Mindmap включает в себя инструменты, курсы, дистрибутивы, полезный видеоматериал и многое другое.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎3❤2
Российских пользователей продукции американской корпорации Apple, в том числе iPhone и Mac, предупредили о серьёзном росте количества фишинговых кибератак, в процессе которых злоумышленники пытаются эксплуатировать уязвимость процедуры сброса учётных данных к Apple ID.
В том случае, если человек случайно нажмёт на кнопку «Разрешить», то злоумышленники будут иметь возможность получить прямой доступ к изменению учётных данных пользователя в Apple ID и последующей блокировки учётной записи.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
В статье предлагается большое количество материала, а также курсов для изучения этичного хакинга.
Хакинг делится на следующие области:
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥4❤2👎1
Факторы влияют на наш выбор паролей:
Чтобы придумать эффективную стратегию подбора паролей, этичному хакеру надо постараться залезть в головы пользователей и администраторов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Microsoft исправила проблему с падением производительности после установки обновления Windows 11 на ноутбуках с процессорами AMD и в Asus Rog Ally.
Компания выпустила дополнительное накопительное обновление KB5035942.
Несколько пользователей сообщили Windows Latest, что обновление устраняет проблемы с производительностью, вызванные Windows 11 March 2024 Update на системах AMD, включая Asus Rog Ally.
Ранее пользователи жаловались, что после обновления скорость игр не превышает 60 кадров в секунду, и даже старые игры, такие как Doom 2, тормозят.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Соответствующий законопроект поступил в Госдуму.
В статье представлено мнение Виталия Вехова – эксперт в области информационной безопасности, профессор кафедры "Безопасность в цифровом мире" МГТУ им. Баумана.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
Кураторованная коллекция потрясающих ресурсов, инструментов и других блестящих вещей для синих команд по кибербезопасности.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2
В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux.
Неизвестные злоумышленники встроили вредоносный код в набор утилит для компрессии с открытым исходным кодом XZ Utils версий 5.6.0 и 5.6.1.
Что еще хуже, утилиты с бэкдором успели попасть в несколько популярных мартовских сборок Linux, так что данную закладку можно расценивать как атаку на цепочку поставок.
Уявзимости был присвоен номер CVE-2024-3094.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8❤6👎1
Комитет Госдумы по информполитике, IT и связи разрабатывает еще один законопроект, направленный на легализацию работы «белых хакеров», сообщает издание Коммерсант.
Эти изменения должны разъяснить, на каких условиях компании, включая те, что имеют статус критической информационной инфраструктуры, а также различные государственные органы, могут привлекать к сотрудничеству «белых хакеров» и использовать платформы для тестирования на проникновение, такие как Bug Bounty.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4❤3
Автор: Спарк Флоу
Эта книга позволит вам примерить на себя роль хакера и атаковать вымышленную консалтинговую фирму Gretsch Politico, чтобы на ее примере изучить стратегии и методы опытных взломщиков.
Независимо от того, являетесь ли вы профессионалом в области безопасности или просто энтузиастом, это практическое руководство поможет вам научиться проводить реальные хакерские атаки и распознавать скрытые уязвимости облачных технологий.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7❤5
Будучи полнофункциональным веб-сервером основанным на NGIX, он защитит ваши веб-сервисы, чтобы сделать их "безопасными по умолчанию".
BunkerWeb легко интегрируется в существующие среды и полностью настраивается, чтобы соответствовать вашим собственным сценариям использования.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3
Курс хакинга - Hacking - Взлом серверов и сетей - пентест - Международная сертификация OSCP
Очень полезный и простой курс для начинающих по этичному хакингу.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤3👎1
Пентест — тестирование на проникновение, комплекс мер, которые имитируют реальную атаку на сеть или приложение.
Цель пентеста — понять, может ли гипотетический злоумышленник взломать систему.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤4
Взломать ее можно буквально за несколько минут, используя слабости применяемого в ней шифра RC4.
Основными инструментами здесь служат снифер airodump-ng для сбора пакетов и утилита aircrack-ng, используемая непосредственно для взлома ключа.
Также существует специальная тулза wesside-ng, которая вообще взламывает все близлежащие точки с WEP в автоматическом режиме.
Используемые инструменты — aircrack-ng, cowpatty, pyrit.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤8🔥8👎2
Саратовский кинодел, 👮♀️ ФСБ и 🥷 хакеры: чем закончилась громкая история о торговле американскими картами
Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей.
🔨 В Савеловском суде Москвы вынесен приговор участникам преступной группы из Пермского края, которые были признаны виновными в незаконном обороте средств платежей.
💳 Эти данные позволяли клиентам осуществлять покупки без ведома настоящих владельцев платежных карт.
#News / Белый хакер
Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей.
Шестеро фигурантов предоставляли желающим данные кредитных карт Visa и MasterCard таких крупных американских банков, как Banc of America, Capital One Banc и Fidelity Information Services.
#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🔥2👎1
NIST – (National Institute of Standards and Technology) – американский национальный институт стандартизации, аналог отечественного ГосСтандарта.
В его составе функционирует компетентный и имеющий серьезный вес в США центр по компьютерной безопасности – CSRC, объединяющий специалистов федеральных служб, университетов, крупнейших ИТ-компаний США.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4🔥3👎1
Shodan — знаменитая поисковая система для сбора информации об устройствах, подключенных к интернету.
Censys Search, GreyNoise, ZoomEye, Netlas, CriminalIp — аналогичные Shodan поисковые системы, ориентированные на IoT.
Buckets by Grayhatwarfar — база данных с общедоступным поиском по открытым AWS Buckets, Azure Blobs, Digital Ocean Spaces.
IVRE — фреймворк для сетевой разведки. Альтернатива Shodan, ZoomEye, Censys и GreyNoise.
OWASP Amass — сетевой сканер с функцией поиска информации в открытых источниках. Агрегирует информацию из десятков различных поисковых систем и баз данных.
Infoooze — инструмент OSINT на базе NodeJs. Объединяет в себе сканер портов и поддоменов, поиск DNS-поиск URL-сканер, поиск в Whois и еще ряд инструментов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5❤4
Этот курс охватывает все, что вам нужно знать, чтобы открыть карьеру пентесте.
Этот курс содержит более 25 часов этического контента, мы подробно рассмотрели каждую тему, касающуюся этического тестирования на проникновение.
Если вы хотите начать заниматься этическим тестированием на проникновение, этот курс для вас.
Linux до тестирования на проникновение веб-приложений.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤5🔥4
Цель этой книги - поделиться искусством хакинга со всеми, кому интересна эта тема.
Каждый программист по сути своей - хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения.
«Хакинг: искусство эксплойта» делает более понятным процесс взлома, представляя полную картину - от про граммирования к машинному коду и далее к использованию уязвимостей.
Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно.
Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2❤1
В ходе расследования инцидента специалисты обнаружили очень подозрительный исполняемый файл с именем twelve.exe.
Для каждого шифруемого файла троян генерирует индивидуальный AES-ключ.
Ключ генерируется отдельно для каждого файла на основе функции Random, при этом Random запускается без сида.
Таким образом, можно предположить, что, зная значение сида, мы в состоянии «угадывать» случайные значения.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤2
Эксклюзивное интервью с владельцем KILLNET и основателем Deanon Club
https://www.youtube.com/watch?v=Neq4ncA5LhY
https://www.youtube.com/watch?v=Neq4ncA5LhY
YouTube
ХАКЕРСКАЯ ГРУППИРОВКА, ВОШЕДШАЯ В ИСТОРИЮ. KILLNET
Эксклюзивное интервью с владельцем KILLNET и по совместительству основателем Deanon Club – хакером BTC. Атаки на различные системы госорганов и компаний стран США, Украины, Молдавии, Польши, Литвы и Латвии — дело рук KILLNET.
В этом видео BTC приоткроет…
В этом видео BTC приоткроет…
🔥17👎9👍4❤2