DCSync is a late-stage kill chain attack that allows an attacker to simulate the behavior of Domain Controller (DC) in order to retrieve password data via domain replication. Once an attacker has access to a privileged account with domain replication rights, the attacker can utilize replication protocols to mimic a domain controller.
https://bit.ly/3I8WmO2
https://bit.ly/3LGULkO
https://bit.ly/3I91EZY
https://bit.ly/3GZOgGg
https://bit.ly/3p50M13
#windows #pentest
https://bit.ly/3I8WmO2
https://bit.ly/3LGULkO
https://bit.ly/3I91EZY
https://bit.ly/3GZOgGg
https://bit.ly/3p50M13
#windows #pentest
👍3
Advanced SQL Injection Cheatsheet
This repository contains a advanced methodology of all types of SQL Injection.
GitHub
https://github.com/kleiton0x00/Advanced-SQL-Injection-Cheatsheet
#web #pentest
This repository contains a advanced methodology of all types of SQL Injection.
GitHub
https://github.com/kleiton0x00/Advanced-SQL-Injection-Cheatsheet
#web #pentest
👍2
👍6
OWASP_Руководство_по_тестированию_веб_безопасности_by_Кири_Э_.pdf
9.9 MB
OWASP. Руководство по тестированию веб-безопасности, автор Эйон Кири, 2020, перевод на русский осуществлен Condor (Александр)
🔥10
Подшивка журналов | Hakin9 [+Specials] (2005-2015) [PDF] [En]
Magnet
magnet:?xt=urn:btih:B052CB33BAFAAFF7F6B537587A1171BE377B3C77
#useful
Magnet
magnet:?xt=urn:btih:B052CB33BAFAAFF7F6B537587A1171BE377B3C77
#useful
👍3
Сказ о том как пох#истическое отношение и мисконфиг веб ресурса может принести реальные проблемы безопасности
https://habr.com/ru/post/652535/
#pentest
https://habr.com/ru/post/652535/
#pentest
Хабр
Утечка домена. Как мы получили доступ к корпоративной переписке через оставленный .git и wpad.dat
При проведении тестов на проникновение мы часто встречаемся с пренебрежением и халатным отношением к сайту компании. Для многих руководителей сайт является галочкой в репутационном портфолио. По...
🔥2
Фриланс или "на дядю" - исследование взглядов на текущее положение дел в ИТ индустрии и ожиданиях самих работников
https://habr.com/ru/news/t/652583/
#analytics
https://habr.com/ru/news/t/652583/
#analytics
Хабр
Опрос GeekBrains: каждый десятый официально оформленный россиянин планирует уйти с постоянной работы во фриланс
Издание «Известия» рассказало про результаты годового исследования компании GeekBrains, в котором приняли участие более 419 тыс. российских пользователей. Каждый десятый их них планирует уволиться с...
🤔2
А что бы выбрал ты? - фриланс, свобода, отсутствие потолка в доходе и риски "просесеть" без работы или работа в компании - гарантии дохода, официальный стаж, соцпакет, коллектив и т.д.
Anonymous Poll
20%
Фриланс и мне по #уй
5%
Начну с фри потом заскочу в копорейт
15%
Корпорейт 100%
38%
Фри займусь на пенсии, а пока за корпорейт
18%
Я школьник/тиктокер/кидди, просто гоните, суки, мои деньги я и так ох#енен
4%
Свой вариант (чат/коммент)
👍3
Мнения разработчиков о тех требованиях в вакансиях, зарплатных предложений и "голоде" на рынке труда в ИТ индустрии
https://habr.com/ru/post/652719/
#analytics
https://habr.com/ru/post/652719/
#analytics
Хабр
Куда катятся зарплаты в IT, часть вторая — мнения разработчиков
Философы давно доказали, что представление о предмете или явлении зависит от точки зрения автора, и выскочить из этого круга довольно сложно — наш жизненный опыт напрямую влияет на оценку...
👍4
Статья хоть и маркетинговая, но цифры и существующие тренды показывает реальные.
+ ест ли дефицит кадров?
+ перегрев рынка или нормальная тенденция?
+ где и как продвинутые HR ищут спецов для ИТ отрасли?
+ компенсации и бонусы, что еще предлагают на рынке для привлечения кандидатов?
https://vc.ru/hr/369401-kak-borotsya-s-konkurentami-v-it-podbore-v-usloviyah-deficita-i-zarplatnogo-ralli
#analytics
+ ест ли дефицит кадров?
+ перегрев рынка или нормальная тенденция?
+ где и как продвинутые HR ищут спецов для ИТ отрасли?
+ компенсации и бонусы, что еще предлагают на рынке для привлечения кандидатов?
https://vc.ru/hr/369401-kak-borotsya-s-konkurentami-v-it-podbore-v-usloviyah-deficita-i-zarplatnogo-ralli
#analytics
vc.ru
Как бороться с конкурентами в IT-подборе в условиях дефицита и «зарплатного ралли» — Карьера на vc.ru
Светлана Петровичева Карьера 22.02.2022
👍2
Не единой первопрестольной или где еще в РФ можно жить и работать если ты из ИТ индустрии
https://vc.ru/hr/368880-zolotaya-zhila-dlya-it-specialistov-top-regionov-rf-s-samymi-vysokimi-zarplatami-u-aytishnikov
#analytics
https://vc.ru/hr/368880-zolotaya-zhila-dlya-it-specialistov-top-regionov-rf-s-samymi-vysokimi-zarplatami-u-aytishnikov
#analytics
vc.ru
Золотая жила для ИТ-специалистов: топ регионов РФ с самыми высокими зарплатами у айтишников — Карьера на vc.ru
В Российской Федерации ощущается острая нехватка ИТ-специалистов, поэтому в последнее время их зарплаты существенно выросли. О том, в каких регионах нашей страны айтишники зарабатывают больше всего, а также какие отрасли являются самыми прибыльными для ИТ…
👍3
https://www.blackhatethicalhacking.com/articles/detect-malicious-hacker-activities-on-endpoints/
#forensic
#forensic
Black Hat Ethical Hacking
Write up: Detect malicious hacker activities on endpoints | Black Hat Ethical Hacking
Welcome to the 21st century, where almost everything in life is connected to an electronic device. At one time, the term digital forensics was a synonym for computer forensics...
Смарт-карты и информационная безопасность,Мытник К. Я., Панасенко С. П., под редакцией д. т. н., профессора В. Ф. Шаньгина, 2019
Книга знакомит читателя с основными понятиями из области смарт-технологий, индустриальными стандартами, криптографическими алгоритмами и протоколами. Теоретический материал проиллюстрирован жизненными примерами из различных сфер применения смарт-технологий, включая платежные системы, электронные документы и другие. Книга поможет читателю освоить разработку собственных приложений для смарт-карт, пользуясь стандартными приложениями или технологией JavaCard.
#book
Книга знакомит читателя с основными понятиями из области смарт-технологий, индустриальными стандартами, криптографическими алгоритмами и протоколами. Теоретический материал проиллюстрирован жизненными примерами из различных сфер применения смарт-технологий, включая платежные системы, электронные документы и другие. Книга поможет читателю освоить разработку собственных приложений для смарт-карт, пользуясь стандартными приложениями или технологией JavaCard.
#book
👍2
Смарт_карты_и_информационная_безопасность.pdf
9.4 MB
Смарт-карты и информационная безопасность,Мытник К. Я., Панасенко С. П., под редакцией д. т. н., профессора В. Ф. Шаньгина, 2019
👍1
CISA publishes guide with free cybersecurity tools, resources for incident response
(1) https://www.cisa.gov/free-cybersecurity-services-and-tools
(2) https://www.cisa.gov/uscert/ncas/current-activity/2022/02/18/cisa-compiles-free-cybersecurity-services-and-tools-network
(3) https://www.zdnet.com/article/cisa-publishes-guide-with-free-cybersecurity-tools-resources-for-incident-response/
(1) https://www.cisa.gov/free-cybersecurity-services-and-tools
(2) https://www.cisa.gov/uscert/ncas/current-activity/2022/02/18/cisa-compiles-free-cybersecurity-services-and-tools-network
(3) https://www.zdnet.com/article/cisa-publishes-guide-with-free-cybersecurity-tools-resources-for-incident-response/
👍5
После военной интервенции РФ на суверенную землю братской республики Украина, гос деп США, уполномоченный органы Евросоюза, государственные и независимые хакерские группировки объявили кибер войну. Так же за этим следуют экономические санкции, обнуление существующих виз граждан РФ, технологическое эмбарго, обесценивание рубля, рост стоимости валюты, разрыв дипломатических отношений с некоторыми странами, отмена авиасообщений, свертывание программ обмена студентами, высылка наших земляков из США, отказ в выдаче туристических виз и доп сложности при оформлении рабочей визы.
РосКомНадзор в качестве "ответа" рассматривает варианты блокировки Facebook, Instagram, ряда иностранных веб-ресурсов, введение дополнительной цензуры и слежки за аккаунтами пользователей.
Берегите себя и близких!❤️
РосКомНадзор в качестве "ответа" рассматривает варианты блокировки Facebook, Instagram, ряда иностранных веб-ресурсов, введение дополнительной цензуры и слежки за аккаунтами пользователей.
Берегите себя и близких!❤️
🔥28🤔7👍5👏2😢2