите ответственный за это процесс. Nethogs сообщает PID, пользователя и путь к программе.

🔴 Ссылка на материал

🔴 Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥1
Обзор лучших сканеров URL-адресов для проверки безопасности ссылок

Необходимо проверять сайт перед тем, как зайти на него, чтобы убедиться, что ваша информация не будет украдена, поскольку фишинг может представлять собой более серьезную угрозу, чем вирусы и вредоносные программы.

В этой статье собран список лучших сканеров ссылок для проверки того, безопасна ли ссылка.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
⚫️Cisco обнаружила еще одну 0-day уязвимость в IOS XE

Компания Cisco сообщила о новой уязвимости нулевого дня (CVE-2023-20273), которая активно используется хакерами для развертывания малвари на устройствах IOS XE, скомпрометированных с помощью другой 0-day уязвимости — CVE-2023-20198.

В минувшие выходные общее количество взломанных устройств превысило 50 000.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
lulzbuster – инструмент для быстрого поиска скрытых файлов и папок на сайтах.

Очень быстрый и умный инструмент для перебора веб директорий и файлов. Написан на C. Используется для поиска скрытых папок и файлов, на которые отсутствуют ссылки.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4😁1
🔠11 типов фишинга и их примеры из реальной жизни

Фишинговая атака может принимать различные формы, и хотя она часто происходит по электронной почте, существует множество различных методов, которые мошенники используют для выполнения своих схем.

Хотя целью любого фишингового мошенничества всегда является кража личной информации, существует множество различных видов фишинга, о которых вы должны знать.

🖍 Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🤩 Как попасть на самый прекрасный митап этой осени — Standoff Talks, где лучшие профессионалы offensive и defensive security обменяются опытом с активным комьюнити?

Все просто: нужно быть матерым спецом по ИБ (уверены, в нашем канале только такие) и оставить заявку на сайте.

А 24–25 ноября встретиться в Кибердоме в рамках Moscow Hacking Week, чтобы круто прокачать свои скилы в багхантинге и пентесте, да и в целом круто провести время.

Не забудьте рассказать о себе в заявке и поторопитесь — количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Tcpflow-это утилита, которая захватывает данные, передаваемые как часть ТСР-соединений (потоков),сохраняя удобные для анализа и отладки протокола данные.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍21
Httpry – это специализированный пакетный снифер, предназначенный для отображения и протоколирования HTTP-трафика.

Он не предназначен для самого анализа, а лишь для сбора, обработки и регистрации трафика для его последующего анализа.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Microsoft открывает ранний доступ к ИИ-помощнику Security Copilot

На этой неделе компания Microsoft объявила, что ранний доступ к ее ИИ-помощнику Security Copilot, похожему на ChatGPT, уже открыт для некоторых клиентов. Security Copilot представляет собой ИБ-инструмент на основе искусственного интеллекта, который должен помочь командам по безопасности быстрее противодействовать угрозам, используя глобальный опыт Microsoft в области анализа угроз и новейшие большие языковые модели.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52🥱1
561c6500-0423-11eb-8de3-df840f6a912d.gif
43.2 KB
Вы напичкали свою командную оболочку псевдонимами, инструментами и цветами, но теряете все это при использовании ssh?

Задача xxh состоит в том, чтобы преренести вашу любимую оболочку, куда бы вы ни пошли, через ssh без root-доступа или системных установок.

🔴 Ссылка на материал

🔴 Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Как создать простой зашифрованный двухсторонний туннель SSH

Возможно вы когда-либо оказывались в ситуации, когда вы не можете подключиться по SSH к любому из ваших серверов / хостов, которые могут находиться за брандмауэром, NAT или иным образом защищены от легкого доступа.

С двухсторонним туннелем SSH вы можете подключиться к любому месту назначения при одном условии, то есть возможности входа по ssh от места назначения к источнику. Именно это мы сегодня и сделаем.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👍2
Как создать свой собственный VPN сервер IPsec на Linux

Использование VPN имеет множество преимуществ, некоторые из которых включают обеспечение безопасности в Интернете за счет шифрования трафика и доступа к заблокированному контенту/сайтам/веб-приложениям из любого места.

В этой статье вы узнаете, как быстро и автоматически настроить собственный VPN-сервер IPsec / L2TP в дистрибутивах CentOS / RHEL, Ubuntu и Debian Linux.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
Mr.Robot — полезные гайды, github-инструменты для пентеста, OSINT, xss, криптографии.

Fuck society.
👍1
📝5 полезных советов для эффективной разведки по открытым источникам (OSINT)

В этой статье мы предоставим реальные советы по работе с закрытыми источниками, которые могут помочь специалисту кибербезопасности или сотрудникам правоохранительных органов в поиске предполагаемого преступника или связанных с ним лиц.

💬 Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🎉2
erid: 2VtzqviC2mL

🔍 Интересуетесь кибербезопасностью и компьютерной криминалистикой?
Присоединяйтесь к курсу «Реагирование на инциденты и компьютерная криминалистика в ОС Windows» от CyberEd!

Вас ждет самая актуальная информация об основных аспектах форензики, детальный разбор методов и техник анализа цифровых следов и сбора доказательств.

В программе:
основы цифровой криминалистики, этапы реагирования на инциденты, средства для проведения расследования
виды вредоносного программного обеспечения, обнаружение следов воздействия ВПО
логи Windows, сбор и корреляция событий из логов
извлечение и анализ артефактов для проведения расследования.

🛠 На курсе вас ждет много практики!
Он рассчитан на начинающих аналитиков SOC, вирусных аналитиков, системных администраторов☝️

📆 Старт с 1 ноября. Продолжительность – 40 ак.часов.

➡️ Узнать подробности и записаться на курс

Реклама
ОАНО ДПО «ВЫШТЕХ»
ИНН: 7703434727
👍1
Usb rubber ducky-payloads - это репозиторий, который содержит полезные файлы, расширения и языки для Hak5 USB Rubber Ducky.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
DDoS-Ripper – это мощный инструмент, который предоставляет возможность проводить атаки DDoS на различные веб-ресурсы.

Такие атаки могут привести к значительным проблемам для владельцев сайтов и организаций, включая перебои в работе серверов, потери данных и снижение уровня доверия со стороны пользователей.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
8
5 лучших инструментов пентестера для поиска поддоменов целевого сайта

Когда дело доходит до пентеста веб-приложений, важным аспектом этапа разведки является обнаружение поддоменов. Прежде чем погрузиться в настоящее тестирование на проникновение, очень важно перечислить поддомены, чтобы лучше понять объем проекта. Важно определить, какие домены могут выявить уязвимости.

В этой статье мы рассмотрим некоторые бесплатные инструменты Linux, которые могут помочь в процессе перечисления поддоменов.

Читать статью

☠️ Hack Proof | 💬 наш чат

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
🔥CCleaner подтвердил утечку персональных данных платных клиентов

Разработчики CCleaner, популярного софта для оптимизации, подтвердили, что в ходе майского киберинцидента злоумышленники утащили персональные данные платных пользователей.

Соответствующая информация приводится в официальном письме корпорации Gen Digital, владеющей брендами CCleaner, Avast, NortonLifeLock и Avira.

По словам представителей Gen Digital, атакующие задействовали эксплойт для уязвимости в софте MOVEit, предназначенном для передачи файлов. MOVEit можно найти в тысячах организаций, включая CCleaner, которая использовала продукт для перемещения больших наборов конфиденциальных данных по Сети.

В направленном пользователям уведомлении отмечается, что киберпреступники смогли утащить имена, контактную информацию и сведения о приобретенных продуктах.

💬 Читать новость

☠️ Hack Proof | 💬 наш чат

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍2
Hatch — инструмент, который используется для брута большинства веб-сайтов.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат

#tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9