Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.56K photos
206 videos
264 files
2.56K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
📱 Убойный Андроид + Мультиаккаунтинг

Год выпуска: 2022
Язык: Русский

❗️ Что в курсе?

Научитесь скрывать свою личность, атаковать и защищаться, с помощью своего android-смартфона.

Курс насыщен практикой и инструкциями как монетизировать полученные навыки.


Телефон Хакера - в этой части мы превратим ваш телефон в боевую машину Android. Наверное, самое безобидное тут пентестинг телефонов окружающих людей и Wi-Fi роутеров на предмет наличия уязвимостей. Они там найдутся, просто поверьте.

Телефон Джеймса Бонда - в данном блоке все о защите вашего устройства от несанкционированного доступа.

Телефон Анонима.

Телефон для мультиаккаунтинга. В этом блоке мы учим превращать телефон в устройство, с которым можно сколотить состояние, с которым можно обходить любые преграды.

👍🏻- и курс выйдет быстрее

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍70🔥4👏1
🌐 Как создать анонимный сайт в Tor используя Onionshare

Onionshare
— это бесплатная программа с открытым исходным кодом, которая позволяет легко и безопасно передавать файлы и размещать сайты в сети Tor.

Сайт onion — это веб-сайт, размещенный в сети Tor и доступный только через браузер Tor.


В этой статье разберемся, как использовать Onionshare для создания анонимного луковичного сайта .onion.

↘️ Spy-soft.net

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🤯2
😁 Открытая операционная система, разработанная с нуля, чтобы быть интуитивно понятной и надежной

carbonOS
- это проект с открытым исходным кодом, что означает, что любой может проводить аудит, улучшать, ремиксировать и перераспределять свой код.

carbonOS построена на прочной и стабильной основе свободного программного обеспечения с открытым исходным кодом, и мы предоставляем новейшие технологии, которые может предложить стек GNU/Linux.


Сюда входят исследователи безопасности, любопытные пользователи или разработчики, которые хотят расширить систему.

↘️ Carbon.sh
🤓 GitLub

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👏2
Media is too big
VIEW IN TELEGRAM
🔒 Как работает шифрование? С нуля за час

Шифрование — обратимое преобразование информации в целях сокрытия от неавторизованных лиц с предоставлением в это же время авторизованным пользователям доступа к ней.


Содержание:

Биты заменяют символы
Интеграция
Блочное шифрование. Люцифер
DES
Режимы блочного шифрования
Путь к поточным шифрам
Интеграция
Поточные шифры
ГПСЧ
RC4
Проблема с передачей ключа
Решение с передачей ключа
Быстрое возведение в степень
Асимметричное шифрование
RSA
AES

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍72
🦠 Реверсинг малвари для начинающих. Разбираем простой вирус

С прошлой статьи мы запустили цикл постов про такую интересную вайтхет-отрасль, как анализ малвари.

Интересно в нем то, что исследователь малвари занимается все тем же взломом, причем программ, авторы которых не очень хотели бы, чтобы их творения взламывали :), но при этом хакеру-исследователю совершенно не стоит опасаться юридических претензий от авторов малвари.


В прошлой статье мы разобрали теоретические вопросы, литературу и хорошие онлайн-ресурсы, а сегодня, дорогие друзья, будем практиковаться в анализе malware-кода, основываясь на рабочих образцах вредоносов.

↘️ Xakep.ru

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥42
↔️ Малварь установила вредоносные расширения в 🌐 Chrome и 🌐 Edge более 300 000 раз

Специалисты ReasonLabs обнаружили масштабную кампанию, в рамках которой в браузеры Google Chrome и Microsoft Edge более 300 000 раз установили вредоносные расширения, изменяющие исполняемые файлы для подмены домашних страниц и кражи истории.

По данным исследователей, эта кампания активна с 2021 года и сначала имитировала сайты для загрузки дополнений к играм.

❗️ Теперь же атаки начинаются с того, что жертвы загружают установщики софта с мошеннических сайтов, которые активно продвигаются с помощью вредоносной рекламы в поиске Google.

Специалисты ReasonLabs пишут, что с этой кампанией связаны следующие расширения для Google Chrome:
Custom Search Bar — более 40 000 пользователей;
yglSearch — более 40 000 пользователей;
Qcom search bar — более 40 пользователей;
Qtr Search — более 6 00 пользователей;
Micro Search Chrome Extension — более 180 000 пользователей;
Active Search Bar — более 20 000 пользователей;
Your Search Bar — более 40 000 пользователей;
Safe Search Eng — более 35 000 пользователей;
Lax Search — более 600 пользователей.

Также были обнаружены следующие вредоносные расширения для Microsoft Edge:
Simple New Tab — более 100 000 пользователей;
Cleaner New Tab — более 2000 пользователей;
NewTab Wonders — более 7000 пользователей;
SearchNukes — более 1000 пользователей;
EXYZ Search — более 1000 пользователей;
Wonders Tab — более 6000 пользователей.


💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤔1
😷 Курс по анонимности и безопасности (2022)

Что в курсе?

В этом курсе вы установите операционную систему
Настроите хост и сеть
Вам расскажут о программах для безопасного общения, о работе с VPS сервером, о настройке виртуальных машин VBOX, QeMU и о покупке и настройке оборудования.

↘️ Курс

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍53🤯1
👀🗺 Конкурсы и задачи по OSINT и геолокации

Лучший способ прокачаться в OSINT — это практика.


А если эта практика еще и с игровыми механиками, с мировым комьюнити и с фаном, то мотивация повышать свое мастерство возрастает невероятно.

Предлагаем вашему вниманию подборку самых топовых и самых интересных челленджей и квизов по всем разновидностям OSINT.

↘️ Habr.com

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🐎 Трояны для слежки под Windows, macOS, Linux, Android, iOS

Трояны для слежки со встроенным кейлоггером (Keylogger - это регистратор нажатий клавиш) и функциями похищения критически важных данных — это одна из старейших разновидностей малвари.

За четверть века шпионский софт только эволюционировал, получая все новые функции защиты от детекта. Заодно были освоены мобильные устройства, появились разновидности троянов, предназначенные для таргетированных атак.


В этой статье мы рассмотрим наиболее известных представителей коммерческих шпионских программ и поговорим о защитных мерах.

↘️ Spy-soft.net

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2
🖥 Веб-приложение для мониторинга доменных имен / оповещений

Passive DNS - Пассивный DNS позволяет отслеживать определенные доменные имена.

Это приложение проверяет за вас, изменилось ли разрешение доменов в какой-то момент.

Оповещения отправляются для того, чтобы вы всегда были на связи.

🖥 GitHub

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
Media is too big
VIEW IN TELEGRAM
🔎 Уходим с радаров! Как не выдавать свое местоположение кому попало

Прямо сейчас любой желающий может узнать, где вы находитесь.

Не только сотрудники спецслужб, но и обычные злоумышленники - такого рода информация легко покупается в даркнете.

Где вы сейчас. Где вы работаете. Куда вы ходите пить кофе. Где живут ваши друзья и как часто вы их навещаете. А еще могут узнать где находятся ваши родственники, члены семьи, дети.


Иногда для этого требуется всего несколько минут.

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6🤔4👏2