White Hat – Telegram
White Hat
11.8K subscribers
968 photos
51 videos
16 files
1.05K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🐎 Расшифруй, если сможешь. Изучаем устройство трояна-энкодера и создаем программу дешифровки

В ходе рас­сле­дова­ния инци­ден­та спе­циалис­ты обна­ружи­ли очень подоз­ритель­ный исполня­емый файл с име­нем twelve.exe.

🧐 Его ана­лиз показал, что вмес­то при­выч­ного LockBit зло­умыш­ленни­ки исполь­зовали шиф­роваль­щик, отно­сящий­ся к семей­ству прог­рамм‑вымога­телей Ryuk / Chaos / Yashma / Obsidian ORB, который исполь­зовал­ся во мно­жес­тве вре­донос­ных кам­паний по все­му миру.

Для каж­дого шиф­руемо­го фай­ла тро­ян генери­рует инди­виду­аль­ный AES-ключ.
Ключ генери­рует­ся отдель­но для каж­дого фай­ла на осно­ве фун­кции Random, при этом Random запус­кает­ся без сида.

😳 Environment.TickCount — это количес­тво мил­лисекунд, про­шед­ших с момен­та запус­ка сис­темы.
Таким обра­зом, мож­но пред­положить, что, зная зна­чение сида, мы в сос­тоянии «уга­дывать» слу­чай­ные зна­чения.

↘️ xakep.ru

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥32
💻 Борьба с фишингом: Госдума хочет обязать владельцев доменов верифицироваться через ЕСИА

В России готовится законопроект о регулировании процесса администрирования доменных имен.

Об этом сообщил заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин в ходе конференции, посвященной 30-летию домена .ru, передает издание Коммерсантъ.

📜 По словам депутата, документ будет внесен в Госдуму в этом году. Он уточнил, что такая договоренность достигнута со всеми акторами, от которых это зависит.

Законопроект предусматривает верификацию тех, кто регистрирует доменные имена, через Единую систему идентификации и авторизации (ЕСИА). Источники издания утверждают, что регулирование затронет только администраторов доменов в российских национальных зонах .ru и .рф.


#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥4👎3
This media is not supported in your browser
VIEW IN TELEGRAM
😈 ReconSpider

Самая передовая платформа Open Source Intelligence (OSINT) для сканирования IP-адресов, электронной почты, веб-сайтов, организаций.

ReconSpider - это наиболее продвинутая платформа Open Source Intelligence (OSINT) для сканирования IP-адреса, электронной почты, веб-сайтов, организаций и получения информации из различных источников.

💰 ReconSpider может использоваться исследователями Infosec, тестировщиками проникновения, охотниками за ошибками и следователями за киберпреступностью для поиска глубокой информации об их цели.

ReconSpider собирает все необработанные данные, визуализирует их на приборной панели и облегчает оповещение и мониторинг данных.


🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥2
Авторский канал лучшего хакера!

- Владеет ПО Pegasus
- Выкупил KILLNET
- Расскажет про Darknet изнутри, в отличии от других

Ну и конечно, это не паблик - а потому, сторонней рекламы там нет!

https://news.1rj.ru/str/+mxT-9RPa-lA2NjFk
👍6
☠️ Hypervisor 101 in Rust

Материалы “Hypervisor 101 in Rust”, курса, позволяющие быстро освоить технологию аппаратной виртуализации и ее применение для высокопроизводительного фаззинга на процессорах Intel/AMD.

🖥 Материалы класса предназначены для интерактивной настройки в классе и менее эффективны для самообучения из-за легких объяснений.

🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
☠️ Вышел VirtualBox 7.0.16 с устранением уязвимостей

VirtualBox
- это мощный продукт виртуализации x86 и AMD64/Intel64 для корпоративного, а также домашнего использования.

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.16, в котором отмечено 15 исправлений. Помимо данных изменений в новой версии устранено 13 уязвимостей, 7 из которых помечены как опасные.

❗️ Подробности об уязвимостях не раскрываются, но судя по выставленному уровню опасности, они позволяют получить доступ к хост-окружению из гостевых систем.

Две уязвимости проявляются только на хостах с Linux и две - только на хостах с Windows. Одна из уязвимостей допускает удалённое совершение атаки по HTTP без прохождения аутентификации, но уровень опасности для данной проблемы выставлен в 5.9 из 10 из-за сложности эксплуатации.


#Tool #News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥51👎1
📶 Тестирование на проникновение Wi-Fi (2024)|WiFi

Penetration Testing for Beginners Basic WiFi Theory
В этом захватывающем курсе мы представляем вам актуальное Тестирование на проникновение Wi-Fi для.

Мир технологий и безопасности
Wi-Fi постоянно меняется, и мы готовы вас провести через последние инновации и вызовы в области безопасности сетей.


Обзор современных методов защиты Wi-Fi и их уязвимостей.
Практическое демонстрирование инструментов и техник для тестирования на проникновение.
Советы и рекомендации по укреплению безопасности вашей Wi-Fi-сети.
Анализ актуальных трендов и вызовов в области кибербезопасности Wi-Fi в 2024 году.

🗣YouTube

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🔥3
Специалист_по_кибербезопасности_«Белый»_хакер.zip
1.2 GB
🪦 Специалист по кибербезопасности. «Белый» хакер (2023г)

😒 «Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и устраняет уязвимости систем и ресурсов компании.

Ежегодно в мире совершается более 1,5 миллионов киберпреступлений, а 98% компаний признают, что их системы безопасности не отвечают в полной мере их потребностям.

🪦 Пентест — это возможность легально атаковать системы безопасности, помогать бизнесу предотвращать кибератаки и стать востребованным IT-специалистом.

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥43👎1
💻 Подробная дорожная карта для хакера-самоучки.

Хакерство —
это искусство использования вещей непреднамеренным образом.
Например, если срок действия пробной версии программного обеспечения истекает, ее можно продлить, изменив дату компьютера на предыдущую неделю. Это взлом.

Не существует «единственно правильного способа» научиться хакерству, потому что это очень широкий термин.
Вот почему цель этого руководства — дать направление, а не дорожную карту.

🗺 Дорожная карта содержит несколько хороших ресурсов, а также некоторые темы, которые вам нужно будет погуглить и прочитать о себе.

Это не просто «пошаговое руководство» или набор ресурсов.


🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥52👎1
0️⃣ Минцифры пересмотрит идею эксперимента по созданию российского аналога GitHub

Минцифры хочет пересмотреть эксперимент с развитием российского репозитория открытого кода (аналог западного GitHub).

Вместо создания новой платформы Минцифры планирует использовать сервис одного из участников рынка, а средства перенаправить на разработки с открытым кодом.

Условием будет размещение продуктов в репозитории.

«Решено выбрать один из уже существующих общедоступных отечественных репозиториев вместо создания новой площадки»

пояснили в Минцифры.

🖥 Идея создания аналога американского GitHub от Microsoft появилась у властей РФ еще в 2020 году. Тогда Минэкономики планировало выделить на проект 2,1 млрд руб.

#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👎112🔥2
🗝 Поиск по самому большому в мире набору данных просочившихся паролей

В феврале 2021 года был обнародован самый большой набор просочившихся учетных данных. Самая большая утечка данных за все время, содержащая более 3,2 миллиарда учетных данных.

🔒 h8mail - это электронная почта OSINT и инструмент поиска нарушений, использующий различные службы взлома и разведки, или локальные нарушения.

Цель этого инструмента - сделать этот огромный набор данных просочившихся имен и паролей легко доступным для поиска, а также способствовать улучшению методов обеспечения безопасности, предоставляя людям возможность проверить, не просочились ли их учетные данные и, таким образом, подвергаются ли они воздействию хакеров.


🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95🔥4👎2
📶 Лучшие методы защиты Wi-Fi сети | 📶 Обзор лучших роутеров

Видео о наилучших способах обеспечения безопасности вашей Wi-Fi сети в 2024 году.


Вы узнаете о последних угрозах для вашей сети и научитесь, как защитить её от потенциальных атак.

В этом обзоре мы представим вам некоторые из самых лучших роутеров, доступных на рынке.

🌐 Вы узнаете, какие характеристики следует учитывать при выборе роутера, чтобы обеспечить надежную и высокоскоростную сеть.

Соблюдение кибербезопасности и обновление вашей сети - ключевые моменты в современном мире интернета.

🗣 YouTube

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥2
😂 Книга: A - значит Anonymous. Иллюстрированная история хакерской группировки, изменившей мир.

Автор: Кушнер Д.

Этот комикс основан на реальных историях знаменитых хакеров, принадлежавших к легендарной группировке Anonymous.

Вы узнаете об истории появления этой самой засе- креченной группы киберборцов за справедливость и познакомитесь с самыми яркими и неоднозначными персонажами, чьи действия потрясли в свое время весь мир — от битвы с сайентологами до маршей Black Lives Matter.

Они не прощают. Они не забывают. Они — Anonymous, самая засекреченная и в то же время знаменитая хакерская группировка современности. Что о ней известно? Да практически ничего. Лишь такому мастеру, как Дэвид Кушнер, автору бестселлеров «Повелители DOOM» и «Потрачено.


🗣 Книга

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍134👎2🔥2
⚠️ Число DDoS-атак по всему миру выросло на 96%

Специалисты по информационной безопасности компании StormWall представили результаты исследования природы и динамики DDoS-атак в различных странах за первый квартал 2024 года.

Эксперты выяснили, что общее число кибератак такого типа в глобальном масштабе за отчётный период увеличилось на 96%, если сравнивать с первыми тремя месяцами 2023 года.


По информации аналитиков, на увеличение количества кибератак повлияли парламентские и президентские выборы, которые в начале 2024 года прошли в ряде крупных стран мира.

По результатам первого квартала 2024 года, наибольшее количество атак было зафиксировано в Соединённых Штатах (14,2%), в Индии (12,1%) и на Тайване (11,4%).

#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84👍4👎1
💀 MemLabs - это образовательный вводный набор задач в стиле CTF, который направлен на то, чтобы побудить студентов, исследователей в области безопасности, а также игроков CTF начать работу в области криминалистики памяти.

Основная цель создания хранилища заключалась в предоставлении надежной платформы, где люди могут учиться, практиковаться и совершенствовать свои навыки в области криминалистики памяти.

💀 Что касается стиля CTF, ну, что может быть лучше и интереснее, чем научиться безопасности, играя в CTF?

🗣 GitHub

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍32👎1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Google Recaptcha Solver

Инструмент для решения Google reCAPTCHA

Разгадывает капчу менее чем за 5 секунд!

Это скрипт на Python для решения задачи Google reCAPTCHA с использованием библиотеки DrissionPage.

sudo apt-get install ffmpeg

🗣 Github

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥64
🛂 Avast оштрафована на $14,8 млн за торговлю данными 100 млн пользователей

Чешская ИБ-компания Avast оштрафована на $14,8 млн. за нарушение регламента GDPR. Штраф был наложен Управлением по защите личных данных Чехии (ÚOOÚ) после расследования деятельности чешского филиала компании – Jumpshot.

ÚOOÚ установило, что в 2019 году Avast обрабатывала личные данные пользователей своего антивируса и браузерных расширений без разрешения.

❗️ Данные более 100 млн. пользователей были переданы компании Jumpshot, которая занималась продажей аналитики поведения пользователей в интернете 3-м лицам.

«Avast является одним из ведущих экспертов по кибербезопасности, предлагающих общественности инструменты для защиты данных и конфиденциальности. Ее клиенты не могли ожидать, что эта компания передаст их персональные данные, или данные, на основании которых можно было бы определить не только их личность, но и их интересы, предпочтения, место жительства, финансовое положение, профессию и другие данные, касающиеся их конфиденциальности»

- сказал председатель Управления о принятом решении.

#News / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥86👎2
🗳 CVE-2024-21111 - Эскалация локальных привилегий в Oracle VirtualBox

VirtualBox - это популярное кросс-платформенное программное обеспечение для виртуализации с открытым исходным кодом, разработанное корпорацией Oracle.

Oracle VirtualBox до 7.0.16 уязвим для локальной эскалации привилегий через символическую ссылку, что приводит к удалению произвольных файлов и произвольному перемещению файлов.

⚠️ Ранее в этом году мы выявили уязвимость перемещения произвольных файлов в службе VirtualBox system service, которая может способствовать эскалации привилегий; здесь мы изложим шаги, используемые для обнаружения и использования этой проблемы.

🗣 Github

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥1
🔒 Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках

Р
азворачиваем свои собственные VPN с защищенными от блокировок протоколами.

Как это сделать, как изменилась Amnezia и как мы защитили WireGuard от блокировок.

💀 Amnezia — это бесплатное self‑hosted приложение с открытым исходным кодом.

Amnezia позволяет в два клика создать персональный VPN на личном сервере.

Пользователю нужно просто приобрести виртуальный сервер (VPS) у любого VPS‑провайдера и ввести данные сервера в приложение и выбрать уровень цензуры его регионе.


🗣 Habr

#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🔥3