White Hat – Telegram
White Hat
11.8K subscribers
967 photos
51 videos
16 files
1.05K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
👩‍💻 Вредоносный код в дистрибутивах Linux

В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux.

Неизвестные злоумышленники встроили вредоносный код в набор утилит для компрессии с открытым исходным кодом XZ Utils версий 5.6.0 и 5.6.1.

Что еще хуже, утилиты с бэкдором успели попасть в несколько популярных мартовских сборок Linux, так что данную закладку можно расценивать как атаку на цепочку поставок.


Уявзимости был присвоен номер CVE-2024-3094.

❗️ Точно известно, что XZ Utils версий 5.6.0 и 5.6.1 попали в мартовские сборки следующих дистрибутивов Linux:

Kali Linux;
openSUSE Tumbleweed и openSUSE MicroOS;
Fedora 41, Fedora Rawhide и Fedora Linux 40 beta;
Debian;
Arch Linux – образы контейнеров.

↘️ Kaspersky.ru

#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍86👎1
🪦 «Белым хакерам» откроют доступ к критической инфраструктуре РФ

Комитет Госдумы по информполитике, IT и связи разрабатывает еще один законопроект, направленный на легализацию работы «белых хакеров», сообщает издание Коммерсант.

🔎 В новом законопроекте предлагается внести поправки в ст. 16 ФЗ №149-ФЗ «Об информации, информационных технологиях и о защите информации».

Эти изменения должны разъяснить, на каких условиях компании, включая те, что имеют статус критической информационной инфраструктуры, а также различные государственные органы, могут привлекать к сотрудничеству «белых хакеров» и использовать платформы для тестирования на проникновение, такие как Bug Bounty.


#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍43
🧑‍🎓 Книга: Занимайся хакингом как невидимка (2022)

Автор
: Спарк Флоу

Эта книга позволит вам примерить на себя роль хакера и атаковать вымышленную консалтинговую фирму Gretsch Politico, чтобы на ее примере изучить стратегии и методы опытных взломщиков.

🤔 Вы узнаете о том, как построить надежную хакерскую инфраструктуру, гарантирующую анонимность в интернете, рассмотрите эффективные приемы разведки, разработаете инструменты взлома с нуля и освоите низкоуровневые функции обычных систем.

Независимо от того, являетесь ли вы профессионалом в области безопасности или просто энтузиастом, это практическое руководство поможет вам научиться проводить реальные хакерские атаки и распознавать скрытые уязвимости облачных технологий.


📔 Книга

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥75
🟢 BunkerWeb - это брандмауэр веб-приложений (WAF) следующего поколения с открытым исходным кодом.

Будучи полнофункциональным веб-сервером основанным на NGIX, он защитит ваши веб-сервисы, чтобы сделать их "безопасными по умолчанию".

BunkerWeb легко интегрируется в существующие среды и полностью настраивается, чтобы соответствовать вашим собственным сценариям использования.

👩‍💻 BunkerWeb содержит основные функции безопасности как часть ядра, но может быть легко расширен дополнительными благодаря системе плагинов.

🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
🥷 Курс хакинга – Hacking

Курс хакинга - Hacking
- Взлом серверов и сетей - пентест - Международная сертификация OSCP

Очень полезный и простой курс для начинающих по этичному хакингу.

🔎 В данном курсе приведено 134 урока на различные темы этичного хакинга.

🗣 YouTube

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥53👎1
😒 Площадки по пентесту в 2024 году.

Пентест
— тестирование на проникновение, комплекс мер, которые имитируют реальную атаку на сеть или приложение.

Цель пентеста — понять, может ли гипотетический злоумышленник взломать систему.

🔎 Площадки:

Exploit Education - множество ресурсов, которые можно использовать для изучения анализа уязвимостей, разработки эксплойтов, отладки программного обеспечения, бинарного анализа и общих вопросов кибербезопасности;

Hack Me - большая коллекция уязвимых веб-приложений для применения навыков взлома на практике. Все приложения предоставляются сообществом и каждое из них можно запустить «на лету» в безопасной, изолированной песочнице;

Hacking-Lab - платформа для изучения сетевой безопасности и повышения навыков этичного хакинга. Содержит задания, приближенные к CTF: форензика, криптография, реверс-инжиниринг;

Enigma Group - содержит более 300 задач с акцентом на топ-10 эксплойтов OWASP.

CTFlearn - платформа, которая позволяет десяткам тысяч людей учиться, практиковаться и соревноваться.

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥64
🌐 Взломать Wi-Fi за 10 часов

WEP (Wired Equivalent Privacy) - Самая первая технология для защиты беспроводной сети оказалась крайне слабой.

Взломать ее можно буквально за несколько минут, используя слабости применяемого в ней шифра RC4.


Основными инструментами здесь служат снифер airodump-ng для сбора пакетов и утилита aircrack-ng, используемая непосредственно для взлома ключа.

Также существует специальная тулза wesside-ng, которая вообще взламывает все близлежащие точки с WEP в автоматическом режиме.

WPA/WPA2 (Wireless Protected Access). Перебор — это единственный способ подобрать ключ для закрытой WPA/WPA2 сети.

Используемые инструменты — aircrack-ng, cowpatty, pyrit.

↘️ habr.com

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍218🔥8👎2
Саратовский кинодел, 👮‍♀️ ФСБ и 🥷 хакеры: чем закончилась громкая история о торговле американскими картами

Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей.

🔨 В Савеловском суде Москвы вынесен приговор участникам преступной группы из Пермского края, которые были признаны виновными в незаконном обороте средств платежей.

Шестеро фигурантов предоставляли желающим данные кредитных карт Visa и MasterCard таких крупных американских банков, как Banc of America, Capital One Banc и Fidelity Information Services.


💳 Эти данные позволяли клиентам осуществлять покупки без ведома настоящих владельцев платежных карт.

#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍203🔥2👎1
🎩 NIST SP 800: библиотека по информационной безопасности

NIST
– (National Institute of Standards and Technology) – американский национальный институт стандартизации, аналог отечественного ГосСтандарта.

В его составе функционирует компетентный и имеющий серьезный вес в США центр по компьютерной безопасности – CSRC, объединяющий специалистов федеральных служб, университетов, крупнейших ИТ-компаний США.

❗️ В CSRC созданы три рабочие группы, распределяющие всю деятельность центра по крупным направлениям:

управление информационной безопасностью;
технические вопросы обеспечения информационной безопасности;
криптографическая защита информации.

↘️ habr.com

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥3👎1
💻 Поиск по интернету вещей, IP, доменам и поддоменам

Онлайн-сервисы

Shodan — знаменитая поисковая система для сбора информации об устройствах, подключенных к интернету.

Censys Search, GreyNoise, ZoomEye, Netlas, CriminalIp — аналогичные Shodan поисковые системы, ориентированные на IoT.

Buckets by Grayhatwarfar — база данных с общедоступным поиском по открытым AWS Buckets, Azure Blobs, Digital Ocean Spaces.

Утилиты

IVRE — фреймворк для сетевой разведки. Альтернатива Shodan, ZoomEye, Censys и GreyNoise.

OWASP Amass — сетевой сканер с функцией поиска информации в открытых источниках. Агрегирует информацию из десятков различных поисковых систем и баз данных.

Infoooze — инструмент OSINT на базе NodeJs. Объединяет в себе сканер портов и поддоменов, поиск DNS-поиск URL-сканер, поиск в Whois и еще ряд инструментов.

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍54
💀 Добро пожаловать в The Complete Ethical Hacking Bootcamp.

Этот курс охватывает все, что вам нужно знать, чтобы открыть карьеру пентесте.

Этот курс содержит более 25 часов этического контента, мы подробно рассмотрели каждую тему, касающуюся этического тестирования на проникновение.

Если вы хотите начать заниматься этическим тестированием на проникновение, этот курс для вас.


💀 Он охватывает все, что вам нужно знать, от
Linux до тестирования на проникновение веб-приложений
.

🖤 YouTube

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🔥4
📔 Книга: Хакинг: искусство эксплойта. 2-е изд.

Цель этой книги
- поделиться искусством хакинга со всеми, кому интересна эта тема.

Каждый программист по сути своей - хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения.

«Хакинг: искусство эксплойта» делает более понятным процесс взлома, представляя полную картину - от про­ граммирования к машинному коду и далее к использованию уязвимостей.

Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно.


Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.

📖 Книга

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥21
🐎 Расшифруй, если сможешь. Изучаем устройство трояна-энкодера и создаем программу дешифровки

В ходе рас­сле­дова­ния инци­ден­та спе­циалис­ты обна­ружи­ли очень подоз­ритель­ный исполня­емый файл с име­нем twelve.exe.

🧐 Его ана­лиз показал, что вмес­то при­выч­ного LockBit зло­умыш­ленни­ки исполь­зовали шиф­роваль­щик, отно­сящий­ся к семей­ству прог­рамм‑вымога­телей Ryuk / Chaos / Yashma / Obsidian ORB, который исполь­зовал­ся во мно­жес­тве вре­донос­ных кам­паний по все­му миру.

Для каж­дого шиф­руемо­го фай­ла тро­ян генери­рует инди­виду­аль­ный AES-ключ.
Ключ генери­рует­ся отдель­но для каж­дого фай­ла на осно­ве фун­кции Random, при этом Random запус­кает­ся без сида.

😳 Environment.TickCount — это количес­тво мил­лисекунд, про­шед­ших с момен­та запус­ка сис­темы.
Таким обра­зом, мож­но пред­положить, что, зная зна­чение сида, мы в сос­тоянии «уга­дывать» слу­чай­ные зна­чения.

↘️ xakep.ru

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥32
💻 Борьба с фишингом: Госдума хочет обязать владельцев доменов верифицироваться через ЕСИА

В России готовится законопроект о регулировании процесса администрирования доменных имен.

Об этом сообщил заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин в ходе конференции, посвященной 30-летию домена .ru, передает издание Коммерсантъ.

📜 По словам депутата, документ будет внесен в Госдуму в этом году. Он уточнил, что такая договоренность достигнута со всеми акторами, от которых это зависит.

Законопроект предусматривает верификацию тех, кто регистрирует доменные имена, через Единую систему идентификации и авторизации (ЕСИА). Источники издания утверждают, что регулирование затронет только администраторов доменов в российских национальных зонах .ru и .рф.


#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥4👎3
This media is not supported in your browser
VIEW IN TELEGRAM
😈 ReconSpider

Самая передовая платформа Open Source Intelligence (OSINT) для сканирования IP-адресов, электронной почты, веб-сайтов, организаций.

ReconSpider - это наиболее продвинутая платформа Open Source Intelligence (OSINT) для сканирования IP-адреса, электронной почты, веб-сайтов, организаций и получения информации из различных источников.

💰 ReconSpider может использоваться исследователями Infosec, тестировщиками проникновения, охотниками за ошибками и следователями за киберпреступностью для поиска глубокой информации об их цели.

ReconSpider собирает все необработанные данные, визуализирует их на приборной панели и облегчает оповещение и мониторинг данных.


🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥2
Авторский канал лучшего хакера!

- Владеет ПО Pegasus
- Выкупил KILLNET
- Расскажет про Darknet изнутри, в отличии от других

Ну и конечно, это не паблик - а потому, сторонней рекламы там нет!

https://news.1rj.ru/str/+mxT-9RPa-lA2NjFk
👍6
☠️ Hypervisor 101 in Rust

Материалы “Hypervisor 101 in Rust”, курса, позволяющие быстро освоить технологию аппаратной виртуализации и ее применение для высокопроизводительного фаззинга на процессорах Intel/AMD.

🖥 Материалы класса предназначены для интерактивной настройки в классе и менее эффективны для самообучения из-за легких объяснений.

🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
☠️ Вышел VirtualBox 7.0.16 с устранением уязвимостей

VirtualBox
- это мощный продукт виртуализации x86 и AMD64/Intel64 для корпоративного, а также домашнего использования.

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.16, в котором отмечено 15 исправлений. Помимо данных изменений в новой версии устранено 13 уязвимостей, 7 из которых помечены как опасные.

❗️ Подробности об уязвимостях не раскрываются, но судя по выставленному уровню опасности, они позволяют получить доступ к хост-окружению из гостевых систем.

Две уязвимости проявляются только на хостах с Linux и две - только на хостах с Windows. Одна из уязвимостей допускает удалённое совершение атаки по HTTP без прохождения аутентификации, но уровень опасности для данной проблемы выставлен в 5.9 из 10 из-за сложности эксплуатации.


#Tool #News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥51👎1
📶 Тестирование на проникновение Wi-Fi (2024)|WiFi

Penetration Testing for Beginners Basic WiFi Theory
В этом захватывающем курсе мы представляем вам актуальное Тестирование на проникновение Wi-Fi для.

Мир технологий и безопасности
Wi-Fi постоянно меняется, и мы готовы вас провести через последние инновации и вызовы в области безопасности сетей.


Обзор современных методов защиты Wi-Fi и их уязвимостей.
Практическое демонстрирование инструментов и техник для тестирования на проникновение.
Советы и рекомендации по укреплению безопасности вашей Wi-Fi-сети.
Анализ актуальных трендов и вызовов в области кибербезопасности Wi-Fi в 2024 году.

🗣YouTube

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🔥3
Специалист_по_кибербезопасности_«Белый»_хакер.zip
1.2 GB
🪦 Специалист по кибербезопасности. «Белый» хакер (2023г)

😒 «Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и устраняет уязвимости систем и ресурсов компании.

Ежегодно в мире совершается более 1,5 миллионов киберпреступлений, а 98% компаний признают, что их системы безопасности не отвечают в полной мере их потребностям.

🪦 Пентест — это возможность легально атаковать системы безопасности, помогать бизнесу предотвращать кибератаки и стать востребованным IT-специалистом.

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥43👎1