Вы IT-специалист и решили сменить место работы. Что обычно делают в таких случаях айтишники? Ходят по собеседованиям, работают над ошибками в случае отказов — и всё по новой до тех пор, пока не будет получен подходящий оффер.
Эта статья была написана с целью помочь специалистам любого уровня, от интернов до архитекторов, ведь никто не застрахован от проблем на работе.
Мы поделимся опытом и надеемся, что он поможет вам не нарваться на недобросовестного работодателя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Nmap ("Network Mapper") - это бесплатная утилита с открытым исходным кодом (лицензия) для обнаружения сети и аудита безопасности.
Совместимость с ОС: Linux, Windows и Mac (предустановлено в Kali linux, BlackArch и parrot OS)
Используемые команды:
nmap --help
nmap -0
nmap -A
nmap -sV
nmap -F
nmap --open
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4❤2
Сравнение качества и безопасности кода ChatGPT и людей
Программисты десятилетиями создавали код для моделей искусственного интеллекта (ИИ), а теперь ИИ используется для написания кода.
В исследовании, опубликованном в июньском номере журнала IEEE Transactions on Software Engineering, была оценена работа ИИ-кодогенератора ChatGPT 3.5 от OpenAI с точки зрения функциональности, сложности и безопасности.
Результаты показывают, что успех ChatGPT в написании функционального кода варьируется от 0,66% до 89%, в зависимости от сложности задачи, языка программирования и других факторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍2🔥2🤯1
Размер: 1.8 ГБ
Цена: 5 000 руб.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤯3👏2
Используя этот инструмент, вы можете узнать, какую информацию вредоносный веб-сайт может собирать о вас и ваших устройствах и почему вы не должны нажимать на случайные ссылки или предоставлять им такие разрешения, как местоположение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Специалист в области OSINT под никнеймом "Cyberknow" обновил свой трекер противостояния хакерских группировок.
Ключевые моменты:
Произошло значительное увеличение межпричного опыления хакерских групп - в основном Noname05716 и Cyber Army Russia Reborn, которые связываются с нероссийскими хакерами и большим количеством пропалестинских хакеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥7❤2🤯2
Мы живем в такое время, когда снимок со спутника можно получить в один клик. В оптическом, в инфракрасном и в радиодиапазоне.
— А еще историю изменений в определенной координате за несколько лет.
Данная статья является подборкой бесплатных ресурсов и проектов со спутниковыми данными, программами обработки этих данных и полезные статьи.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5👏1
Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в результате недавней атаки вымогательской группировки LockBit.
Финансовая организация из Арканзаса подтвердила факт взлома 1 июля 2024 года, вскоре после того как злоумышленники начали публиковать данные, похищенные в ходе атаки. Компания отметила, что не заплатила выкуп хакерам, поэтому те сливают украденные данные в сеть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤔3❤1
Как начать работать в кибербезопасности и сделать первый шаг к высокооплачиваемой работе?
Курс Cisco «Введение в кибербезопасность» (Introduction to Cybersecurity) поможет на практике научиться работать в кибербезопасности и получить сертификат CyberOps Associate.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2🤯2
Репозиторий содержит в себе большую подборку видео по тестированию веб-приложений на различные уязвимости.
Ссылки на видео разделены на разные категории и этапы, в зависимости от типа атак и уязвимостей.
— Содержит 13 этапов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤5🤯3
OpenConnect - полностью опесорсная реализация клиента и сервера для этого протокола, полностью совместимая с ним.
В отличие от OpenVPN, IPSec и WG он внешне выглядит как самое обычное HTTPS-подключение.
В отличие от SoftEther VPN, для него существуют клиенты под все популярные платформы.
В сравнении с MS SSTP у него более производительная серверная часть под Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥6❤4
Компания Microsoft устранила 0-day уязвимость в Windows.
Эксперты Check Point сообщили, эта проблема активно использовалась хакерами в атаках на протяжении 18 месяцев и применялась для запуска вредоносных скриптов в обход встроенных средств защиты.
— Уязвимость CVE-2024-38112 представляет собой проблему типа platform spoofing в Windows MSHTML.
По словам известного ИБ-эксперта Уилла Дорманна (Will Dormann), открытие страницы в Internet Explorer дает хакерам дополнительные преимущества, поскольку при загрузке вредоносных файлов пользователь видит гораздо меньше предупреждений об опасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3
Программа:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥3
Хочешь пользоваться компьютером с ловкостью хакера?
Архив Безопасника — авторский канал по белому хакингу и информационной безопасности, блог об анонимности и пентесте.
Научишься:
— Деанону (OSINT)
— Взлому
— Социальной инженерии
https://news.1rj.ru/str/+6bqxvSKKuag2YzUy
Архив Безопасника — авторский канал по белому хакингу и информационной безопасности, блог об анонимности и пентесте.
Научишься:
— Деанону (OSINT)
— Взлому
— Социальной инженерии
https://news.1rj.ru/str/+6bqxvSKKuag2YzUy
👍14❤1
Mobile Hacking CheatSheet - это обобщенные несколько интересных базовых информаций об инструментах и командах, необходимых для оценки безопасности мобильных приложений Android и iOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤯6❤3
Зарубежный исследователь hatless1der в своём личном блоге поделился довольно актуальной проблемой, с которой сталкивались очень многие в своей обыденной жизни вне зависимости от профессии.
Вашему вниманию предоставляется перевод этой увлекательной истории как примера применения своих навыков в бытовых реалиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3👏1
Группировка CrystalRay, которая в феврале 2024 года использовала для атак опенсорсного червя SSH-Snake, расширила сферу своей активности за счет новых тактик и эксплоитов.
SSH-Snake представляет собой опенсорсный инструмент, который используется для незаметного поиска приватных ключей, бокового перемещения по инфраструктуре жертвы и доставки дополнительных полезных нагрузок во взломанные системы.
«Последние наблюдения показывают, что операции CrystalRay масштабировались в 10 раз, достигнув более 1500 жертв, и теперь включают массовое сканирование, использование множества уязвимостей и установку бэкдоров с помощью различных инструментов OSS»
— пишут эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
Media is too big
VIEW IN TELEGRAM
В этом ролике: я рассказываю вам о том, как установить на флешку Kali Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤯6👏2🤔2
Путь для самоподготовки к профессии DevOps-инженера и получению более глубоких базовых знаний о DevOps.
Этот репозиторий используется для документирования моего пути к получению более основополагающего знания "DevOps".
Цель состоит в том, чтобы в течение 90 дней, по 1 часу в день, изучить более 13 областей «DevOps» и получить базовые знания.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🤯2
Статья об OSINT — коммерческой разведке в условиях новой реальности.
— Освоение инструментов OSINT — это очередная необходимость современного мира.
OSINT буквально означает Open Source Intelligence — разведка с использованием открытых источников.
OSINT подразумевает разведывательную деятельность, основанную на поиске, сборе, обобщении и анализе информации, которую можно свободно получить из интернета, публикаций СМИ, различных реестров и так далее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔2🔥1👏1
Компания Cloudflare подготовила отчет о безопасности приложений за 2024 год.
— По данным исследователей, злоумышленники начинают применять доступные proof-of-concept эксплоиты в реальных атаках практически сразу.
Иногда атаки начинаются всего через 22 минуты после публикации эксплоитов в открытом доступе.
Cloudflare, которая в настоящее время обрабатывает в среднем 57 млн HTTP-запросов в секунду, продолжает наблюдать повышенную активность сканеров на предмет раскрытых CVE.
За рассмотренный период чаще всего атакам подвергались следующие уязвимости: CVE-2023-50164 и CVE-2022-33891 в продуктах Apache, CVE-2023-29298, CVE-2023-38203 и CVE-2023-26360 в Coldfusion, а также CVE-2023-35082 в MobileIron.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2👏1