bootg.com »
United States »
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность » Telegram Web
Научимся отлаживать ARM-программы на QNX с помощью QEMU и GDB: настройка инструментов, решение проблем и патчинг кода.
Что в карточках:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Amass — это мощный фреймворк для пассивного и активного сбора поддоменов, анализа DNS и построения карты сети организации. Один из самых надёжных инструментов для фаз Recon.
Зачем нужен:
Как использовать:
go install -v github.com/owasp-amass/amass/v4/...@latest
amass enum -passive -d example.com
amass enum -active -brute -d example.com -w wordlist.txt
А если хочется как профи:
— Используйте amass viz для визуализации связей доменов и IP
— Храните результаты в формате JSON и передавайте в другие инструменты или SIEM
— Интегрируйте в автоматизированные пайплайны Recon вместе с subfinder, httpx и nuclei
Полезные материалы:
owasp-amass/amass — официальный репозиторий с примерами и туториалами.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👾2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🌚1
Доктор Дэйв Чаттерджи, признанный эксперт в области кибербезопасности, вместе с другими специалистами обсуждает, как улучшить защиту данных на личном, организационном и национальном уровнях.
Что вы узнаете:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏2🔥1
Подтверждена одна из крупнейших утечек в истории — миллиарды записей с данными от сервисов Apple, Google, Facebook и других.
Что произошло:
Что делать:
1) Обновите пароли, особенно если они одинаковые для разных сервисов
2) Включите многофакторную аутентификацию
3) Используйте менеджеры паролей и следите за безопасностью
4) Организациям стоит перейти на модели нулевого доверия
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4💯2
Каждый профессионал в области кибербезопасности сталкивается с вопросом — как оставаться в курсе последних угроз и технологий? Постоянное обновление знаний важно не меньше, чем практический опыт.
Вот вопрос от подписчика:
«Я работаю в кибербезопасности уже несколько лет и всегда стремлюсь быть в курсе новых тенденций. Какие ресурсы для обучения и повышения квалификации вы порекомендуете? Какие курсы, книги или онлайн-платформы помогают вам поддерживать высокий уровень в сфере безопасности?»
Поделитесь своими рекомендациями в комментариях
P.S. Если хотите задать вопрос, заполните нашу гугл-форму. Это займет 5 минут.
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔1
🚨 ИИ уже съел ваше место?
Стоп. Давайте без паники и хайпа.
Пока одни кричат «ИИ всех заменит!», другие спокойно получают оффер за оффером. Пока CEO сокращают команды «из-за ИИ», разработчики с нужными скиллами поднимают зарплаты.
Мы копаем глубже твиттеров «экспертов» и собираем данные от тех, кто каждый день коммитит, деплоит, фиксит баги — но в этом нам нужна ваша помощь.
❓Хотим понять:
— Кого действительно уволили и почему
— Как изменились задачи разработчиков
— Где ИИ помогает, а где только мешает
— Какие роли появились, какие исчезли
— Сколько платят тем, кто «дружит» с ИИ
Без буллшита — только цифры и факты. Результаты будут открыты для всех.
📊 Чем больше участников — тем точнее картина. Поделитесь опытом: https://clc.to/aFntFw
Стоп. Давайте без паники и хайпа.
Пока одни кричат «ИИ всех заменит!», другие спокойно получают оффер за оффером. Пока CEO сокращают команды «из-за ИИ», разработчики с нужными скиллами поднимают зарплаты.
Мы копаем глубже твиттеров «экспертов» и собираем данные от тех, кто каждый день коммитит, деплоит, фиксит баги — но в этом нам нужна ваша помощь.
❓Хотим понять:
— Кого действительно уволили и почему
— Как изменились задачи разработчиков
— Где ИИ помогает, а где только мешает
— Какие роли появились, какие исчезли
— Сколько платят тем, кто «дружит» с ИИ
Без буллшита — только цифры и факты. Результаты будут открыты для всех.
📊 Чем больше участников — тем точнее картина. Поделитесь опытом: https://clc.to/aFntFw
🌚3👍1
Перехватывайте HTTP(S)-трафик и находите JWT с помощью mitmproxy в прозрачном режиме:
mitmproxy --mode transparent --showhost
--mode transparent
— захват всего трафика без ручной настройки прокси--showhost
— удобно видеть домены запросов прямо в консолиЗачем использовать:
— Отслеживание заголовков Authorization и cookie
— Проверка передачи токенов по защищённому каналу
— Тестирование мобильных приложений и внутренних API
— Для передачи трафика через mitmproxy настройте редирект портов, например:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIR
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8080
(замените eth0 и порт, если нужно)
— Для автоматического логирования и декодирования JWT подключите Python-addon
— Для обхода certificate pinning используйте Frida, Objection или патч APK
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1😁1
История подписчика о том, как AI-инструменты помогают в кибербезопасности.
А какое ваше мнение на этот счет? Делитесь в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Плюсы линукса: можно настроить как угодно
Минусы линукса: нужно настроить
#развлекалово
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤2🔥1
В 2025 году сервисы для отслеживания утечек данных остаются неотъемлемой частью стратегии защиты информации и минимизации рисков для бизнеса. Какие решения могут подойти?
Возможные варианты:
На что обратить внимание:
Какие сервисы для мониторинга утечек данных используете вы? Поделитесь своим опытом в комментариях!
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3❤2😁2
1. «Хакинг. Искусство эксплойта» — Джон Эриксон
2. «Прикладная криптография» — Брюс Шнайер
3. «Хакерство. Физические атаки с использованием хакерских устройств» — Андрей Жуков
4. «Компьютерные сети. Принципы, технологии, протоколы» — Виктор Олифер, Наталья Олифер
5. «Метаспоилт. Руководство пентестера» — Джим О’Горман
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4
Вы разрабатываете мобильное банковское приложение. В нём нужно хранить локально некоторую конфиденциальную информацию (например, токен авторизации или номер карты).
Подумайте:
— Где хранить ключ шифрования?
— Нужно ли его менять?
— Что делать при обновлении приложения или смене устройства?
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
Для чего обычно применяют алгоритм AES-256?
Anonymous Quiz
16%
Для хэширования паролей в базе данных
27%
Для генерации публичных и приватных ключей
48%
Для симметричного шифрования данных одним и тем же ключом
9%
Для создания цифровых подписей
👍4🔥3
AppSec engineer — удаленно (Минск)
Intern/Junior Информационная безопасность — офис/гибрид
Pentester — удаленно/гибрид (Москва)
Эксперт направления Безопасность ИТ-Инфраструктуры — удаленно (Москва)
DevSecOps-инженер — от 190 000 ₽, удаленно (Санкт-Петербург)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏1😁1
Amass и Subfinder — два топовых инструмента для массового сбора поддоменов. Оба поддерживают пассивный и активный сбор, легко ставятся и прекрасно дополняют друг друга.
1. Установите инструменты
# Установка Amass
sudo apt install amass
# Установка Subfinder
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
2. Соберите поддомены пассивно
amass enum -passive -d target.com
subfinder -d target.com -silent
-passive — не будет активных запросов (без сканирования хоста)
-silent — выводит только поддомены без лишнего шума
3. Сохраните результат в файл
# Amass
amass enum -passive -d target.com -o amass.txt
# Subfinder
subfinder -d target.com -silent -o subfinder.txt
4. Объедините результаты и удалите дубликаты
cat amass.txt subfinder.txt | sort -u > final_subdomains.txt
5. Проверяйте, какие поддомены реально активны
Используйте httpx или httprobe:
cat final_subdomains.txt | httpx -silent > alive_subdomains.txt
amass enum -active -d target.com
(может найти больше, но создает шум).
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4🔥2👍1