Telegram Web Link
⚠️ Образцы вирусов с исходным кодом

— Сегодня автор вам поведает про источник на котором можно найти и скачать образцы вирусов – это будет не просто малварь найденная в сети, а исполнительные файлы и исходники вирусов с подробной информацией

В этой статье вы узнаете о парочке интересных проектов, которые предлагают окунуться в мир исходного кода всевозможных троянов, ботнетов, кейлоггеров, стиллеров, червей и т.д.


🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👻5😁2💊2
А вы знали что...
✦ 85% мобильных приложений содержат критические уязвимости (отчет OWASP 2024)
✦ Каждое 3-е приложение в Google Play имеет уязвимости, связанные с хранением данных (исследование Positive Technologies).
✦ Хакерские атаки на Android выросли на 50% за последние 2 года (данные Kaspersky Lab).

Знание этих рисков – первый шаг к безопасности. Второй – освоить инструменты на курсе Академии Кодебай, которые помогут их устранить.
Стартуем 21 апреля!

✔️Записаться

Рассмотрим устройство приложений под ОС Android, этапы создания мобильного приложения, приемы реверса и изменения кода. Подробно изучим поиск и эксплуатацию уязвимостей.

Курс создан для:
Сотрудников подразделений ИБ для повышения квалификации, новичков в сфере анализа мобильных приложений, реверс-инженеров для повышения квалификации в области мобильных приложений 

🚀 По всем вопросам пишите @Codeby_Academy
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
😂 Когда решил узнать статус исправления уязвимостей

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁212🤔1💊1
📝 Небольшая коллекция различных веб-шеллов

Веб-шелл (веб-оболочка, web shell) – командная оболочка (программа или скрипт) для удалённого управления веб-сервером

Может использоваться для выполнения легитимных задач, однако чаще всего применяется в кибератаках


— После запуска оболочка работает как бэкдор: даёт преступнику доступ к файловой системе и базам данных сервера, позволяет прослушивать трафик и удалённо выполнять команды

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32👍4👻3
👩‍💻 Универсальный OSINT-скрипт для сбора информации

ClatScope – это универсальный OSINT-скрипт, созданный для глубокой аналитики публичных данных

— Он позволяет собрать воедино информацию о человеке из разнообразных уголков интернета

Некоторые возможности ClatScope:
DNS и WHOIS-записи. Помогает узнать, кому принадлежит домен или IP-адрес, выявить связанные контактные данные
Телефонные справочники. Позволяет уточнить оператора связи и регион. При определённых условиях можно проверить наличие номера в базах объявлений или мессенджеров
Сбор данных по именам. Поиск по никнейму, реальному ФИО, псевдонимам в социальных сетях, блогах и прочих сервисах
Анализ геолокации. Поиск по географическим меткам, которые человек мог оставить в сервисах геопозиционирования или в публичных фотографиях
Проверка утечек. Сервис автоматизирует обращение к скриптам и сайтам, специализирующимся на «сливах» паролей и другой конфиденциальной информации
Социальные сети. Анализ профилей в популярных площадках, включая Facebook, VK, Instagram, LinkedIn, Twitter и многие другие


🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥2
🤨 $17 млн – цена двухнедельного паралича IKEA после хакерского налёта

Нападение хакеров на европейского оператора магазинов IKEA обошлась компании в десятки миллионов долларов

⚠️ Киберпреступники нанесли удар за два дня до "чёрной пятницы" прошлого года, вызвав временные сбои в работе торговых точек в четырёх странах

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21👍73
Digital Forensics Tools.pdf
143.8 KB
📄 Шпаргалка по инструментам форензики | Digital Forensics Tools

Форензика – это наука и практика сбора, анализа и представления цифровых данных

В шпаргалке собраны:
Инструменты с открытым исходным кодом
Фирменные инструменты (Proprietary Tools)
Мобильные инструменты криминалистики
Инструменты сетевой криминалистики
Инструменты криминалистики памяти
Live Forensics Tools
Инструменты для создания образа диска
Инструменты для анализа файлов
Инструменты для стеганографии
Инструменты для восстановления данных
Инструменты облачной криминалистики
Криминалистика браузера/Интернета
OC Forensics
Форензика реестра
Анализ электронной почты
Анализ вредоносных программ


// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰15😁9💊2👍1
🎃 Всё о прокси: виды, как пользоваться, как проверить качество прокси

Содержание статьи:
1. Что такое прокси, чем они различаются, виды прокси
2. Анонимность прокси
3. Где скачать списки прокси
4. Как включить прокси
5. Как самому проверить анонимность прокси
6. Другие способы выявления прокси
7. Заголовки запроса браузера Tor


В этой статье мы рассмотрим всё самое важное о прокси: что такое прокси, какие бывают виды прокси, чем они различаются

Мы заглянем во внутрь их работы: увидим, как эти прокси раскрывают наш настоящий IP в своих заголовках и научимся самостоятельно перепроверять анонимность прокси

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1022
👀 OSINT: Сбор сведений из общедоступных источников

Machinae – инструмент для сбора сведений, связанных с безопасностью, из общедоступных сайтов или каналов

— Позволяет получить списки подозрительных IP-адресов, доменных имён, URL, адресов электронной почты, хешей файлов и SSL-отпечатков

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🔥1
🚰 Действия DOGE привели к масштабной утечке данных

— Команда DOGE получила доступ почти ко всем критически важным информационным системам агентства

⚠️ А после появления новых учётных записей, созданных DOGE в системах NLRB, хакеры попытались войти в сеть, используя корректные логины и пароли

Объём скопированных данных можно сравнить с целым отделением Нью-Йоркской публичной библиотеки (одна из крупнейших в мире), утечка может затронуть сотни миллионов человек

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
💊8🔥32👍1
OSCP Practice Tools.png
285.5 KB
📄 OSCP Practice Tools

OSCP (Offensive Security Certified Professional)
– сертификат в области кибербезопасности, ориентированный на практическое применение навыков в области этичного хакинга

// Не хакинг, а ИБ
👍10
❗️ Jenkins: Тестирование на проникновение

Содержание статьи:
Подготовка лаборатории
Установка
Конфигурация
Перебор
Эксплуатация с помощью Metasploit Framework
Ручная эксплуатация (Reverse Shell)
Выполнение команд напрямую


Jenkins – это open-source сервер автоматизации, используемый для непрерывной интеграции (CI) и непрерывной доставки (CD)

Jenkins автоматизирует задачи, такие как сборка, тестирование и развертывание в процессе разработки ПО

— В этой статье мы настроим сервер Jenkins на машине с Ubuntu и получим удаленное выполнение кода

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
💻 Тестирование безопасности беспроводных сетей

MDK3 – это многофункциональная программа для тестирования безопасности беспроводных сетей

— Она использует слабости протокола IEEE 802.11 для симуляции атак и стресс-тестирования сетей

Утилита может применяться для:
глушения Wi-Fi
деаутентификации клиентов
запутывания мониторов беспроводных сетей или злоумышленников, которые хотят атаковать сеть
выполнения атаки, направленной на понижение алгоритма шифрования с WPA до более слабого или отказа от использования шифрования


🗄 Домашняя страница – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4
😂 Сделал Telegram-бота – получил бэкдор и утечку данных в подарок

⚠️ Специалисты Socket выявили новую атаку на цепочку поставок ПО – поддельные npm-библиотеки, маскирующиеся под популярный Telegram Bot API, незаметно внедряют SSH-бэкдоры и модули для кражи данных

— Код внутри библиотеки при запуске проверяет, используется ли Linux, и, если да – автоматически внедряет два SSH-ключа, открывая постоянный и беспрепятственный доступ к системе без пароля

Кроме доступа по SSH, вредоносный код также собирает имя пользователя и внешний IP-адрес, отправляя их на удалённый сервер, подтверждая успешное заражение


🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥71👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19👏3
Capabilities Privilege Escalation.pdf
254.1 KB
📄 Шпаргалка по эскалации привилегий | Capabilities Privilege Escalation

Эскалация привилегий – это повышение уровня доступа к ресурсам компьютерной системы, которое достигается за счёт эксплуатации её уязвимости

Capabilities в контексте эскалации привилегий в Linux
– это метод, который позволяет системным администраторам предоставлять определённые привилегии бинарным программам без полного доступа к root-аккаунту

Некоторые способы эскалации привилегий через capabilities:
Неправильная настройка. Если исполняемому файлу назначены привилегии, которые не нужны для выполнения его функций, злоумышленник может использовать это, запустив файл и получив дополнительные привилегии
Использование уязвимых бинарных программ setuid/setgid. Если злоумышленник может использовать одну из таких конфигураций, он сможет выполнить произвольный код с повышенными привилегиями, что приведёт к эскалации привилегий
Уязвимости ядра. Поскольку ядро Linux применяет capabilities, уязвимости в нём могут позволить обойти проверки возможностей и получить повышенные привилегии


// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3💊1
👍 Интеграция MISP с Maltego для эффективного анализа киберугроз

MISP
– это платформа анализа угроз с открытым исходным кодом для сбора, хранения, распределения и обмена индикаторами угроз

— Сегодня покажем, как для более эффективной и комплексной работы интегрировать данные из MISP в Maltego

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👍4
2025/07/08 23:27:33
Back to Top
HTML Embed Code: