Праздник, который отмечается в последнюю пятницу июля с целью выражения признательности сотрудникам, выполняющим обязанности системных администраторов.
Всех сисадминов с праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
👏22👍7🥰5❤1
Мощный браузер Chromium для автоматического обнаружения уязвимостей XSS во время просмотра веб-страниц, он также может обнаруживать множество сценариев с поддержкой POST-запросов.
Просто просматривайте веб-страницу, как обычный веб-браузер, тогда он автоматически будет искать XSS vulns в фоновом режиме и показывать их в новом окне с POC.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥1
Хакер 2024 03(300).pdf
83 MB
«Хакер» выходит уже 25 лет, и перед тобой юбилейный трехсотый выпуск.
Чтобы отметить это памятное событие, мы обратились к читателям и авторам и попросили их рассказать, как они впервые познакомились с журналом и как он повлиял на их жизнь. А потом и сами подлились историями о том, как пришли работать в «Хакер», и как делали последние 100 выпусков.
Также в номере:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
Brute-force (атака полным перебором) – метод решения математических задач, сложность которого зависит от количества всех возможных решений.
Сам же термин brute-force обычно используется в контексте хакерских атак, когда злоумышленник пытается подобрать логин/пароль к какой-либо учетной записи или сервису.
— Рассмотрим инструменты, которые можно использовать для выполнения brute-force атак на SSH и WEB-сервисы, доступные в Kali Linux (Patator, Medusa, Hydra, Metasploit), а также BurpSuite.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Media is too big
VIEW IN TELEGRAM
В этом видео будем учиться находить личные данные абсолютно анонимного пользователя в интернете.
Научимся втираться в доверие, выбивать личные данные, договариваться о встречах - полный набор деанонимизации человека в сети.
Всем приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤯5🤔3
По данным последней оценки угроз организованной преступности в Интернете (IOCTA), проведённой Европолом, группировки, занимающиеся распространением программ-вымогателей, стали всё более раздробленными из-за недавних действий правоохранительных органов.
В 10-м выпуске отчёта рассматриваются ключевые события, изменения и новые угрозы в киберпреступности за последний год.
В выпуске 2024 года подробно рассматриваются такие важные проблемы, как кибератаки, онлайн-мошенничество и эксплуатация детей, а также прогнозируются будущие проблемы, связанные с новыми технологиями, криптовалютами и незаконным онлайн-контентом.
В отчёте указывается на то, что сбой, вызванный действиями правоохранительных органов, привёл к ребрендингу и рассеиванию групп вирусов-вымогателей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1
Записки Безопасника
2024 _Parametrix Analysis_Crowdstrike.pdf
3.8 MB
Исследователи попытались оценить недавний ущерб от деятельности Crowdstrike в отношении ТОП-500 компаний из списка Fortune 500.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
В отличие от других методов фишинга, EvilnoVNC позволяет обходить 2FA с помощью реального браузера через соединение noVNC.
Кроме того, этот инструмент позволяет нам видеть в режиме реального времени все действия жертвы, доступ к загруженным файлам и всему профилю браузера, включая файлы cookie, сохраненные пароли, историю просмотров и многое другое.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔3🤯2❤1
В этой статье мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🤔2
Media is too big
VIEW IN TELEGRAM
Что такое DDoS-атака? С помощью этой технологии можно положить любой сайт буквально за несколько минут.
Сегодня мы расскажем, что такое DDos (ддос), сколько стоит DDoS-атака, как злоумышленники могут заддосить любой сайт и есть ли действенная защита от DDoS-атак?
Взяли интервью у хакера, провели собственный эксперимент и готовы ответить на интересующие вас вопросы по теме.
Приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3👏2❤1🤯1
Специалисты Zimperium обнаружили вредоносную кампанию, направленную на Android-устройства по всему миру.
Злоумышленники используют тысячи Telegram-ботов для заражения устройств малварью, ворующей SMS и одноразовые пароли двухфакторной аутентификации более чем от 600 сервисов.
Исследователи рассказывают, что отслеживают эту активность февраля 2022 года. По их данным, с этой кампанией связано не менее 107 000 различных образцов вредоносного ПО. Большинство жертв находятся в Индии и России, но также немало пострадавших обнаружено в Бразилии, Мексике и США. В целом от этой угрозы пострадали пользователи в 113 странах мира.
Судя по всему, операторы малвари преследуют финансовую выгоду и используют зараженные устройства в качестве ретрансляторов для аутентификации и анонимизации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3👏2🤔1
TSifrovoi_suverenitet.pdf
4.4 MB
как ожидается, превысит 200 млрд долларов США и сохранит быстрые темпы роста в дальнейшем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔4❤3
TorCrawl.py - это скрипт Python, предназначенный для анонимного веб-скрипинга через сеть Tor.
Он сочетает в себе простоту использования с надежными функциями конфиденциальности Tor, что позволяет безопасно собирать данные и невозможность отслеживать сбор данных.
Этот инструмент, идеально подходящий как для начинающих, так и для опытных программистов, необходим для ответственного сбора данных в цифровую эпоху.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3🔥2🤔1
Серия памяток OWASP была создана для предоставления краткого сбора ценной информации по конкретным темам безопасности приложений.
Эти шпаргалки были созданы различными специалистами по безопасности приложений, которые имеют опыт в конкретных темах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🤯1
В статье мы разберем расширения для Google Chrome которые помогут нам собирать и анализировать данные из открытых источников, ну и в целом улучшат наш опыт проведения расследований.
Содержание:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
Media is too big
VIEW IN TELEGRAM
Специалист по информационной безопасности или кибербезопасности - одна из самых востребованных профессий в ІТ-сфере. Спрос на нее продолжает расти.
В этом видео мы расскажем, чем занимаются специалисты по защите информации, какие требования к ним предъявляют и что нужно знать начинающему специалисту.
— А еще вы поймете, на какую зарплату стоит рассчитывать и самое главное — как стать профессионалом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯3❤2👏1
Исследователи обнаружили масштабную схему присвоения чужих веб-страниц.
Киберпреступники захватили более 35 000 зарегистрированных доменов, используя атаку, названную исследователями
— Этот метод позволяет злоумышленникам захватывать домены без доступа к учётной записи владельца у DNS-провайдера или регистратора.
Исследователи из компаний Infoblox и Eclypsium выявили, что ежедневно с помощью этой атаки может быть захвачено более миллиона доменов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
OSSEC - это система обнаружения вторжений на основе хоста с открытым исходным кодом, которая выполняет анализ журналов, проверку целостности файлов, мониторинг политики, обнаружение руткитов, оповещение в режиме реального времени и активный ответ.
— Он объединяет все аспекты HIDS (обнаружение вторжений на основе хоста), мониторинга журналов и SIM/SIEM в простом, мощном решении с открытым исходным кодом.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏1
Настоящий джентльменский набор из проверенных программ.
Чтобы не делать сборную солянку, весь список разбит на темы – и в этот раз коснемся утилит для подбора пароля к различным сервисам.
Содержание:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👏1🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🤯6👏2