Продолжая “рекламную кампанию” информационной безопасности для заинтересовавшихся, хочу затронуть тему площадок для этичных хакеров (и не только для них, на самом деле).
— В этой статье рассказано где и чему конкретно можно научиться.
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
В этом курсе вы изучите основы
Курс охватывает установку, использование терминала / командной строки, скрипты bash, инструменты и функции для этического взлома и многое другое.
Курс фокусируется на Kali Linux, но большая часть контента относится и к другим версиям Linux.
#Tool #Course #Kali #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥1
Unicornscan — инструмент для пентеста
Unicornscan — это бесплатный инструмент автоматического тестирования на проникновение.
Он является ценным ресурсом для исследователей безопасности, позволяя собирать информацию и проводить тестирование безопасности веб-сайтов и веб-серверов.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
Специалисты Recorded Future Insikt Group обнаружили тысячи педофилов, которые скачивают и распространяют материалы, связанные с сексуальным насилием над детьми (CSAM).
Информацию об этих людях исследователи нашли благодаря логам инфостилеров, опубликованным в даркнете.
Выявили в логах инфостилеров 3324 уникальных аккаунта, владельцы которых посещали нелегальные порталы, известные распространением CSAM.
— рассказывают исследователи в своем отчете.
В итоге все собранные данные были переданы правоохранительным органам.
Логи стилеров представляют собой наборы данных, украденных у конкретного человека малварью, нацеленной на кражу данных (к примеру, Redline, Raccoon и Vidar).
#News #Recorded / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥3👍2
Книга для желающих изучать этичное хакерство.
Посвящена она популярному хакерскому фреймворку Metasploit, предназначенному для создания и отладки эксплойтов.
#Book #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Как написать грамотный отчет по тестированию защищенности – об этом мы и поговорим сегодня.
В случае отчета по тестированию защищенности в качестве читателей выступают:
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
Углубленный репозиторий ресурсов Telegram OSINT, охватывающих инструменты, методы и ремесла.
Отдельный репозиторий для Telegram, так как доступно большое количество доступных ресурсов.
— Рассмотрим одноразовые устройства, которые вы можете переформатировать, виртуальные машины, VPN, антивирус, защиту от вредоносных программ, учетные записи носков и не забывайте о своих настройках.
#Tool #Telegram #OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
Официальное руководство по подготовке к экзаменам на сертификацию CEH поможет выявить риски сетей и компьютеров в плане безопасности.
— Руководство охватывает весь спектр вопросов хакинга современных систем.
Совершенно не важно, имеете ли вы цель стать сертифицированным этичным хакером или нет — книга будет полезна всем специалистам по безопасности.
#Book #CEH / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Курс содержит в себе:
#Tool #Course / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥3
Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.
Что касается 0-day проблем, сообщается, что хакеры эксплуатировали две из них:
До выхода патчей были раскрыты подробности еще двух 0-day уязвимостей:
#News #Microsoft / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
В этой статье рассказано о том, что такое Netcat и с помощью него реализуем Bind и Reverse Shell соответственно.
Netcat - простая утилита, которая считывает и записывает данные через сетевые соединения, используя протоколы TCP или UDP.
— Прослушивание порта TCP/UDP с помощью Netcat полезно для сетевой отладки клиентских приложений или получения сетевого соединения TCP/UDP.
#Info / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3❤1
👾 Архив Безопасника — канал, где вас научат хакингу с нуля.
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://news.1rj.ru/str/+GFtrPOUu1spmNjIy👨💻
➖Взламываем Android-устройство с помощью Metasploit
➖Отключение камер видеонаблюдения в любой Wi-Fi сети
➖Узнаем IP-адрес человека через Telegram
➖Взламываем WiFi с помощью актуальных технологий
Используй весь потенциал своих устройств — https://news.1rj.ru/str/+GFtrPOUu1spmNjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1
RouterSploit Framework - это платформа с открытым исходным кодом, предназначенная для встроенных устройств.
Он состоит из различных модулей, которые помогают операциям по тестированию на проникновение:
#Tool #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
Разработчики GitLab предупредили о критической уязвимости в GitLab Community (CE) и Enterprise (EE), которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя.
Уже исправленная уязвимость имеет идентификатор CVE-2024-6385 и набрала 9,6 балла по шкале оценки уязвимостей CVSS.
Проблема затрагивает все версии GitLab CE/EE с 15.8 по 16.11.6, с 17.0 по 17.0.4, а также с 17.1 по 17.1.2.
#News #GitLab / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
Данный курс предназначен для начинающих, интересующихся сетевой безопасностью и пентестерам.
Обзор курса:
👍🏻- если ждете вторую часть
#Tool #Course #Nmap / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤2
В этом курсе:
#Tool #Course #Nmap #Meterpreter #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2
В данной статье собран опыт крутейших экспертов, участников и организаторов CTF.
«Захват флага» (Capture the Flag, CTF) — это упражнение в компьютерной безопасности, в котором «флаги» тайно прячутся в преднамеренно уязвимых программах или веб-сайтах.
Наверняка будет полезно не только начинающим свой путь в практической безопасности, но и «бойцам» со стажем.
#Info #CTF / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎1🔥1
По данным специалистов Trend Micro, группировка Void Banshee активно использовала свежую 0-day уязвимость Windows MSHTML для выполнения произвольного кода через Internet Explorer.
Уязвимость CVE-2024-38112 была устранена в рамах июльского «вторника обновлений» и представляет собой проблему типа platform spoofing в Windows MSHTML.
Эту проблему обнаружил специалист Check Point Research Хайфей Ли (Haifei Li) и эксперты компании Trend Micro.
При этом исследователи предупреждали, что эксплуатирующая этот недостаток малварь существовала с января 2023 года, то есть уязвимость давно находилась под атаками.
#News #Windows #Atlantida / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Metasploit Framework — это платформа для создания и отладки эксплойтов, мощнейший инструмент, который могут использовать как киберпреступники, так и «белые хакеры» и специалисты по проникновению для исследования уязвимостей в сетях и на серверах.
Это фреймворк с открытым исходным кодом, его можно легко настроить и использовать на большинстве операционных систем.
#Tool #Metasploit / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
OWASP (Open Web Application Security Project) — открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation.
Я постарался предоставить базовую информацию по стандарту OWASP TOP 10 на русском языке.
Со стандартом OWASP пентестер будет знать как найти уязвимость, взломать веб-приложение или сайт, а также как её классифицировать, а программист будет знать от каких уязвимостей защищаться.
#Tool #Course #OWASP / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
WebSecOps (Специализация программы подготовки) — разработка безопасных веб-приложений, самостоятельное обнаружение и эксплуатация уязвимостей, а главное — предотвращение и анализ инцидентов с помощью WAF.
Сайты стали идеальной мишенью — доступны 24/7, уследить за действиями всех пользователей сложно, а сами веб-приложения могут содержать уязвимостей больше, чем весь остальной сетевой периметр компании.
#Info #WebSecOps / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2👎2🔥2