Составленный контрольный список из более чем 300 советов по защите цифровой безопасности и конфиденциальности в 2024 году
Окончательный список советов по обеспечению безопасности вашей цифровой жизни — тут
#ИБ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥1
Media is too big
VIEW IN TELEGRAM
Devin проходит любые инженерные собеседования и выполняет задачи с фриланса.
Его можно встроить в репозиторий и обучать на ходу.
#Neural #Code / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👎2🔥2
Этот репозиторий github содержит коллекцию из более чем 130 инструментов и ресурсов, которые могут быть полезны для работы в команде.
Некоторые из инструментов могут быть специально разработаны для красного командирования, в то время как другие являются более универсальными и могут быть адаптированы для использования в контексте красного командирования.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Chimera - это (блестящий и очень взломный) скрипт обфускации PowerShell, предназначенный для обхода AMSI и антивирусных решений.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Вам достаточно нарисовать сайт, который вы хотите, а нейросеть сделает все за вас.
Glowbom превращает каракули в полноценный проект. Нужен всего лишь схематичный дизайн и промпт с объяснением функционала.
Работает со всеми языками программирования.
#Neural / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
стратегии атак и обороны
Книга посвящена многим аспектам компьютерной безопасности - начиная от стратегии защиты до управления уязвимостями.
В ней рассматриваются различные отраслевые стандарты и передовые методы реагирования, процессы взлома данных и политики безопасности, базовые средства контроля безопасности.
#Book / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤4🔥1
Media is too big
VIEW IN TELEGRAM
Киберспортсмены оказались заложниками читерских программ.
Respawn и EA отложили финалы североамериканского дивизиона популярной киберспортивной дисциплины Apex Legends были внезапно приостановлены из-за нарушения «конкурентной честности» игры.
Неизвестный злоумышленник каким-то образом внедрил на компьютеры профессиональных игроков читерские программы - аимботы (для автоматической наводки прицела) и валлхаки (для обзора противников сквозь преграды) прямо во время проведения финальных матчей турнира. Ситуация усугубилась, когда одного из игроков заблокировали за использование чита аимбот до того, как организаторы решили приостановить все соревнования.
— По неподтвержденным данным, злоумышленник использовал уязвимость для удаленного запуска вредоносного кода на компьютерах игроков турнира.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤6🔥1
SSTImap - это программное обеспечение для тестирования на проникновение, которое может проверять веб-сайты на наличие уязвимостей Code Injection и Server-Side Template Injection и использовать их, предоставляя доступ к самой операционной системе.
Этот инструмент был разработан для использования в качестве интерактивного инструмента тестирования на проникновение для обнаружения и эксплуатации SSTI, что позволяет использовать более продвинутую эксплуатацию.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤6🔥2
GNU Radio - это бесплатный набор инструментов для разработки программного обеспечения с открытым исходным кодом, который предоставляет блоки обработки сигналов для реализации программных радиостанций.
🎙 Его можно использовать с легкодоступным недорогим внешним радиочастотным оборудованием для создания программно-определяемых радиостанций или без оборудования в среде, подобной моделированию.
— Он широко используется в любительских, академических и коммерческих средах для поддержки как исследований беспроводной связи, так и реальных радиосистем.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥2
Forwarded from CyberINS // Лаборатория ИБешника
1. W3Challs — это обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование. Цель платформы — предоставить реалистичные задачи. В зависимости от сложности решённой задачи вы получаете баллы. Также есть форум, на котором можно обсуждать и решать задачи с другими участниками.
2. SmashTheStack состоит из 7 различных варгеймов: Amateria, Apfel (в настоящее время офлайн), Blackbox, Blowfish, CTF (в настоящее время офлайн), Logic и Tux. Каждый варгейм содержит множество задач, начиная от стандартных уязвимостей и заканчивая задачами на реверс-инжиниринг.
3. Microcorruption представляет собой CTF, в котором вам нужно «зареверсить» вымышленные электронные блокирующие устройства Lockitall. Устройства Lockitall защищают облигации, размещённые на складах, принадлежащих вымышленной компании Cy Yombinator. На пути к краже облигаций вы познакомитесь с ассемблером, узнаете, как использовать отладчик, пошагово выполнять код, устанавливать точки останова и исследовать память.
4. Площадка pwn0 — это VPN, в которой происходит почти всё, что угодно. Сражайтесь против ботов или пользователей и набирайте очки, получая контроль над другими системами.
5. Hack This Site — бесплатный сайт c варгеймами для проверки и улучшения ваших навыков хакинга. Нам нём можно найти множество хакерских задач в нескольких категориях, включая базовые задачи, реалистичные задачи, приложения, программирование, фрикинг, JavaScript, форензику, стеганографию и т.д. Также сайт может похвастаться активным сообществом с большим каталогом хакерских статей и форумом для обсуждения вопросов, связанных с безопасностью. Недавно было объявлено, что кодовая база сайта будет пересмотрена, поэтому в ближайшие месяцы можно ожидать большие улучшения.
#Lab #Tools //
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤5🔥2
Пентестер — это хакер, который работает полностью легально и в рамках закона.
Суть его работы — поиск уязвимостей в системах безопасности.
Пентестер — это одновременно «универсальный солдат» и узконаправленный специалист.
Ему нужно обладать широкими знаниями во многих отраслях программирования и при этом глубокими навыками в одной или нескольких сферах.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
План, чтобы стать успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее, с бесплатными/платными ресурсами, инструментами и концепциями для достижения успеха.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥4
Fluxion - это эффективный инструмент для взлома безопасности Wi-Fi сетей, который позволяет провести атаку и получить доступ к паролю защищенной беспроводной сети.
Этот инструмент предоставляет разнообразные методы взлома Wi-Fi, включая фишинговые атаки, перехват рукопожатия WPA/WPA2, обнаружение уязвимостей в процессе аутентификации и другие способы взлома безопасности Wi-Fi.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4
Комитет ГД по госстроительству рекомендовал Думе принять в первом чтении законопроект, направленный на легализацию деятельности "белых" хакеров в России.
Сегодня для проведения тестирования защищенности систем российских компаний "белым" хакерам требуется получить большое количество разрешений от правообладателя каждой программы, входящей в состав информационной системы.
— поясняли авторы проекта.
Согласно законопроекту, "белые" хакеры должны сообщать правообладателю о выявленных уязвимостях в течение пяти рабочих дней со дня их выявления, за исключением случаев, если установить его место нахождения, место жительства или адрес для переписки не удалось.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥10👎3❤1
Mindmap включает в себя инструменты, курсы, дистрибутивы, полезный видеоматериал и многое другое.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎3❤2
Российских пользователей продукции американской корпорации Apple, в том числе iPhone и Mac, предупредили о серьёзном росте количества фишинговых кибератак, в процессе которых злоумышленники пытаются эксплуатировать уязвимость процедуры сброса учётных данных к Apple ID.
В том случае, если человек случайно нажмёт на кнопку «Разрешить», то злоумышленники будут иметь возможность получить прямой доступ к изменению учётных данных пользователя в Apple ID и последующей блокировки учётной записи.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
В статье предлагается большое количество материала, а также курсов для изучения этичного хакинга.
Хакинг делится на следующие области:
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥4❤2👎1
Факторы влияют на наш выбор паролей:
Чтобы придумать эффективную стратегию подбора паролей, этичному хакеру надо постараться залезть в головы пользователей и администраторов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Microsoft исправила проблему с падением производительности после установки обновления Windows 11 на ноутбуках с процессорами AMD и в Asus Rog Ally.
Компания выпустила дополнительное накопительное обновление KB5035942.
Несколько пользователей сообщили Windows Latest, что обновление устраняет проблемы с производительностью, вызванные Windows 11 March 2024 Update на системах AMD, включая Asus Rog Ally.
Ранее пользователи жаловались, что после обновления скорость игр не превышает 60 кадров в секунду, и даже старые игры, такие как Doom 2, тормозят.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Соответствующий законопроект поступил в Госдуму.
В статье представлено мнение Виталия Вехова – эксперт в области информационной безопасности, профессор кафедры "Безопасность в цифровом мире" МГТУ им. Баумана.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
Кураторованная коллекция потрясающих ресурсов, инструментов и других блестящих вещей для синих команд по кибербезопасности.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2