Размер: 1.1GB
Продолжительность: 17часов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3❤1
Media is too big
VIEW IN TELEGRAM
Чтобы определить местоположение пользователя (телефона, как вам угодно), можно использовать несколько способов:
по IP. Наименее точный. Собственно это самый большой минус.
Способ совершенно не привязан к какой либо стране.
Репозиторий на github под названием TrackUrl демонстративно показывает всю суть нахождения человека по его АРІ. Создается специальная ссылка, которую если открыть появляется приблизительное местоположение с точностью до 50 метров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤3🔥1
— Инструмент, который заставляет любое TCP-соединение, созданное любым приложением, следовать через прокси-сервер, такой как TOR или любой другой прокси-сервер SOCKS4, SOCKS5 или HTTP(S).
Поддерживаемые типы аутентификации: "user/pass" для SOCKS4/5, "basic" для HTTP.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🤯2🔥1
Злоумышленники используют критическую уязвимость, затрагивающую Wi-Fi роутеры D-Link DIR-859, для сбора с уязвимых устройств учетных данных, включая пароли.
— Исходно эта проблема была раскрыта в январе 2024 года и в настоящее время отслеживается как CVE-2024-0769 (9,8 балла по шкале CVSS). Уязвимость представляет собой дефект типа path traversal, приводящий к раскрытию информации.
Хотя поддержка модели D-Link DIR-859 уже прекращена, и производитель больше не выпускает обновлений, разработчики D-Link все же обнародовали соответствующий бюллетень безопасности.
В нем объясняется, что баг связан с файлом fatlady.php, затрагивает все версии прошивки и позволяет злоумышленникам похищать данные сессии, повышать привилегии и захватывать полный контроль над роутером через панель администратора.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🤔1
Хакер из Британии, положивший интернет всей Либерии, отправился в тюрьму.
Даниэль Кэй признался, что напал на африканскую телефонную компанию — непреднамеренно положив интернет Либерии — в 2016 году.
Кэй — хакер-самоучка, родом из города Эгхам в Суррей, начал рекламировать свои услуги в даркнете, предлагая заказчикам выявлять и уничтожать их бизнес-соперников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
“Active Directory: пентест инфраструктуры - 2024". Успейте записаться на курс до 4 июля!
Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты
На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках
🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации
Пишите нам @Codeby_Academy
или звоните +74994441750
Подробнее о курсе
Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты
На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках
🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации
Пишите нам @Codeby_Academy
или звоните +74994441750
Подробнее о курсе
👍2🔥1
Кураторский список удивительно потрясающих инструментов и ресурсов, связанных с использованием машинного обучения для кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥2
Пост состоит из 8 объемных разделов:
В этом списке собраны инструменты, которые члены нашей команды используют в работе. И все же, эта подборка пригодится не только пентестерам, но и разработчикам, журналистам, HR, маркетологам и всем, кто много ищет в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥2
Media is too big
VIEW IN TELEGRAM
В этом видео мы рассмотрим, как же хакеры атакуют информационные системы и компании.
Разберем как происходит магия взлома через модель Kill Chain или "Цепь атаки".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥1
На одном из популярных хакерских форумов была обнаружена мегаутечка с паролями под названием RockYou2024, содержащая около 10 миллиардов паролей.
Утечка информации, содержащейся в файле под названием rockyou2024.txt, стала крупнейшей в истории цифровой эпохи.
Исследовательская команда Cybernews, обнаружившая проблему, бьет тревогу. Эксперты предупреждают о серьезной опасности для пользователей, которые имеют привычку использовать одинаковые пароли на разных сайтах.
Утечка представляет собой компиляцию старых и новых утечек, что делает её своего рода суперутечкой.
— комментируют исследователи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯14❤3🔥1🤔1
Хакер 2023 07(292).pdf
104.8 MB
Flipper Zero — хакерский «мультитул», созданный командой российских разработчиков.
В 2021 году проект собрал почти 5 миллионов долларов на «Кикстартере», потом сообщество с интересом следило за перипетиями производства.
Теперь устройство наконец доступно, и мы протестировали его, а также изучили альтернативные прошивки и кастомные подключаемые модули.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5❤1
Smap — это сканер портов, созданный с помощью бесплатного API shodan.io.
Он принимает те же аргументы командной строки, что и Nmap, и выдает тот же вывод, что делает его заменой Nmap.
Функции:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤2
Вы IT-специалист и решили сменить место работы. Что обычно делают в таких случаях айтишники? Ходят по собеседованиям, работают над ошибками в случае отказов — и всё по новой до тех пор, пока не будет получен подходящий оффер.
Эта статья была написана с целью помочь специалистам любого уровня, от интернов до архитекторов, ведь никто не застрахован от проблем на работе.
Мы поделимся опытом и надеемся, что он поможет вам не нарваться на недобросовестного работодателя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Nmap ("Network Mapper") - это бесплатная утилита с открытым исходным кодом (лицензия) для обнаружения сети и аудита безопасности.
Совместимость с ОС: Linux, Windows и Mac (предустановлено в Kali linux, BlackArch и parrot OS)
Используемые команды:
nmap --help
nmap -0
nmap -A
nmap -sV
nmap -F
nmap --open
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4❤2
Сравнение качества и безопасности кода ChatGPT и людей
Программисты десятилетиями создавали код для моделей искусственного интеллекта (ИИ), а теперь ИИ используется для написания кода.
В исследовании, опубликованном в июньском номере журнала IEEE Transactions on Software Engineering, была оценена работа ИИ-кодогенератора ChatGPT 3.5 от OpenAI с точки зрения функциональности, сложности и безопасности.
Результаты показывают, что успех ChatGPT в написании функционального кода варьируется от 0,66% до 89%, в зависимости от сложности задачи, языка программирования и других факторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍2🔥2🤯1
Размер: 1.8 ГБ
Цена: 5 000 руб.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤯3👏2
Используя этот инструмент, вы можете узнать, какую информацию вредоносный веб-сайт может собирать о вас и ваших устройствах и почему вы не должны нажимать на случайные ссылки или предоставлять им такие разрешения, как местоположение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Специалист в области OSINT под никнеймом "Cyberknow" обновил свой трекер противостояния хакерских группировок.
Ключевые моменты:
Произошло значительное увеличение межпричного опыления хакерских групп - в основном Noname05716 и Cyber Army Russia Reborn, которые связываются с нероссийскими хакерами и большим количеством пропалестинских хакеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥7❤2🤯2
Мы живем в такое время, когда снимок со спутника можно получить в один клик. В оптическом, в инфракрасном и в радиодиапазоне.
— А еще историю изменений в определенной координате за несколько лет.
Данная статья является подборкой бесплатных ресурсов и проектов со спутниковыми данными, программами обработки этих данных и полезные статьи.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5👏1
Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в результате недавней атаки вымогательской группировки LockBit.
Финансовая организация из Арканзаса подтвердила факт взлома 1 июля 2024 года, вскоре после того как злоумышленники начали публиковать данные, похищенные в ходе атаки. Компания отметила, что не заплатила выкуп хакерам, поэтому те сливают украденные данные в сеть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤔3❤1