Forwarded from CyberINS // Лаборатория ИБешника
1. W3Challs — это обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование. Цель платформы — предоставить реалистичные задачи. В зависимости от сложности решённой задачи вы получаете баллы. Также есть форум, на котором можно обсуждать и решать задачи с другими участниками.
2. SmashTheStack состоит из 7 различных варгеймов: Amateria, Apfel (в настоящее время офлайн), Blackbox, Blowfish, CTF (в настоящее время офлайн), Logic и Tux. Каждый варгейм содержит множество задач, начиная от стандартных уязвимостей и заканчивая задачами на реверс-инжиниринг.
3. Microcorruption представляет собой CTF, в котором вам нужно «зареверсить» вымышленные электронные блокирующие устройства Lockitall. Устройства Lockitall защищают облигации, размещённые на складах, принадлежащих вымышленной компании Cy Yombinator. На пути к краже облигаций вы познакомитесь с ассемблером, узнаете, как использовать отладчик, пошагово выполнять код, устанавливать точки останова и исследовать память.
4. Площадка pwn0 — это VPN, в которой происходит почти всё, что угодно. Сражайтесь против ботов или пользователей и набирайте очки, получая контроль над другими системами.
5. Hack This Site — бесплатный сайт c варгеймами для проверки и улучшения ваших навыков хакинга. Нам нём можно найти множество хакерских задач в нескольких категориях, включая базовые задачи, реалистичные задачи, приложения, программирование, фрикинг, JavaScript, форензику, стеганографию и т.д. Также сайт может похвастаться активным сообществом с большим каталогом хакерских статей и форумом для обсуждения вопросов, связанных с безопасностью. Недавно было объявлено, что кодовая база сайта будет пересмотрена, поэтому в ближайшие месяцы можно ожидать большие улучшения.
#Lab #Tools //
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤5🔥2
Пентестер — это хакер, который работает полностью легально и в рамках закона.
Суть его работы — поиск уязвимостей в системах безопасности.
Пентестер — это одновременно «универсальный солдат» и узконаправленный специалист.
Ему нужно обладать широкими знаниями во многих отраслях программирования и при этом глубокими навыками в одной или нескольких сферах.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
План, чтобы стать успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее, с бесплатными/платными ресурсами, инструментами и концепциями для достижения успеха.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥4
Fluxion - это эффективный инструмент для взлома безопасности Wi-Fi сетей, который позволяет провести атаку и получить доступ к паролю защищенной беспроводной сети.
Этот инструмент предоставляет разнообразные методы взлома Wi-Fi, включая фишинговые атаки, перехват рукопожатия WPA/WPA2, обнаружение уязвимостей в процессе аутентификации и другие способы взлома безопасности Wi-Fi.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4
Комитет ГД по госстроительству рекомендовал Думе принять в первом чтении законопроект, направленный на легализацию деятельности "белых" хакеров в России.
Сегодня для проведения тестирования защищенности систем российских компаний "белым" хакерам требуется получить большое количество разрешений от правообладателя каждой программы, входящей в состав информационной системы.
— поясняли авторы проекта.
Согласно законопроекту, "белые" хакеры должны сообщать правообладателю о выявленных уязвимостях в течение пяти рабочих дней со дня их выявления, за исключением случаев, если установить его место нахождения, место жительства или адрес для переписки не удалось.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥10👎3❤1
Mindmap включает в себя инструменты, курсы, дистрибутивы, полезный видеоматериал и многое другое.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎3❤2
Российских пользователей продукции американской корпорации Apple, в том числе iPhone и Mac, предупредили о серьёзном росте количества фишинговых кибератак, в процессе которых злоумышленники пытаются эксплуатировать уязвимость процедуры сброса учётных данных к Apple ID.
В том случае, если человек случайно нажмёт на кнопку «Разрешить», то злоумышленники будут иметь возможность получить прямой доступ к изменению учётных данных пользователя в Apple ID и последующей блокировки учётной записи.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
В статье предлагается большое количество материала, а также курсов для изучения этичного хакинга.
Хакинг делится на следующие области:
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥4❤2👎1
Факторы влияют на наш выбор паролей:
Чтобы придумать эффективную стратегию подбора паролей, этичному хакеру надо постараться залезть в головы пользователей и администраторов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Microsoft исправила проблему с падением производительности после установки обновления Windows 11 на ноутбуках с процессорами AMD и в Asus Rog Ally.
Компания выпустила дополнительное накопительное обновление KB5035942.
Несколько пользователей сообщили Windows Latest, что обновление устраняет проблемы с производительностью, вызванные Windows 11 March 2024 Update на системах AMD, включая Asus Rog Ally.
Ранее пользователи жаловались, что после обновления скорость игр не превышает 60 кадров в секунду, и даже старые игры, такие как Doom 2, тормозят.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Соответствующий законопроект поступил в Госдуму.
В статье представлено мнение Виталия Вехова – эксперт в области информационной безопасности, профессор кафедры "Безопасность в цифровом мире" МГТУ им. Баумана.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
Кураторованная коллекция потрясающих ресурсов, инструментов и других блестящих вещей для синих команд по кибербезопасности.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2
В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux.
Неизвестные злоумышленники встроили вредоносный код в набор утилит для компрессии с открытым исходным кодом XZ Utils версий 5.6.0 и 5.6.1.
Что еще хуже, утилиты с бэкдором успели попасть в несколько популярных мартовских сборок Linux, так что данную закладку можно расценивать как атаку на цепочку поставок.
Уявзимости был присвоен номер CVE-2024-3094.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8❤6👎1
Комитет Госдумы по информполитике, IT и связи разрабатывает еще один законопроект, направленный на легализацию работы «белых хакеров», сообщает издание Коммерсант.
Эти изменения должны разъяснить, на каких условиях компании, включая те, что имеют статус критической информационной инфраструктуры, а также различные государственные органы, могут привлекать к сотрудничеству «белых хакеров» и использовать платформы для тестирования на проникновение, такие как Bug Bounty.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4❤3
Автор: Спарк Флоу
Эта книга позволит вам примерить на себя роль хакера и атаковать вымышленную консалтинговую фирму Gretsch Politico, чтобы на ее примере изучить стратегии и методы опытных взломщиков.
Независимо от того, являетесь ли вы профессионалом в области безопасности или просто энтузиастом, это практическое руководство поможет вам научиться проводить реальные хакерские атаки и распознавать скрытые уязвимости облачных технологий.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7❤5
Будучи полнофункциональным веб-сервером основанным на NGIX, он защитит ваши веб-сервисы, чтобы сделать их "безопасными по умолчанию".
BunkerWeb легко интегрируется в существующие среды и полностью настраивается, чтобы соответствовать вашим собственным сценариям использования.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3
Курс хакинга - Hacking - Взлом серверов и сетей - пентест - Международная сертификация OSCP
Очень полезный и простой курс для начинающих по этичному хакингу.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤3👎1
Пентест — тестирование на проникновение, комплекс мер, которые имитируют реальную атаку на сеть или приложение.
Цель пентеста — понять, может ли гипотетический злоумышленник взломать систему.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤4
Взломать ее можно буквально за несколько минут, используя слабости применяемого в ней шифра RC4.
Основными инструментами здесь служат снифер airodump-ng для сбора пакетов и утилита aircrack-ng, используемая непосредственно для взлома ключа.
Также существует специальная тулза wesside-ng, которая вообще взламывает все близлежащие точки с WEP в автоматическом режиме.
Используемые инструменты — aircrack-ng, cowpatty, pyrit.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤8🔥8👎2
Саратовский кинодел, 👮♀️ ФСБ и 🥷 хакеры: чем закончилась громкая история о торговле американскими картами
Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей.
🔨 В Савеловском суде Москвы вынесен приговор участникам преступной группы из Пермского края, которые были признаны виновными в незаконном обороте средств платежей.
💳 Эти данные позволяли клиентам осуществлять покупки без ведома настоящих владельцев платежных карт.
#News / Белый хакер
Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей.
Шестеро фигурантов предоставляли желающим данные кредитных карт Visa и MasterCard таких крупных американских банков, как Banc of America, Capital One Banc и Fidelity Information Services.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🔥2👎1
NIST – (National Institute of Standards and Technology) – американский национальный институт стандартизации, аналог отечественного ГосСтандарта.
В его составе функционирует компетентный и имеющий серьезный вес в США центр по компьютерной безопасности – CSRC, объединяющий специалистов федеральных служб, университетов, крупнейших ИТ-компаний США.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4🔥3👎1